SaxX ¯\_(ツ)_/¯'s banner
SaxX ¯\_(ツ)_/¯'s profile picture

SaxX ¯\_(ツ)_/¯

@_SaxX_59,507 subscribers

🥷🏽Gentil Hacker et Engagé ¦¦🎙Speaker à forte Valeur ajoutée ¦¦ 🤝 Cyber Diplomate ¦¦ 👳Mentor Guardia CS ¦¦ 🥂Épicurien 🍽

Shorts

La solution ultime pour travailler à l'abri des regards indiscrets

La solution ultime pour travailler à l'abri des regards indiscrets

15,264 views

1ère grosse soirée de 2026 derrière les platines 👌🏾🎉🇫🇷💘 Guichet fermé 300 personnes Hôtel privé parisien On se fait plaiz et on fait surtout plaiz au gens !

1ère grosse soirée de 2026 derrière les platines 👌🏾🎉🇫🇷💘 Guichet fermé 300 personnes Hôtel privé parisien On se fait plaiz et on fait surtout plaiz au gens !

14,104 views

Videos

_SaxX_'s profile picture

🚨🔴🇫🇷 CYBERATTAQUES EN FRANCE | Les annonces folles de Sébastien Lecornu pour renforcer la sécurité numérique de l'État et endiguer les fuites de données 👇🏾 Le Premier Ministre Sébastien Lecornu reconnaît que la situation est assez grave ! Fini donc le tout va bien... 👉🏾 Les amendes de la CNIL seront affectées à un fonds dédié à la cybersécurité de l'État. 👉🏾 La fusion Direction Interministérielle de la Transformation Publique (DITP) et la Direction Interministérielle du NUMérique (DINUM) pour la création d'une autorité numérique de l'État, directement rattachée au Premier Ministre. 👉🏾 Une enveloppe de 200M d'euros débloquée dès la semaine prochaine pour investir dans la sécurité des systèmes d'information de l'État. 👉🏾 Le lancement de missions offensives ; l'État va s'attaquer lui-même avant les cybercriminels pour trouver ses failles et les corriger. 👉🏾 La planification d'un scénario de crise cyber "blackout numérique" pour aussi tester le risque de déconnexion d'outils américains que la France utilise. 👉🏾 Un investissement accéléré dans le post-quantique pour anticiper. 👉🏾 Il y a 3 vols de données par jour en France ! C'est l'équivalent d'un "casse du siècle" qui a lieu chaque mois... Le piratage de l'ANTS avec 12M de comptes piratés aura sonné la fin de la récréation ! Espérons rapidement la mise en place de ce cordon de cybersécurité en France. Il y va de notre souveraineté numérique. Il était temps ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

SaxX ¯\_(ツ)_/¯

62,891 views • 2 months ago

_SaxX_'s profile picture

🚨🔴 CYBERALERT 🇫🇷 MONDE 🔴 | Varonis a publié SearchLeak, une recherche qui montre comment Microsoft 365 Copilot Enterprise peut devenir un aspirateur de données sensibles… en un seul clic 👇🏾 👉🏾 M365 Copilot Enterprise, c'est l'assistant IA premium de Microsoft, intégré à Outlook, Teams et SharePoint. Il peut interroger, en langage naturel, les données auxquelles l'utilisateur a déjà accès dans le tenant : emails, documents, réunions, notes, etc. 👉🏾 SearchLeak, publié le 15 juin 2026 par Varonis Threat Labs, démontre une chaîne d'attaque en 3 étapes sur Copilot Enterprise. Le chercheur Dolev Taler a combiné plusieurs failles pour transformer un simple lien en attaque one-click capable d'exfiltrer des données. 👉🏾 Sur le papier, les 3 bugs chainés sont très sexy : La 1ère vuln, une injection Parameter-to-Prompt (P2P), où le paramètre ?q= de l'URL de recherche Copilot est passé directement au prompt de l’IA. La 2ème vuln, une race condition HTML via une balise dans la réponse de l'IA, qui peut se déclencher avant que le sanitizer ait fini son travail. La 3ème vuln, un contournement d'une CSP via Bing, utilisé comme relais d’exfiltration vers l'infra de l'attaquant. 👉🏾 En quelques secondes, avec une seule requête bien craftée, l'attaquant peut viser : les emails, les codes OTP / liens de reset de mot de passe, l'agenda, les notes de réunion, les fichiers SharePoint et OneDrive. 👉🏾 Et le plus vicieux dans cette chaîne d'exploitation, le lien envoyé à la victime peut pointer vers un vrai domaine Microsoft. Donc certains filtres anti-spam laissent passer l'attaque sans broncher. 👉🏾 C'est la deuxième fois que Varonis France met en lumière ce type de chaîne "one-click" : avant ça, Reprompt avait déjà montré une attaque similaire contre Copilot Personal. Pareil avec EchoLeak aussi. Microsoft a corrigé la vulnérabilité, suivie comme CVE-2026-42824 (critique). On entre clairement dans une nouvelle ère : des bugs web classiques, mais amplifiés par des assistants IA à qui on fait faire n'importe quoi. Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

SaxX ¯\_(ツ)_/¯

27,227 views • 1 month ago

_SaxX_'s profile picture

🎥SaxX x 20h FRANCE2, 🇫🇷 Enquête : Les vols d'identité -issus de fuites d'information- qui tournent au calvaire ! Hier soir, le journal du 20h de France2 présenté par Laurent Delahousse, consacrait son enquête du week-end aux vols d'identité issus parfois des fuites d'information et le calvaire que vit certaines victimes. Dans ce long format, j'ai pu rappeler, éclairer et donner quelques conseils élémentaires. 👉🏾 Au début du reportage, j'ai pu trouver en live des forums, en quelques secondes, proposant des milliers de pièces d'identité en tout genre. Les informations personnelles aussi du M. anonyme ont été retrouvées... 👉🏾 Souvent les gens donnent, de leur propre gré, leur pièce d'identité et autres justificatifs sur LeBoncoin, dans un hôtel,... dans l'urgence -ou non-, sans faire attention aux conséquences... 👉🏾 Certaines entreprises stockent les pièces d'identité alors qu'elles n'en ont pas le besoin, une fois le KYC fait... Beaucoup d'entreprises se font pirater et des millions de données personnelles se monnayent/s'échangent sur le darkweb 👉🏾 La France est tristement en tête du pays le plus piraté en Europe... 600M de données personnelles cumulées... Les données personnelles de 9 personnes sur 10 en France dans les mains des cybercriminels ! 2025 a été une hécatombe cyber pour l’hexagone... 📌 Le plus important fût de donner des conseils comme le fait d'utiliser un filigrane sur ses documents -que je fais systématiquement- ! Aujourd'hui, vous pouvez utiliser des sites comme filigrane[.beta[.gouv[.fr qui vous permettra de rendre votre document unique MAIS SURTOUT INEXPLOITABLE par la suite pour toute arnaque ! Merci encore aux équipes de France Télévisions, mention spéciale pour CamilleGuttin et Stéphane Guillemot pour ce superbe sujet ! C'est à force de pédagogie et de sensibilisation, comme dans le jt nationale et à une heure de très grande écoute, que l'on pourra encore et toujours, vulgariser la #cybersécurité, la rendre accessible et prodiguer les gestes d'hygiène numérique adéquats. *Très touché par vos centaines de messages et encouragements, toutes cette semaine... MERCI. VRAIMENT. Je reste tjrs disponible pour parler cyber, échanger et confronter nos points de vue. Si vous avez des sujets cyber/IA pointus ou de la sensibilisation/formation/masterclass ou que vous voulez faire des choses sympas, exotiques, discutons-en ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

SaxX ¯\_(ツ)_/¯

90,592 views • 7 months ago

_SaxX_'s profile picture

🛜 « Internet est divisé en trois parties : » ​1️⃣ « La première partie, c’est celle que l’on connait tous, s’appelle le « clear web ». Quand vous faites une recherche, vous allez tomber sur 5 à 10% de l’information, c’est déjà énorme mais ce n’est pas la partie la plus importante. » 2️⃣​ « La deuxième partie est très souvent amalgamée avec le dark web, mais celle-ci se nomme le « deep web ». Il s’agit d’un « internet un peu plus profond », où par exemple quand vous allez vous connecter sur un forum ou sur le site. Internet de votre entreprise, vous allez devoir mettre votre identifiant et votre mot de passe, c’est catégorisé comme une « information grise », avec 80 à 90% de l’information. » 3️⃣​ « Enfin, la fameuse troisième partie que l’on appelle le « dark web », comprenant10 à 15% de l’information dite « information noire » et souvent assimilé à la pédo-p*rnographie, la cyber-criminalité, le trafic de stupéfiants, mais ce ne sont pas les seules choses que l’on y trouve, c’est aussi un autre espace de liberté. » Merci aux équipes de Tocsin et à cet échange hyper chouette avec André Bercoff Cc Alexandre Langlois On a pu évoquer bcp de choses, le numérique devenu politique, les USA, la régulation des plateformes, notre souveraineté numérique, les tiers de confiance. J'ai essayé d'être terre à terre pour expliquer simplement les choses. vous pouvez d'ores et déjà retrouver l'intégralité de l'émission en ligne l’émission👉🏾 🔗 Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

SaxX ¯\_(ツ)_/¯

69,768 views • 6 months ago

_SaxX_'s profile picture

J'étais en direct sur le plateau de BFM pour parler de la cyberattaque du ministère de l'intérieur. J'ai pu rapidement écarter la piste de l'ingérence étrangère et de la Russie vu les éléments que j'avais. Certes il y aura du remous dans les semaines à venir en France avec des déstabilisations venues d'autres pays, mais ce qui se passe en France depuis des mois en France est grave. Il s'agit de réseaux cybercriminels français, de plus en plus aguerris, qui piratent les systèmes informatiques de grandes enteprises, d'institutions étatiques, de PME, d'hôpitaux... Ils jouent à qui aura la plus grosse... cyberattaque. C'est un jeu pour eux, puis vient l'aspect pécunier ! Certains gagnent jusqu'à 30 000e par mois. D'autres sont esseulés, en décrochage scolaire, aussi bien en province comme en région parisienne, et n'ont aucune idée du risque qu'ils prennent ou s'en rendent compte bien trop tard ! Il y a 3 grains de sables dans le moteur : 👉🏾 l'éducation à l'école et dans les universités quand à la cybersécurité et la sensibilisation de nos jeunes pour leur éviter de basculer dans la cybercriminalité 👉🏾 l'éducation de notre tissu économique, les TPE, les PME, les ETI, les institutions, les collectivités territoriales... bien souvent les personnes ont une très mauvaise hygiène numérique 👉🏾 Une forme de coercition pour obliger et sanctionner derrière les structures qui laissent fuiter des millions de données de français. C'est possible.

SaxX ¯\_(ツ)_/¯

65,550 views • 7 months ago

_SaxX_'s profile picture

🚨🇫🇷CYBERALERT - FRANCE🔴 | Cyberattaque ADECCO : Le stagiaire avait donné son mot de passe au hacker... 3 ans après le procès s'ouvre Vous vous souvenez peut-être de cette cyberattaque qui avait touché ADECCO. +70 000 victimes touchées avec dès prélèvements de -50€, qui au final, représentaient +1,6M de préjudice. Tout cela, parce qu'un jeune homme de 19ans en cybersécurité s'était vu convaincre de donner ses identifiants à un cybercriminel sur le darkweb : nom_utilisateur+mot_de_passe, en échange de 15 000€. Cette autre menace cyber -appelée l'insider- est très sous-estimée dans les entreprises. Pourtant énormément d'entreprises dans le monde y compris françaises, ces derniers mois, en ont fait les frais ! Au final, c'est encore des milliers d'utilisateurs qui en ont fait les frais ! Certains se sont juste vu ponctionné -50€, d'autres ont vu leurs données sur le darkweb avec des arnaques phishing et usurpation d'identité à la clé, d'autres encore ont vu leur compte bancaire vidé... Ce procès démontre aussi qu'il est possible de demander des comptes à une entreprise, mais surtout que les cybercriminels ne restent pas impunis ! Il y aura très certainement d'autres procès de ce genre au regard de toutes les dernières fuites d'information massives en France ! ⚠️ Je vous parlerai des coulisses de telles attaques lors de mes prochaines conférences et surtout comment s'en protéger ! Cybèrement vôtre, SaxX ¯\_(ツ)_/¯

SaxX ¯\_(ツ)_/¯

101,831 views • 1 year ago