
SaxX ¯\_(ツ)_/¯
@_SaxX_ • 59,507 subscribers
🥷🏽Gentil Hacker et Engagé ¦¦🎙Speaker à forte Valeur ajoutée ¦¦ 🤝 Cyber Diplomate ¦¦ 👳Mentor Guardia CS ¦¦ 🥂Épicurien 🍽
Shorts
Videos

La vérification d'âge sur Discord déjà contournée 😬🙆🏾♂️🤦🏽♂️ via mitsu 𓃦
SaxX ¯\_(ツ)_/¯388,714 views • 5 months ago

Whatttt Firefox un pare-feu nommé faillefox JPP 🤣🤣🤣 au moins c'est drôle
SaxX ¯\_(ツ)_/¯53,140 views • 1 month ago

Max, lycéen est bien plus lucide, pragmatique et calé que nos politiciens ! Il le dit lui-même : 👉🏾 "la mesure sera facole à contourner", 👉🏾 "On connaît les VPN", 👉🏾 "On a déjà regardé des tutos pour savoir comment contourner des restrictions" L'interdiction des réseaux sociaux aux moins de 15 ans est déjà un échec, mais le gouvernement s'obstine !
SaxX ¯\_(ツ)_/¯172,259 views • 5 months ago

Ce matin, j'étais invité sur BFM dans l'émission de Apolline de Malherbe Apolline de Malherbe pour expliquer ce qui se passe avec la cyberattaque sur la poste. 👉🏾 On parle d'"une attaque par déni de service distribué", du DDOS. C'est comme si vous aviez 1000, 10 000, 100 000, 1 000 000 de personnes qui se présentaient dans le magasin... à un moment donné ça craque ! 👉🏾 La Poste a enregistré un pic à 2.5 milliards de pps (paquets par secondes). C'est comme si vous aviez 4, 5, 6 voire bien plus de connexions simultanées... 👉🏾 Une attaque de type DDOS est souvent revendiquée par des groupes cybercriminels hacktivistes. Par le passé, ce type d'attaques a souvent été revendiqué par NoName057(16) affilié à la Russie. Ce type d'attaques n'est pss pour gagner de l'argent mais au contraire les groupes cybercriminels en perdent... en dépensent pour la location des infrastructures... 👉🏾 On peut y voir le spectre d'une puissance étrangère derrière cette cyberattaque de la poste ! Elle dure depuis +24h. Quel meilleur moyen que de s'attaquer à un service comme la poste qui est utilisé par des millions de français et surtout à quelques heures de Noël... La France est le pays le plus attaqué en 2025. 2026 sera compliqué ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯149,326 views • 7 months ago

🚨🔴🇫🇷 CYBERATTAQUES EN FRANCE | Les annonces folles de Sébastien Lecornu pour renforcer la sécurité numérique de l'État et endiguer les fuites de données 👇🏾 Le Premier Ministre Sébastien Lecornu reconnaît que la situation est assez grave ! Fini donc le tout va bien... 👉🏾 Les amendes de la CNIL seront affectées à un fonds dédié à la cybersécurité de l'État. 👉🏾 La fusion Direction Interministérielle de la Transformation Publique (DITP) et la Direction Interministérielle du NUMérique (DINUM) pour la création d'une autorité numérique de l'État, directement rattachée au Premier Ministre. 👉🏾 Une enveloppe de 200M d'euros débloquée dès la semaine prochaine pour investir dans la sécurité des systèmes d'information de l'État. 👉🏾 Le lancement de missions offensives ; l'État va s'attaquer lui-même avant les cybercriminels pour trouver ses failles et les corriger. 👉🏾 La planification d'un scénario de crise cyber "blackout numérique" pour aussi tester le risque de déconnexion d'outils américains que la France utilise. 👉🏾 Un investissement accéléré dans le post-quantique pour anticiper. 👉🏾 Il y a 3 vols de données par jour en France ! C'est l'équivalent d'un "casse du siècle" qui a lieu chaque mois... Le piratage de l'ANTS avec 12M de comptes piratés aura sonné la fin de la récréation ! Espérons rapidement la mise en place de ce cordon de cybersécurité en France. Il y va de notre souveraineté numérique. Il était temps ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯62,891 views • 2 months ago

🚨🔴 CYBERALERT 🇫🇷 MONDE 🔴 | Varonis a publié SearchLeak, une recherche qui montre comment Microsoft 365 Copilot Enterprise peut devenir un aspirateur de données sensibles… en un seul clic 👇🏾 👉🏾 M365 Copilot Enterprise, c'est l'assistant IA premium de Microsoft, intégré à Outlook, Teams et SharePoint. Il peut interroger, en langage naturel, les données auxquelles l'utilisateur a déjà accès dans le tenant : emails, documents, réunions, notes, etc. 👉🏾 SearchLeak, publié le 15 juin 2026 par Varonis Threat Labs, démontre une chaîne d'attaque en 3 étapes sur Copilot Enterprise. Le chercheur Dolev Taler a combiné plusieurs failles pour transformer un simple lien en attaque one-click capable d'exfiltrer des données. 👉🏾 Sur le papier, les 3 bugs chainés sont très sexy : La 1ère vuln, une injection Parameter-to-Prompt (P2P), où le paramètre ?q= de l'URL de recherche Copilot est passé directement au prompt de l’IA. La 2ème vuln, une race condition HTML via une balise dans la réponse de l'IA, qui peut se déclencher avant que le sanitizer ait fini son travail. La 3ème vuln, un contournement d'une CSP via Bing, utilisé comme relais d’exfiltration vers l'infra de l'attaquant. 👉🏾 En quelques secondes, avec une seule requête bien craftée, l'attaquant peut viser : les emails, les codes OTP / liens de reset de mot de passe, l'agenda, les notes de réunion, les fichiers SharePoint et OneDrive. 👉🏾 Et le plus vicieux dans cette chaîne d'exploitation, le lien envoyé à la victime peut pointer vers un vrai domaine Microsoft. Donc certains filtres anti-spam laissent passer l'attaque sans broncher. 👉🏾 C'est la deuxième fois que Varonis France met en lumière ce type de chaîne "one-click" : avant ça, Reprompt avait déjà montré une attaque similaire contre Copilot Personal. Pareil avec EchoLeak aussi. Microsoft a corrigé la vulnérabilité, suivie comme CVE-2026-42824 (critique). On entre clairement dans une nouvelle ère : des bugs web classiques, mais amplifiés par des assistants IA à qui on fait faire n'importe quoi. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯27,227 views • 1 month ago

Hier soir, j'étais invité sur BFM dans l'émission de Marc Fauvelle pour revenir sur la cyberattaque de la poste. C'était l'occasion de donner un conseil cyber que j'espère sera utile : "Mentez sur votre identité !" 👉🏾 Lorsque vous vous rendez dans une enseigne ou faites vos achats sur internet, ne donnez pas toutes vos données personnelles ! 👉🏾 MENTEZ SUR VOTRE IDENTITÉ ! Donnez un faux prénom, un faux nom, une fausse adresse postale et une fausse date de naissance. La seule chose à conserver, c'est votre mail ! Évitez de donner votre numéro de téléphone tant que cela peut se faire aussi. Aussi, en cas d'un piratage de vos données, vous n'aurez pas votre vraie identité dévoilée ! C'est triste mais en attendant c'est vraiment le meilleur conseil que j'ai trouvé et qui est facilement applicable par presque tout le monde ! ⚠️ 600M de données personnelles de français cumulées sur le 7 8 dernières années se baladent désormais dans les mains des cybercriminels. Ce qui fait qu'en cette fin 2025 et pour 2026, désormais, c'est les données personnelles de 9 français sur 10 qui ont été exposées ! Aussi, MENTEZ SUR VOTRE IDENTITÉ PERSONNELLE EN LIGNE ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯108,504 views • 7 months ago

Le cas Édouard Philippe qui avoue à demi mots être largué par l'ia est le cas de millions de français... hélas. Leur utilisation reste anecdotique et pour ces personnes, l'intelligence artificielle, eh ben c'est chatgpt... On est très très très loin de la réalité. Le réveil va être brutal ceci dit quand bcp de rendront compte qu'ils n'ont pas d'autres choix que de l'utiliser. Par ailleurs, tous les candidats à la présidentielle de 2027 devront s'intéresser pour la toute première fois au volet numérique ! Ils ne pourront y réchapper au risque d'être totalement hors sol et donc déconnectés ! Ça promet...
SaxX ¯\_(ツ)_/¯28,344 views • 1 month ago

Dire que pendant des années... à chaque fois le disque dur de mon ordinateur était plein... bah j'en rachetais d'autres ! #onmamentipendanttoutcetemps Vous connaissiez cette astuce secrète Windows ? ... Pcq, moi non ! 😏😬 *Tiktok c'est COMME MÊME un autre monde. *Ensuite on s'offusque que la cyber c'est compliquée ! !! !!!
SaxX ¯\_(ツ)_/¯184,533 views • 1 year ago

🎥SaxX x 20h FRANCE2, 🇫🇷 Enquête : Les vols d'identité -issus de fuites d'information- qui tournent au calvaire ! Hier soir, le journal du 20h de France2 présenté par Laurent Delahousse, consacrait son enquête du week-end aux vols d'identité issus parfois des fuites d'information et le calvaire que vit certaines victimes. Dans ce long format, j'ai pu rappeler, éclairer et donner quelques conseils élémentaires. 👉🏾 Au début du reportage, j'ai pu trouver en live des forums, en quelques secondes, proposant des milliers de pièces d'identité en tout genre. Les informations personnelles aussi du M. anonyme ont été retrouvées... 👉🏾 Souvent les gens donnent, de leur propre gré, leur pièce d'identité et autres justificatifs sur LeBoncoin, dans un hôtel,... dans l'urgence -ou non-, sans faire attention aux conséquences... 👉🏾 Certaines entreprises stockent les pièces d'identité alors qu'elles n'en ont pas le besoin, une fois le KYC fait... Beaucoup d'entreprises se font pirater et des millions de données personnelles se monnayent/s'échangent sur le darkweb 👉🏾 La France est tristement en tête du pays le plus piraté en Europe... 600M de données personnelles cumulées... Les données personnelles de 9 personnes sur 10 en France dans les mains des cybercriminels ! 2025 a été une hécatombe cyber pour l’hexagone... 📌 Le plus important fût de donner des conseils comme le fait d'utiliser un filigrane sur ses documents -que je fais systématiquement- ! Aujourd'hui, vous pouvez utiliser des sites comme filigrane[.beta[.gouv[.fr qui vous permettra de rendre votre document unique MAIS SURTOUT INEXPLOITABLE par la suite pour toute arnaque ! Merci encore aux équipes de France Télévisions, mention spéciale pour CamilleGuttin et Stéphane Guillemot pour ce superbe sujet ! C'est à force de pédagogie et de sensibilisation, comme dans le jt nationale et à une heure de très grande écoute, que l'on pourra encore et toujours, vulgariser la #cybersécurité, la rendre accessible et prodiguer les gestes d'hygiène numérique adéquats. *Très touché par vos centaines de messages et encouragements, toutes cette semaine... MERCI. VRAIMENT. Je reste tjrs disponible pour parler cyber, échanger et confronter nos points de vue. Si vous avez des sujets cyber/IA pointus ou de la sensibilisation/formation/masterclass ou que vous voulez faire des choses sympas, exotiques, discutons-en ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯90,592 views • 7 months ago

J'étais une dernière fois sur TF1, dans le JT de 20h. Votre téléphone portable vous espionne... parfois avec votre consentement... et des millions de données de géo-localisation sont partagées... vendues... mais très souvent piratées, permettant de vous suivre à la trace. Dans cette grosse enquête de TF1, j'expliquais facilement le business lucratif derrière les données de geoloc, le manque d'hygiène numérique des utilisateurs, la monétisation de vos données dans le cadre d'usage gratuit d'applications... mais surtout quelques conseils pour s'en prémunir ! Merci 🙏🏾 aux équipes de TF1 pour cette nouvelle interview, mention spéciale à Sophie et Adrien. Et surtout un grand merci aux équipes de Varonis France Varonis qui m'ont accueilli et ouvert les portes de leurs bureaux pour l'interview. Et un dernier merciiii pour tous vos messages reçus et vos encouragements. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯78,196 views • 6 months ago

🛜 « Internet est divisé en trois parties : » 1️⃣ « La première partie, c’est celle que l’on connait tous, s’appelle le « clear web ». Quand vous faites une recherche, vous allez tomber sur 5 à 10% de l’information, c’est déjà énorme mais ce n’est pas la partie la plus importante. » 2️⃣ « La deuxième partie est très souvent amalgamée avec le dark web, mais celle-ci se nomme le « deep web ». Il s’agit d’un « internet un peu plus profond », où par exemple quand vous allez vous connecter sur un forum ou sur le site. Internet de votre entreprise, vous allez devoir mettre votre identifiant et votre mot de passe, c’est catégorisé comme une « information grise », avec 80 à 90% de l’information. » 3️⃣ « Enfin, la fameuse troisième partie que l’on appelle le « dark web », comprenant10 à 15% de l’information dite « information noire » et souvent assimilé à la pédo-p*rnographie, la cyber-criminalité, le trafic de stupéfiants, mais ce ne sont pas les seules choses que l’on y trouve, c’est aussi un autre espace de liberté. » Merci aux équipes de Tocsin et à cet échange hyper chouette avec André Bercoff Cc Alexandre Langlois On a pu évoquer bcp de choses, le numérique devenu politique, les USA, la régulation des plateformes, notre souveraineté numérique, les tiers de confiance. J'ai essayé d'être terre à terre pour expliquer simplement les choses. vous pouvez d'ores et déjà retrouver l'intégralité de l'émission en ligne l’émission👉🏾 🔗 Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯69,768 views • 6 months ago

J'étais en direct sur le plateau de BFM pour parler de la cyberattaque du ministère de l'intérieur. J'ai pu rapidement écarter la piste de l'ingérence étrangère et de la Russie vu les éléments que j'avais. Certes il y aura du remous dans les semaines à venir en France avec des déstabilisations venues d'autres pays, mais ce qui se passe en France depuis des mois en France est grave. Il s'agit de réseaux cybercriminels français, de plus en plus aguerris, qui piratent les systèmes informatiques de grandes enteprises, d'institutions étatiques, de PME, d'hôpitaux... Ils jouent à qui aura la plus grosse... cyberattaque. C'est un jeu pour eux, puis vient l'aspect pécunier ! Certains gagnent jusqu'à 30 000e par mois. D'autres sont esseulés, en décrochage scolaire, aussi bien en province comme en région parisienne, et n'ont aucune idée du risque qu'ils prennent ou s'en rendent compte bien trop tard ! Il y a 3 grains de sables dans le moteur : 👉🏾 l'éducation à l'école et dans les universités quand à la cybersécurité et la sensibilisation de nos jeunes pour leur éviter de basculer dans la cybercriminalité 👉🏾 l'éducation de notre tissu économique, les TPE, les PME, les ETI, les institutions, les collectivités territoriales... bien souvent les personnes ont une très mauvaise hygiène numérique 👉🏾 Une forme de coercition pour obliger et sanctionner derrière les structures qui laissent fuiter des millions de données de français. C'est possible.
SaxX ¯\_(ツ)_/¯65,550 views • 7 months ago

🚨🇫🇷CYBERALERT - FRANCE🔴 | Cyberattaque ADECCO : Le stagiaire avait donné son mot de passe au hacker... 3 ans après le procès s'ouvre Vous vous souvenez peut-être de cette cyberattaque qui avait touché ADECCO. +70 000 victimes touchées avec dès prélèvements de -50€, qui au final, représentaient +1,6M de préjudice. Tout cela, parce qu'un jeune homme de 19ans en cybersécurité s'était vu convaincre de donner ses identifiants à un cybercriminel sur le darkweb : nom_utilisateur+mot_de_passe, en échange de 15 000€. Cette autre menace cyber -appelée l'insider- est très sous-estimée dans les entreprises. Pourtant énormément d'entreprises dans le monde y compris françaises, ces derniers mois, en ont fait les frais ! Au final, c'est encore des milliers d'utilisateurs qui en ont fait les frais ! Certains se sont juste vu ponctionné -50€, d'autres ont vu leurs données sur le darkweb avec des arnaques phishing et usurpation d'identité à la clé, d'autres encore ont vu leur compte bancaire vidé... Ce procès démontre aussi qu'il est possible de demander des comptes à une entreprise, mais surtout que les cybercriminels ne restent pas impunis ! Il y aura très certainement d'autres procès de ce genre au regard de toutes les dernières fuites d'information massives en France ! ⚠️ Je vous parlerai des coulisses de telles attaques lors de mes prochaines conférences et surtout comment s'en protéger ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯101,831 views • 1 year ago

📺 SaxX x TF1, Fuites de données - les hackers savent tout le vous ! J'étais dans 20h de TF1 pour parler fuites de données, cyberattaques en masse et leurs désastreuses conséquences. Dans cette grosse enquête de TF1, j'expliquais comment il est devenu tellement facile de TOUT trouver sur vous... en à peine quelques secondes ! Pire encore, en croisant de multiples fuites de données, il est possible de dresser un SUPER PROFIL de vous... et de votre cercle très proche. Dans la démo en live, j'ai pu tout retrouver du journaliste et de son entourage... en ayant accès à une base de données cumulées de +800M de données personnelles cumulées sur les français... Ces fuites sont la résultante d'un manque de protection terrible des entreprises et institutions. Vous n'avez idée de comment c'est parfois pour ne pas dire très souvent un jeu d'enfant pour les pirater ! Je discute depuis 24 mois avec des cybercriminels, ces cybercriminels qui attaquent la France et c'est parfois hallucinant et grisant ! [...] Merci 🙏🏾 aux équipes de TF1 pour cette nouvelle interview, mention spéciale à Arsène Gay et Sylvain Rolland. Et un dernier merciiii pour tous vos messages reçus et vos encouragements. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯36,106 views • 3 months ago

💥🤯 Mme Agnès Buzyn, ancienne ministre la Santé en France a donc bradé le Health Data Hub sans rien... ABSOLUMENT RIEN... y comprendre... B0rdel rassurez moi dans les cabinets ministériels y a quand même des gens pour expliquer à nos ministres ?? Ils sont au courant qu'il y a de l'expertise à foison et qu'ils peuvent se faire expliquer simplement une note/un rapport aussi technique qu'il soit ??? Personne pour expliquer à l'époque ce que c'est le PaaS à M. Buzyn et surtout l'importance du HDH... mais #overJPP Énième preuve, lors de cette audition de la déconnexion totale de nos élites politiques sur le numérique ! Donc on brade la sécurité des données médicales des français. OK👌🏽 Je ne sais pas si vous vous rendez compte de la dinguerie... de la folie ! Ça ne me fait absolument pas rire pour une fois ! Dégoûté et remonté ! Merci Caroline Zorn pour avoir repéré cette audition ubuesque !
SaxX ¯\_(ツ)_/¯88,242 views • 1 year ago

📺 SaxX x TF1, Les arnaques se multiplent - alerte aux faux petits jobs rémunéres, les pyramides de ponzi ! J'étais dans 20h de TF1 pour parler de la multiplication des arnaques avec des pyramides de Ponzi ! On vous la promesse de gains faciles entre 60 et 350€ pour réaliser des tâches tout aussi faciles... comme liker des pages insta ou encore laisser des commentaires. Dans cette grosse enquête de TF1, j'ai axé pédagogie pour montrer comment s'en prémunir. Vous pouvez simplement utiliser la recherche inversée sur google images par exemple et vous rendre compte que les photos de bcp d'utilisateurs actifs sur ces groupes sont volées ! Ces comptes sont des bots pilotés par des programmes informatiques et boostés à l'intelligence artificielle. Le seul but des escrocs, vider votre compte bancaire ! Encore et toujours, la prudence reste de mise. S'il y a un doute, c'est qu'il n'y a plus de doute ! [...] Merci 🙏🏾 aux équipes de TF1 pour cette nouvelle interview, mention spéciale à Éléna Despatureaux et Bixente Hacala. Et vraiment un dernier merciiii pour tous vos messages et vos vifs encouragements. Je vais continuer cette grosse sensibilisation et pédagogie 🙏🏾 Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯32,814 views • 3 months ago

📺 SaxX x LEGEND, On risque de se réveiller avec une énorme gueule de bois numérique et il sera trop tard ! Une liberté cédée n'est jamais reprise... Rien ne dit qu'en acceptant un pass numérique, la vérification d'âge, l'affaiblissement de la sécurité des messageries chiffrées avec les backdoors... on ne basculera pas dans une surveillance de masse généralisée dans 2 3 gouvernements à venir. Une liberté individuelle numérique cédée n'est jamais reprise ! L'avènement de l'intelligence artificielle va rendre les arnaques hyper sophistiquées et le pire est que le citoyen n'est pas préparé, n'est pas informé, n'est pas sensibilisé. Il y a un vrai de vrais risques liés aux avancées technoloqiques notamment les deepfakes, mais aussi sur les puces électroniques. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯21,486 views • 2 months ago