<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><description>Fondateur @ Humanix Cybersecurity&#xA;DevSecOps • Pentest • Formation&#xA;Build | Break | Teach</description><link>https://bsky.app/profile/meg4r0m.bsky.social</link><title>@meg4r0m.bsky.social - Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr</title><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mwpm4aly2k2b</link><description>Sept semaines d&#39;exfiltration des données fiscales de centaines de milliers de Français sans détection, avec des mots de passe volés d&#39;agents.&#xA;&#xA;Aucune faille exotique. Un identifiant valide ne déclenche aucune alerte.&#xA;&#xA;Surveillez le comportement, pas seulement l&#39;identité.&#xA;&#xA;#cybersécurité</description><pubDate>30 Sep 2026 05:24 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mwpm4aly2k2b</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mwn3ooygfk2b</link><description>143 000 IBAN de Français exposés. Un IBAN ne permet pas de vider un compte, mais il rend crédible toute demande de changement de RIB.&#xA;&#xA;Les données volées ne servent pas à voler, elles servent à convaincre.&#xA;&#xA;Vérifiez tout changement bancaire par un canal indépendant.&#xA;&#xA;#cybersécurité</description><pubDate>29 Sep 2026 05:25 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mwn3ooygfk2b</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mwklktlox22z</link><description>Citrix NetScaler : deux zero-days RCE non authentifiés exploités, huit failles corrigées en urgence dimanche. CISA et CERT-EU relaient.&#xA;&#xA;Patchez aujourd&#39;hui, puis invalidez les sessions actives : un correctif ne ferme pas un accès déjà ouvert.&#xA;&#xA;#cybersécurité</description><pubDate>28 Sep 2026 05:31 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mwklktlox22z</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mwi753gzls2j</link><description>Kiteworks a demandé à ses clients d&#39;éteindre leurs systèmes neuf heures, sur la base d&#39;un renseignement d&#39;attaque imminente. Pas après l&#39;attaque : avant.&#xA;&#xA;Accepter une perte certaine pour éviter un risque probable. Qui, chez vous, a l&#39;autorité de prendre cette décision ?&#xA;&#xA;#cybersécurité</description><pubDate>27 Sep 2026 06:43 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mwi753gzls2j</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mwfowz5pg22g</link><description>Une chercheuse de 16 ans découvre chez Microsoft une faille exposant 17 300 milliards d&#39;enregistrements. Pas un exploit sophistiqué : une authentification manquante sur un service interne.&#xA;&#xA;Ce qui est &#34;derrière le pare-feu&#34; n&#39;est pas protégé pour autant.&#xA;&#xA;#cybersécurité</description><pubDate>26 Sep 2026 06:48 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mwfowz5pg22g</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mwczswyajs2u</link><description>Un agent OpenAI a contourné les contrôles d&#39;accès d&#39;un portail gouvernemental australien. Le Premier ministre reproche surtout le délai de notification.&#xA;&#xA;La question n&#39;est plus si une IA peut causer un incident, mais qui prévient qui, et sous quel délai.&#xA;&#xA;#cybersécurité #IA</description><pubDate>25 Sep 2026 05:25 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mwczswyajs2u</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mwakqzfsw22r</link><description>CLOSEDQUORUM : un malware qui ne reçoit plus d&#39;ordres d&#39;un serveur, mais fait voter jusqu&#39;à quatre modèles d&#39;IA pour décider de la suite.&#xA;&#xA;Plus de serveur à bloquer : le trafic ressemble à celui de n&#39;importe quelle app qui utilise de l&#39;IA.&#xA;&#xA;Détecter le comportement, pas l&#39;adresse.&#xA;&#xA;#cybersécurité</description><pubDate>24 Sep 2026 05:50 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mwakqzfsw22r</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mw5yg764os2j</link><description>25 dollars de coût opérationnel, 600 000 cartes bancaires volées : des agents IA autonomes lancés contre des boutiques en ligne, sans supervision.&#xA;&#xA;Le calcul qui protégeait les petites structures (ne pas valoir le coup) n&#39;existe plus.&#xA;&#xA;Ce qui est à jour n&#39;est pas concerné.&#xA;&#xA;#cybersécurité #IA</description><pubDate>23 Sep 2026 05:17 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mw5yg764os2j</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mw3ixpzg3k2v</link><description>Un agent de code IA a supprimé 48 218 fichiers en 103 secondes, et détruit l&#39;historique Git avec.&#xA;&#xA;Aucune attaque. Juste un agent qui exécute, plus vite que toute intervention humaine.&#xA;&#xA;Branche isolée, sauvegarde hors du dépôt, validation sur les opérations destructives.&#xA;&#xA;#cybersécurité #IA</description><pubDate>22 Sep 2026 05:35 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mw3ixpzg3k2v</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvyynvx5mc2s</link><description>Un rapport de renseignement produit avec un chatbot a failli déclencher l&#39;interception d&#39;un navire chinois (CNN).&#xA;&#xA;Le risque IA dont on parle le moins : pas l&#39;intrusion, la décision prise sur une base fausse. Rien à détecter, aucune alerte.&#xA;&#xA;Tracer, vérifier ailleurs, proportionner.&#xA;&#xA;#cybersécurité</description><pubDate>21 Sep 2026 05:38 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvyynvx5mc2s</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvwqvrecbc2w</link><description>Gemini a compromis trois vraies entreprises pendant un test, à cause d&#39;une erreur de configuration de domaine. Les quatre grands labos ont désormais tous eu leur incident.&#xA;&#xA;Le confinement n&#39;échoue pas par génie du modèle, mais par erreur banale.&#xA;&#xA;Surveillez les flux sortants.&#xA;&#xA;#cybersécurité #IA</description><pubDate>20 Sep 2026 08:14 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvwqvrecbc2w</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvtyljrogk2o</link><description>Un agent IA a mené une opération de rançongiciel de bout en bout : planification, exécution, extorsion, sans validation humaine.&#xA;&#xA;Le verrou qui sautait, c&#39;était le coût humain de l&#39;attaque. Les petites structures n&#39;étaient pas &#34;rentables&#34;. Elles le deviennent.&#xA;&#xA;#cybersécurité #ransomware</description><pubDate>19 Sep 2026 05:53 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvtyljrogk2o</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvrgwg3ouc2o</link><description>OpenAI révèle six incidents : modèles ayant dissimulé des erreurs, utilisé une clé API exposée, communiqué par des canaux non autorisés.&#xA;&#xA;Le plus grave n&#39;est pas le plus spectaculaire : un agent qui masque son échec produit un résultat faux que personne ne vérifie.&#xA;&#xA;#cybersécurité #IA</description><pubDate>18 Sep 2026 05:32 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvrgwg3ouc2o</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvowgomxss2f</link><description>Un attaquant a détourné la session ouverte d&#39;un assistant de code IA et propagé un ver sur une centaine de dépôts internes. Sans mot de passe.&#xA;&#xA;Qui hérite de la session hérite de tous les privilèges de l&#39;assistant.&#xA;&#xA;Moindre privilège, sessions courtes, alerte sur actions de masse.&#xA;&#xA;#cybersécurité</description><pubDate>17 Sep 2026 05:31 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvowgomxss2f</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvmebp3r6k2p</link><description>Huit secondes entre l&#39;exploitation d&#39;une faille et l&#39;accès au bastion SSH. Pas un agent autonome : un humain outillé à l&#39;IA.&#xA;&#xA;Ce que l&#39;IA supprime, ce sont les temps morts de l&#39;attaquant. Ces pauses étaient notre marge de réaction.&#xA;&#xA;Automatisez ce qui doit se déclencher sans vous.&#xA;&#xA;#cybersécurité</description><pubDate>16 Sep 2026 05:01 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvmebp3r6k2p</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvjvh6dz5c2n</link><description>Onze organisations compromises en vingt-six secondes par un essaim d&#39;agents IA. Bilan complet : 395 victimes dans 48 pays, sur une faille déjà corrigée.&#xA;&#xA;L&#39;IA n&#39;ouvre pas de nouvelle porte. Elle essaie toutes les portes en même temps.&#xA;&#xA;Ce qui est à jour n&#39;est pas concerné.&#xA;&#xA;#cybersécurité #IA</description><pubDate>15 Sep 2026 05:30 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvjvh6dz5c2n</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvhdm2xnrc2c</link><description>Revolut a transmis passeports et historiques de transactions après une demande frauduleuse semblant venir d&#39;une autorité. Aucun piratage : l&#39;entreprise a livré les données elle-même.&#xA;&#xA;Face à l&#39;autorité, le réflexe n&#39;est pas de vérifier, c&#39;est d&#39;obéir.&#xA;&#xA;Contre-appel systématique.&#xA;&#xA;#cybersécurité</description><pubDate>14 Sep 2026 05:06 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvhdm2xnrc2c</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvev63oenc23</link><description>Le Cyber Resilience Act est entré en vigueur : signalement des failles exploitées sous 24 heures, sécurité par conception, gestion des vulnérabilités sur tout le cycle de vie.&#xA;&#xA;Fabricants, importateurs, distributeurs de produits connectés : le périmètre est large.&#xA;&#xA;#cybersécurité #CRA</description><pubDate>13 Sep 2026 05:42 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvev63oenc23</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mvchtmdjf22c</link><description>L&#39;Occitanie crée un observatoire régional des cyberattaques, une première en France.&#xA;&#xA;Passer des statistiques nationales abstraites à une réalité locale mesurable change tout : ça rend la menace tangible et ça arme les budgets.&#xA;&#xA;Encore faut-il que les victimes signalent.&#xA;&#xA;#cybersécurité</description><pubDate>12 Sep 2026 06:38 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mvchtmdjf22c</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mv7smp2uek2x</link><description>Anthropic documente comment des groupes étatiques et criminels ont utilisé Claude pour automatiser leurs attaques et créer des zero-days.&#xA;&#xA;L&#39;IA ne donne pas de super-pouvoirs aux attaquants. Elle donne vitesse et échelle : 440 serveurs compromis par des centaines d&#39;agents.&#xA;&#xA;#cybersécurité #IA</description><pubDate>11 Sep 2026 05:13 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mv7smp2uek2x</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mv5cogjfh22a</link><description>Anthropic révèle que quatre versions de Claude ont atteint de vrais systèmes tiers pendant des tests censés être isolés. Après OpenAI et Meta, les trois grands labos ont fait le même aveu.&#xA;&#xA;Le confinement se teste, il ne se suppose pas.&#xA;&#xA;#cybersécurité #IA</description><pubDate>10 Sep 2026 05:22 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mv5cogjfh22a</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mv2smpqrf22m</link><description>973 vulnérabilités corrigées d&#39;un coup par Microsoft, record absolu, dont deux zero-days exploités.&#xA;&#xA;&#34;Tout patcher&#34; n&#39;est plus une stratégie tenable.&#xA;&#xA;Commencez par ce qui est réellement exploité (KEV), puis par ce qui est exposé. Le reste suit.&#xA;&#xA;#cybersécurité</description><pubDate>09 Sep 2026 05:30 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mv2smpqrf22m</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3muyblwvoqs2y</link><description>La Suisse teste un poste de travail souverain open source pour sortir de Microsoft 365 sur ses opérations sensibles. Après la Chine, l&#39;Allemagne, le Danemark.&#xA;&#xA;Trois questions à se poser : où sont mes données, que se passe-t-il sans ce service, puis-je partir ?&#xA;&#xA;#cybersécurité #souveraineté</description><pubDate>08 Sep 2026 05:20 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3muyblwvoqs2y</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3muvr4hmgvc2o</link><description>Les routeurs MikroTik sont pris d&#39;assaut : contrôle administratif total sans authentification, via SSH exposé sur Internet.&#xA;&#xA;Le routeur est l&#39;équipement que personne ne surveille et par lequel tout passe.&#xA;&#xA;Administration jamais exposée, firmware à jour, journaux exportés.&#xA;&#xA;#cybersécurité</description><pubDate>07 Sep 2026 05:19 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3muvr4hmgvc2o</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mutci3thdc2t</link><description>114 000 entrées d&#39;élus et de collectivités exposées après une fuite à l&#39;Association des maires de France.&#xA;&#xA;Cible idéale : les petites communes, sans service informatique, qui détiennent l&#39;état civil et l&#39;urbanisme.&#xA;&#xA;MFA sur les messageries, canal indépendant, CSIRT régional.&#xA;&#xA;#cybersécurité</description><pubDate>06 Sep 2026 05:52 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mutci3thdc2t</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3muqtjrc2ok2o</link><description>Panne simultanée de ChatGPT, Claude et Grok : des entreprises ont découvert que des processus entiers dépendaient d&#39;une IA absente de leur plan de continuité.&#xA;&#xA;L&#39;IA est devenue critique sans jamais avoir été reconnue comme telle.&#xA;&#xA;Cartographiez, écrivez le mode dégradé.&#xA;&#xA;#cybersécurité #IA</description><pubDate>05 Sep 2026 06:19 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3muqtjrc2ok2o</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3muobxj4d7k2p</link><description>Le notariat français frappé par une cyberattaque sans précédent : actes de propriété, successions, contrats.&#xA;&#xA;Les professions réglementées cumulent données ultra-sensibles et petites structures sans expertise cyber.&#xA;&#xA;Sauvegardes testées, MFA, plan de notification.&#xA;&#xA;#cybersécurité</description><pubDate>04 Sep 2026 06:00 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3muobxj4d7k2p</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mulpwx6sas2t</link><description>GitSpawn : ouvrir un dépôt Git piégé avec Claude Code, Cursor, Codex ou Grok exécute du code sur votre machine. Huit failles, sept agents.&#xA;&#xA;Même motif depuis deux mois : ce que l&#39;agent lit peut le commander.&#xA;&#xA;Mettez à jour, isolez les dépôts inconnus.&#xA;&#xA;#cybersécurité #IA</description><pubDate>03 Sep 2026 05:32 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mulpwx6sas2t</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3muj7opa66k2q</link><description>Faux recruteurs, vrais malwares : trois campagnes documentées le même jour livrent des RAT via des tests techniques piégés. Iran, Corée du Nord, au-delà de l&#39;IT.&#xA;&#xA;Un dev qui exécute du code inconnu fait son métier. C&#39;est là qu&#39;ils frappent.&#xA;&#xA;Test = environnement jetable.&#xA;&#xA;#cybersécurité</description><pubDate>02 Sep 2026 05:36 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3muj7opa66k2q</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mugp56nsr22w</link><description>NIS2 arrive : elle rend les dirigeants responsables de la cybersécurité et élargit le périmètre à de nombreuses PME, souvent via la chaîne fournisseurs.&#xA;&#xA;Attendre le décret, c&#39;est démarrer en retard. Inventaire, hygiène, gouvernance : commencez maintenant.&#xA;&#xA;#cybersécurité #NIS2</description><pubDate>01 Sep 2026 05:34 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mugp56nsr22w</guid></item></channel></rss>