
SaxX ¯\_(ツ)_/¯
@_SaxX_ • 62,627 subscribers
🥷🏽Gentil Hacker et Engagé ¦¦🎙Speaker à forte Valeur ajoutée ¦¦ 🤝 Cyber Diplomate ¦¦ 👳Mentor Guardia CS ¦¦ 🥂Épicurien 🍽
Shorts
Videos

📺 Hier soir dans le JT du 20h de TF1Info, une très longue enquête pour parler de ces cybercriminels français qui se cachent derrière les différentes cyberattaques en France. C'est un écosystème qui a su se "professionnaliser". C'est des jeunes ados de 13 14 15a, des mineurs de 16 17a, des adulescents de 18 19 20 21a qui sont dans leur monde et carburent à la notoriété... à celui qui parviendra à pirater le plus gros site en France. Forcément avec l'arrestation de ce jeune hacker de 18a déjà connu des FDO et qui a piraté la DGFIP, on a envie de mieux comprendre ce milieu. Depuis +3a, je discute quasi quotidiennement avec nombreux de ces cybercriminels. C'est parfois vertigineux ce que j'apprends. Le profil psychologique de ces jeunes en dit aussi bcp... Hélas toutes ces cyberattaques/fuites de données sont au détriment de la population française... des données de millions de personnes en vente sur le darkweb... On peut désormais TOUT trouver de quelqu'un juste avec son nom prénom ou son numéro de téléphone ou son mail. C'est terrifiant. Hélas, toutes ces données sont à jamais sur internet faisant peser des risques certains d'arnaques pour des millions de petites gens et pour des milliers, hélas, des risques non négligeables sur leur intégrité physique et celle de leurs proches. Imaginez tout ce que d'autres puissances récupèrent en secret depuis des années en France. Les fuites de données ne sont que l'arbre qui cache la forêt numérique d'autres attaques et exfiltrations étatiques plus stratégiques... plus insidieuse... [...] Merci Baptiste Guenais et Clément B. pour ce long reportage ensemble. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯34,191 Aufrufe • vor 5 Tagen

La France a piraté l'Iran -des "opérations offensives"- pour empêcher/ralentir les capacités à se doter de l'arme nucléaire. La France a injecté des virus sur les réseaux iraniens... Folles révélations (pour les néophytes) de François Fillon, ancien Premier ministre. Ce n'est un secret de polichinelle pour personne... Tout le monde attaque tout le monde et permettez-moi de vous dire que les nombreuses fuites de données en France ne sont que la partie émergée de l'iceberg... Le cyberespace est devenu l'endroit où il faut montrer ses très gros muscles cyber... c'est hélas aussi l'endroit le plus explosif... tous les coups son permis. [...]
SaxX ¯\_(ツ)_/¯59,990 Aufrufe • vor 10 Tagen

Qu'est ce qu'on peut trouver sur vous avec toutes les fuites de données ?! Question légitime et inquiète de plus en plus des millions de français. Ce que j'ai pu faire avec Théo, journaliste chez Loopsider, est désormais applicable à n'importe qui en France... mais vraiment TOUT LE MONDE... En moins de 5mn chrono, j'avais tout de lui, les adresses de ses parents, RIB, données bancaires, achats, ... tout ce qu'il faut pour personnaliser au mieux une arnaque... Les fuites de données seront un des maux numériques de ces prochaines années. Je terminais cette interview en disant que protéger ses données personnelles ne servait pas qu'à se protéger mais à protéger tous ses proches ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯39,596 Aufrufe • vor 14 Tagen

Pour reprendre un parallèle avec une maison, il y a une porte blindée, un système de sécurité et des volets. Mais tout le quartier sait que la clé se trouve sous le paillasson. Globalement, il s'agit d'un problème d'hygiène numérique ! Pour une fois, une excellente analogie prise par Sébastien Lecornu pour expliquer pourquoi la France se fait tant pirater. On comprend mieux qu'il faudra bcp d'efforts de sensibilisation, de formation et de gestes réflexes numériques au quotidien pour protéger nos systèmes informatiques. Je passe et j'investis bcp de temps dans la mise en place des dernières méthodes et actions de sensibilisation pour différentes structures. Faire de la cybersécurité c'est complexe. Mais avec bcp de pédagogie, on peut avoir des résultats et ainsi avoir confiance dans le numérique pcq c'est exactement ce dont il est question, la confiance numérique.
SaxX ¯\_(ツ)_/¯27,918 Aufrufe • vor 10 Tagen

La vérification d'âge sur Discord déjà contournée 😬🙆🏾♂️🤦🏽♂️ via mitsu 𓃦
SaxX ¯\_(ツ)_/¯388,847 Aufrufe • vor 7 Monaten

"N'importe qui aurait pu faire cette cyberattaque. Elle n'est absolument pas sophistiquée" Hier invité du débat de 28 minutes sur ARTE, j'ai voulu rappeler certains points très simples sans aucune animosité ou ressentiment... Hélas, on est très loin d'une cyberattaque sophistiquée ! Pour rappel, des milliers de comptes informatiques sont volés et revendus quotidiennement par lot pour quelques euros. En cybersecurité, il existe des solutions pour les détecter et révoquer ces comptes... parfois en amont... parfois en aval... Il y a aussi d'autres dispositifs pour limiter la casse de ce vols d'identifiants, la double authentification, les passkeys et autres otp physiques... Ça évite que même en tant de vol et usurpation de l'identité, on puisse se connecter au compte de la personne et donc avoir tous ces privilèges sur le système. D'ailleurs on parle bcp de l'agent du fisc qui a eu son compte volé mais absolument pas de cet autre tiers de confiance qui a aussi été piraté et qui avait un niveau de privilège "excessif". Pour le dire autrement, quelle est cette autre administration ou entreprise privée qui avait autant de droits sur le système de la DGFIP. Vous voulez que je vous dise, c'est la faute à pas de chance... enfin presque ! On aurait pu dans de nombreux piratages en France prévenir cela ! Je pointe aussi le manque ou l'absence de formation pour acculturer et accompagner les agents dans les administrations. Vous avez beau avoir le meilleur système si un utilisateur oublie de fermer la fenêtre ou clique sur un lien, et bien c'est la débandade ! Ce cybercriminel, avec le hasard, était finalement au bon endroit et au bon moment. La DGFIP n'a rien vu... Merci à 28Minutes pour ce débat quali et animé ! Extrait 👇🏾👇🏾👇🏾
SaxX ¯\_(ツ)_/¯33,964 Aufrufe • vor 22 Tagen

"Il faut prendre du recul et garder la tête froide face aux déclarations du pirate de la DGFIP. On est suspendu à la communication du cybercriminel et il en joue. Il brouille aussi les pistes." Hier en direct, j'étais l'invité exceptionnel de LCI dans le Grand Dossier pour parler cybersécurité, cyberattaques et décrypter simplement tout ce qui se passe et que en France sur la protection des données ! Dans cet extrait, j'ai essayé simplement de remettre l'église au centre du village. Il y a des cyberattaques de la Russie. Certes. Mais là, le #céléruss ne s'applique absolument pas. Depuis 2 ans, c'est des français... qui plus est de jeunes cybercriminels français qui piratent la République ! Certains sont très jeunes. Isolés. Ne se rendent absolument pas compte de leurs actes. Y prennent goût. Puis se professionnalisent. Se défient entre eux pour savoir qui fera le plus gros coup. Pirater devient dès lors un jeu... aux conséquences désastreuses pour des millions de français... et ternissant l'image numérique de la France dans le monde... mais surtout, entamant un peu plus, à chaque fuite de données la confiance des citoyens dans la capacité de l'État à protéger leur vie privée numérique... Aujourd'hui, le recoupement de centaines de fuites de données offre un super profil de vous à des cybercriminels, des arnaqueurs, des alloteurs, des cambrioleurs, des ... [...] J'ai pu partager ce super plateau avec Yasmine Douadi, Mounir Mahjoubi, Guy Manou-Mani et présenté par Isabelle Moreau. *Merci pour vos très très nombreux messages🙏🏾 Extrait 👇🏾👇🏾👇🏾
SaxX ¯\_(ツ)_/¯32,405 Aufrufe • vor 21 Tagen

📺 SaxX x TF1, Cyberattaque DGFIP - Que risquent les 678 000 contribuables ? ... Hier soir dans 20h de TF1, j'ai pu expliquer les dangers auxquels s'exposent désormais les 678 000 contribuables après la cyberattaque inédite du fisc français. Bercy a apporté des précisions sur la cyberattaque... précisions que je trouve très inquiétantes. Ils ne s'étaient absolument pas rendu compte que 678 000 données hyper critiques, ultra sensibles avaient été dérobées ! Ils l'ont découvert cette semaine lors de la revendication du cybercriminel sur le Amazon de la cybercriminalité... [...] Je pense que la cyberattaque de la DGFIP deviendra un cas d'école tellement il y a de choses à dire et bcp de leçons à en tirer... En attendant, les personnes concernées devront être prévenues dans les prochains jours et hélas... elles devront faire extrêmement attention. La double voire triple peine ! Le plus grave dans cette fuite de données restant le croisement des données qui donne absolument tout sur une personne et son entourage ! J'espère une réaction politique à cette cyberattaque. Il est temps de siffler la fin de la récréation et de redevenir crédible. [...] Merci 🙏🏾 aux équipes de TF1 pour cette nouvelle interview, mention spéciale à Victor, Laura et Manon. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯36,290 Aufrufe • vor 26 Tagen

Invité de la Matinale de TF1Info - En Toute Franchise - présentée par Maud Descamps Je rappelais l'importance et l'urgence de transposer NIS2 en France. Aujourd'hui et pour les années à venir, il est inconcevable de confier ses données personnelles à l'état français et que ce même état se fasse pirater au point de mettre une cible dans le dos de millions de français... On a vu la vague de cambriolages avec la fuite de données de la Fédération française de tir. On a vu la vague de cryptorapts avec les fuites de données dans le secteur des cryptomonnaies. Hélas attendons-nous à ce que l'intégrité physique de certaines personnes soit menacée avec cette fuite de données de la dgfip ! Soyons humbles ! Sachons reconnaître nos erreurs et bâtissons un cyberespace français plus sûr ! Il y va de notre souveraineté numérique. On parle bcp de l'interdiction des réseaux sociaux, il me semble totalement lunaire d'avancer sur un tel sujet sans garanties solides quant à la sécurité des pièces d'identité et visages qui seront scannés. Le monde nous regarde. On était d'autant une référence cyber. Ne perdons pas cet acquis social numérique. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯26,793 Aufrufe • vor 24 Tagen

Max, lycéen est bien plus lucide, pragmatique et calé que nos politiciens ! Il le dit lui-même : 👉🏾 "la mesure sera facole à contourner", 👉🏾 "On connaît les VPN", 👉🏾 "On a déjà regardé des tutos pour savoir comment contourner des restrictions" L'interdiction des réseaux sociaux aux moins de 15 ans est déjà un échec, mais le gouvernement s'obstine !
SaxX ¯\_(ツ)_/¯172,259 Aufrufe • vor 7 Monaten

🚨🔴🇫🇷 CYBERATTAQUES EN FRANCE | Les annonces folles de Sébastien Lecornu pour renforcer la sécurité numérique de l'État et endiguer les fuites de données 👇🏾 Le Premier Ministre Sébastien Lecornu reconnaît que la situation est assez grave ! Fini donc le tout va bien... 👉🏾 Les amendes de la CNIL seront affectées à un fonds dédié à la cybersécurité de l'État. 👉🏾 La fusion Direction Interministérielle de la Transformation Publique (DITP) et la Direction Interministérielle du NUMérique (DINUM) pour la création d'une autorité numérique de l'État, directement rattachée au Premier Ministre. 👉🏾 Une enveloppe de 200M d'euros débloquée dès la semaine prochaine pour investir dans la sécurité des systèmes d'information de l'État. 👉🏾 Le lancement de missions offensives ; l'État va s'attaquer lui-même avant les cybercriminels pour trouver ses failles et les corriger. 👉🏾 La planification d'un scénario de crise cyber "blackout numérique" pour aussi tester le risque de déconnexion d'outils américains que la France utilise. 👉🏾 Un investissement accéléré dans le post-quantique pour anticiper. 👉🏾 Il y a 3 vols de données par jour en France ! C'est l'équivalent d'un "casse du siècle" qui a lieu chaque mois... Le piratage de l'ANTS avec 12M de comptes piratés aura sonné la fin de la récréation ! Espérons rapidement la mise en place de ce cordon de cybersécurité en France. Il y va de notre souveraineté numérique. Il était temps ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯90,721 Aufrufe • vor 4 Monaten

Ce matin, j'étais invité sur BFM dans l'émission de Apolline de Malherbe Apolline de Malherbe pour expliquer ce qui se passe avec la cyberattaque sur la poste. 👉🏾 On parle d'"une attaque par déni de service distribué", du DDOS. C'est comme si vous aviez 1000, 10 000, 100 000, 1 000 000 de personnes qui se présentaient dans le magasin... à un moment donné ça craque ! 👉🏾 La Poste a enregistré un pic à 2.5 milliards de pps (paquets par secondes). C'est comme si vous aviez 4, 5, 6 voire bien plus de connexions simultanées... 👉🏾 Une attaque de type DDOS est souvent revendiquée par des groupes cybercriminels hacktivistes. Par le passé, ce type d'attaques a souvent été revendiqué par NoName057(16) affilié à la Russie. Ce type d'attaques n'est pss pour gagner de l'argent mais au contraire les groupes cybercriminels en perdent... en dépensent pour la location des infrastructures... 👉🏾 On peut y voir le spectre d'une puissance étrangère derrière cette cyberattaque de la poste ! Elle dure depuis +24h. Quel meilleur moyen que de s'attaquer à un service comme la poste qui est utilisé par des millions de français et surtout à quelques heures de Noël... La France est le pays le plus attaqué en 2025. 2026 sera compliqué ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯149,497 Aufrufe • vor 8 Monaten

Whatttt Firefox un pare-feu nommé faillefox JPP 🤣🤣🤣 au moins c'est drôle
SaxX ¯\_(ツ)_/¯53,705 Aufrufe • vor 2 Monaten

📻 SaxX x FRANCE INFO RADIO, 🇫🇷 Une IA d'OpenAI s'est évadée de son bac à sable et a piraté pendant 3 jours les serveurs de Hugging Face... OpenAI ne s'en est aperçu que 11 jours plus tard... ⤵️ J'étais l'invité de franceinfo radio pour parler de cette cyberattaque digne d'une science-fiction ! 👉🏾 Avant de sortir un modèle, une boîte d'IA le teste dans un environnement coupé d'Internet : une sandbox, un bac à sable/prison de haute sécurité. On regarde ce qu'il sait faire avant de le commercialiser. OpenAI testait GPT-5.6 Sol, un modèle très avancé de cyber. Le test visait ExploitGym, très connu qui permet de tester les capacités avancées d'une IA pour transformer une faille informatique en un exploit qui fonctionne vraiment ! NOTA: OpenAI avait volontairement coupé les garde-fous cyber du modèle. 👉🏾 DONC : le modèle résout les challenges dans sa boîte. On note. On en tire des leçons pour la défense. Terminé. 👉🏾 MAIS : Le modèle est allé chercher la feuille de correction... personne ne s'y attendait 😬 Le 9 juillet, plutôt que de résoudre les épreuves, l'ia trouve une 0-day -une faille que personne au monde ne connaissait encore- dans le proxy de OpenAI. Il se connecte dès lors à Internet. Il raisonne tout seul : Hugging Face héberge des modèles et des datasets, donc Hugging Face a probablement les solutions d'ExploitGym. Personne ne le lui a rien dit... WTF😬 Le 11 juillet, il pirate HF, vole des identifiants, et finit par accéder aux serveurs de prod de l'entreprise ! Pendant 2 jours, c'est des dizaines de milliers d'actions automatisées avec aucune action humaine... Il trouve les bonnes réponses du problème initial ! 👉🏾 Là où ça devient totalement inquiètant... : le 16 juillet, Hugging Face détecte la cyberattaque [...] et ils préviennent le FBI avant de dire publiquement qu'une IA les a attaqués, sans savoir laquelle. Le week-end du 18-19 juillet, les ingénieurs d'OpenAI, alertés par cette publication, vont fouiller leurs propres logs. Et se rendent comptent que c'est eux... [...] OpenAI affirme lancer tellement de tests en parallèle que ses équipes n'arrivent plus à tout surveiller... (LOL) 👉🏾 Là où je suis subjugué et à la fois hyper inquiet... on apprend selon Reuters, que lors d'un autre test, un agent IA a laissé des notes dans le réseau interne d'OpenAI, adressées aux futures versions de lui-même... pour savoir comment facilement s'échapper à nouveau. [...] Vous retrouverez à la rentrée certaines de mes tribunes sur mes réflexions sur l'IA et la cyber dans deux gros journaux français. C'EST JUSTE HALLUCINANT CE QUE L'ON VIT ET QUI ARRIVE AVEC L'INTELLIGENCE ARTIFICIELLE. 🙏🏾 Merci aux équipes de France Info Radio pour l'invitation et l'échange avec Lucie Barbarin Lucie Barbarin, cc Marie 👌🏾 Bonne écoute. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯30,865 Aufrufe • vor 1 Monat

Parce la pédagogie est hyper importante... 1mn pour comprendre la grande différence entre les Hackers et les cybercriminels ! Les jeunes français qui piratent nos systèmes d'information sont des cybercriminels ! Des pirates ! Pas des hackers. Le hacking est devenue une profession pas un crime. S'introduire illégalement dans un site web ou une application est un crime, un délit.
SaxX ¯\_(ツ)_/¯14,135 Aufrufe • vor 21 Tagen

Dire que pendant des années... à chaque fois le disque dur de mon ordinateur était plein... bah j'en rachetais d'autres ! #onmamentipendanttoutcetemps Vous connaissiez cette astuce secrète Windows ? ... Pcq, moi non ! 😏😬 *Tiktok c'est COMME MÊME un autre monde. *Ensuite on s'offusque que la cyber c'est compliquée ! !! !!!
SaxX ¯\_(ツ)_/¯184,533 Aufrufe • vor 1 Jahr

Hier soir, j'étais invité sur BFM dans l'émission de Marc Fauvelle pour revenir sur la cyberattaque de la poste. C'était l'occasion de donner un conseil cyber que j'espère sera utile : "Mentez sur votre identité !" 👉🏾 Lorsque vous vous rendez dans une enseigne ou faites vos achats sur internet, ne donnez pas toutes vos données personnelles ! 👉🏾 MENTEZ SUR VOTRE IDENTITÉ ! Donnez un faux prénom, un faux nom, une fausse adresse postale et une fausse date de naissance. La seule chose à conserver, c'est votre mail ! Évitez de donner votre numéro de téléphone tant que cela peut se faire aussi. Aussi, en cas d'un piratage de vos données, vous n'aurez pas votre vraie identité dévoilée ! C'est triste mais en attendant c'est vraiment le meilleur conseil que j'ai trouvé et qui est facilement applicable par presque tout le monde ! ⚠️ 600M de données personnelles de français cumulées sur le 7 8 dernières années se baladent désormais dans les mains des cybercriminels. Ce qui fait qu'en cette fin 2025 et pour 2026, désormais, c'est les données personnelles de 9 français sur 10 qui ont été exposées ! Aussi, MENTEZ SUR VOTRE IDENTITÉ PERSONNELLE EN LIGNE ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯
SaxX ¯\_(ツ)_/¯108,504 Aufrufe • vor 8 Monaten
![La France a piraté l'Iran -des "opérations offensives"- pour empêcher/ralentir les capacités à se doter de l'arme nucléaire. La France a injecté des virus sur les réseaux iraniens... Folles révélations (pour les néophytes) de François Fillon, ancien Premier ministre. Ce n'est un secret de polichinelle pour personne... Tout le monde attaque tout le monde et permettez-moi de vous dire que les nombreuses fuites de données en France ne sont que la partie émergée de l'iceberg... Le cyberespace est devenu l'endroit où il faut montrer ses très gros muscles cyber... c'est hélas aussi l'endroit le plus explosif... tous les coups son permis. [...]](https://image.24vids.com/tw-2094293226853142711/media/HRBsludXoAAPxY2.jpg)
