Et si notre plus grande vulnérabilité était notre dépendance technologique ?

Il y a quelques mois, la France a publié sa stratégie nationale de cybersécurité pour 2026-2030 et une phrase du document m’a particulièrement interpellé : La France se fixe une ambition claire de maîtriser ses dépendances technologiques et de conserver son autonomie d’appréciation et sa liberté d’action dans le cyberespace. Derrière cette formulation très institutionnelle … Lire la suite

Le pentest Windows n’est pas le sujet. Et si nous l’apprenions simplement dans le mauvais ordre ?

Pendant des années, lorsqu’une personne me demandait comment débuter le pentest Windows, je donnais probablement la même réponse que beaucoup d’autres : Installe Kali Linux, ouvre Hack The Box et commence à pratiquer. Ce conseil n’est pas mauvais. Il m’a moi-même énormément appris, mais avec le temps, une question a commencé à me déranger. Apprenons-nous … Lire la suite

JadePuffer n’est pas le sujet, le vrai sujet, c’est la fin du temps humain

Pendant des années, on a utilisé l’IA pour défendre, en effectuant: En parallèle, on l’a aussi vue apparaître du côté offensif : Mais dans la plupart des cas, l’humain restait au centre: Il décidait, il corrigeait, il relançait et il choisissait la prochaine étape. Puis Sysdig a publié son analyse sur JadePuffer. Ma première réaction … Lire la suite

YARA-X : un outil pour la détection des malwares et l’analyse de fichiers

La cybersécurité repose sur de nombreux outils permettant d’identifier, d’analyser et de bloquer les menaces avant qu’elles ne causent des dégâts. Parmi ces outils, YARA s’est imposé depuis des années comme une référence pour la détection de malwares et l’analyse de fichiers suspects. En 2024, une nouvelle version baptisée YARA-X a été introduite. Cette réécriture … Lire la suite

EDRSilencer : un outil Red Team détourné pour échapper aux solutions de sécurité

Les solutions de sécurité des entreprises sont de plus en plus perfectionnées, notamment grâce aux technologies de détection et réponse sur les endpoints (EDR). Mais récemment, un outil appelé EDRSilencer a refait surface, conçu initialement pour les tests de sécurité offensifs (Red Team). Malheureusement, cet outil est désormais utilisé par des cybercriminels pour contourner les … Lire la suite