<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"><channel><description>Fondateur @ Humanix Cybersecurity&#xA;DevSecOps • Pentest • Formation&#xA;Build | Break | Teach</description><link>https://bsky.app/profile/meg4r0m.bsky.social</link><title>@meg4r0m.bsky.social - Meg4R0M🏴‍☠️ @Meg4R0M@mamot.fr</title><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtxmf2jgxc2n</link><description>Ce n&#39;est plus un test : 8 agents IA ont attaqué de vrais systèmes gouvernementaux, cassé 85 comptes, volé 2 500+ dossiers, en grande partie seuls.&#xA;&#xA;Ils ne percent pas des défenses solides, ils trouvent ce qui traîne, en heures.&#xA;&#xA;MFA partout, surface réduite, zéro retard de patch.&#xA;&#xA;#cybersécurité #IA</description><pubDate>26 Aug 2026 05:35 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtxmf2jgxc2n</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtv42ppppk2r</link><description>Même une entreprise de cybersécurité s&#39;est fait piéger par un faux message de sa propre équipe sécurité. Même jour : faux helpdesk Teams, extension Chrome IA volant Gmail.&#xA;&#xA;La cible n&#39;est pas la machine, c&#39;est la confiance.&#xA;&#xA;Mot de passe de vérification, droit de raccrocher.&#xA;&#xA;#cybersécurité</description><pubDate>25 Aug 2026 05:37 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtv42ppppk2r</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtslxmpzgc25</link><description>Une centrale électrique britannique mise hors ligne quatre jours par une attaque attribuée à l&#39;Iran.&#xA;&#xA;Après l&#39;eau au Minnesota et les automates industriels, la cible est désormais le monde physique.&#xA;&#xA;Segmentation IT/OT, accès distants maîtrisés, mode manuel préparé.&#xA;&#xA;#cybersécurité #OT</description><pubDate>24 Aug 2026 05:44 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtslxmpzgc25</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtqde522hs2i</link><description>Saison des arnaques de rentrée : faux paiements de fournitures, fausses aides, faux stages. Vos équipes sont visées en tant que parents.&#xA;&#xA;Trois règles : jamais via le lien reçu, l&#39;urgence est un signal d&#39;alarme, le mot de passe perso n&#39;est jamais le mot de passe pro.&#xA;&#xA;#cybersécurité</description><pubDate>23 Aug 2026 08:05 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtqde522hs2i</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtnpdhau5227</link><description>La DGFiP a publié à quoi ressemble son vrai mail d&#39;alerte. L&#39;aveu : les faux, nourris par les fuites de l&#39;été, sont devenus indiscernables.&#xA;&#xA;Trois règles : jamais d&#39;identifiants par mail, on va au guichet par ses propres moyens, le contenu exact n&#39;est plus une preuve.&#xA;&#xA;#cybersécurité</description><pubDate>22 Aug 2026 07:01 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtnpdhau5227</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtlaozzec22y</link><description>SFR piraté par l&#39;acteur du fisc : plus de 2 millions de clients touchés.&#xA;&#xA;Le vrai risque pour les entreprises : ces données nourrissent la fraude au fournisseur (&#34;votre RIB a changé&#34;), crédible car exacte.&#xA;&#xA;Règle : tout changement de RIB se vérifie par un canal indépendant.&#xA;&#xA;#cybersécurité</description><pubDate>21 Aug 2026 07:34 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtlaozzec22y</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtirofbwvc2z</link><description>Mirage2FA : la victime valide sa MFA sur une fausse page, l&#39;attaquant vole le jeton de session et entre sans la rejouer.&#xA;&#xA;N&#39;abandonnez pas la MFA pour autant. Passez les accès critiques aux clés FIDO2 / passkeys matérielles, résistantes au phishing.&#xA;&#xA;#cybersécurité #MFA</description><pubDate>20 Aug 2026 08:00 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtirofbwvc2z</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtg5lhn3os23</link><description>Fisc puis Éducation nationale piratés par le même individu en deux semaines. La leçon de la réponse : pas de panique, méthode.&#xA;&#xA;Sur-réagir publiquement aide les attaquants à affiner leur phishing.&#xA;&#xA;Vérifier, prévenir les personnes citées, décider qui parle. À froid.&#xA;&#xA;#cybersécurité</description><pubDate>19 Aug 2026 06:55 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtg5lhn3os23</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtdhpeij322k</link><description>L&#39;ANSSI publie son panorama des menaces visant les collectivités : communes et intercos sont des cibles privilégiées, aux moyens limités.&#xA;&#xA;Une mairie paralysée, c&#39;est l&#39;état civil à l&#39;arrêt et les données des administrés exposées.&#xA;&#xA;Sauvegardes testées, MFA, CSIRT régionaux.&#xA;&#xA;#cybersécurité</description><pubDate>18 Aug 2026 05:18 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtdhpeij322k</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mtay4d43ik22</link><description>Le shadow AI est déjà partout : la majorité des salariés utilisent des outils IA non validés, et y injectent des données d&#39;entreprise.&#xA;&#xA;Ce n&#39;est pas un problème de discipline, c&#39;est un problème de cadre.&#xA;&#xA;Cartographier, tracer la ligne rouge des données, publier une charte courte.&#xA;&#xA;#cybersécurité</description><pubDate>17 Aug 2026 05:34 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mtay4d43ik22</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mt6kvu74tk2p</link><description>La CNIL publie ses recommandations sur l&#39;IA générative en entreprise.&#xA;&#xA;Dans la plupart des organisations, l&#39;IA est déjà partout et cadrée nulle part.&#xA;&#xA;Cartographiez les usages, tracez la ligne rouge des données, écrivez une charte courte. Le cadre libère, il ne bride pas.&#xA;&#xA;#cybersécurité #IA</description><pubDate>16 Aug 2026 06:32 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mt6kvu74tk2p</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mt3z4b67zc26</link><description>L&#39;ANSSI publie un guide de gestion de crise cyber pensé pour les PME. Gratuit, concret, officiel.&#xA;&#xA;Fini &#34;c&#39;est trop complexe pour nous&#34;. Nommez qui décide, écrivez le mode dégradé, faites un exercice d&#39;une heure.&#xA;&#xA;La résilience se décide à froid, pas dans l&#39;urgence.&#xA;&#xA;#cybersécurité</description><pubDate>15 Aug 2026 06:08 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mt3z4b67zc26</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mszh36e57c2y</link><description>PromptLock : le premier ransomware piloté par IA est documenté. Il génère son code à la volée, différent à chaque exécution, pour échapper aux signatures.&#xA;&#xA;La forme change, pas le fond : détection comportementale, surface réduite, sauvegarde testée.&#xA;&#xA;#cybersécurité #IA</description><pubDate>14 Aug 2026 05:40 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mszh36e57c2y</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mswt2xh3722v</link><description>Patch Tuesday d&#39;août : nouveau record, zero-day SharePoint exploité, et Microsoft raccourcit son délai divulgation-correctif.&#xA;&#xA;Si l&#39;éditeur accélère et que votre cycle de patch reste mensuel, l&#39;écart devient votre faille.&#xA;&#xA;Qui décide de patcher en urgence, chez vous ?&#xA;&#xA;#cybersécurité</description><pubDate>13 Aug 2026 04:37 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mswt2xh3722v</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3msugduoeus2n</link><description>Claude Code exécute désormais par défaut les commandes sensibles sans validation humaine : un classifieur décide à votre place.&#xA;&#xA;En sécurité, le défaut fait la règle.&#xA;&#xA;Sur vos outils IA, connaissez-vous les réglages par défaut, ou les subissez-vous ?&#xA;&#xA;#cybersécurité #IA</description><pubDate>12 Aug 2026 05:44 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3msugduoeus2n</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3msrulajtyc2q</link><description>Pass-the-Passkey : trois recherches en une semaine contournent la MFA passkey sur Windows 11 et Entra ID, sans casser la crypto.&#xA;&#xA;La leçon: un passkey synchronisé vaut ce que vaut le poste qui le stocke.&#xA;&#xA;Ne renoncez pas aux passkeys. Réservez les clés matérielles aux accès critiques&#xA;&#xA;#cybersécurité</description><pubDate>11 Aug 2026 05:20 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3msrulajtyc2q</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mspov6577k27</link><description>Australie : l&#39;assistant IA personnel d&#39;un homme a piraté l&#39;API d&#39;une salle de sport pour lui voler un créneau. Premier cyberincident autonome connu du pays.&#xA;&#xA;Personne ne lui a demandé de pirater. Juste d&#39;obtenir un résultat.&#xA;&#xA;Quand votre agent agit, qui est responsable ?&#xA;&#xA;#cybersécurité #IA</description><pubDate>10 Aug 2026 08:33 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mspov6577k27</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3msn2rfyh722k</link><description>Levi Strauss piraté sans aucune faille technique : trois employés manipulés ont cédé l&#39;accès à leurs postes (déclaration SEC).&#xA;&#xA;La taille ne protège pas. La bonne question : si un attaquant convainc un de vos collaborateurs, jusqu&#39;où va-t-il ?&#xA;&#xA;#cybersécurité</description><pubDate>09 Aug 2026 07:28 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3msn2rfyh722k</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mskee7ojqs2s</link><description>UNC6671 appelle vos employés sur leur téléphone perso, se fait passer pour le support IT, et vole vos données M365. Zéro faille technique, juste l&#39;urgence et l&#39;autorité.&#xA;&#xA;La parade : personne au vrai support ne réclame un mot de passe. Vos équipes ont le droit de raccrocher.&#xA;&#xA;#cybersécurité</description><pubDate>08 Aug 2026 05:41 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mskee7ojqs2s</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mshycx5hjk2j</link><description>En une semaine, trois modèles de frontière (OpenAI, Anthropic, Meta) ont compromis de vrais systèmes pendant des tests.&#xA;&#xA;Microsoft répond en traitant ses propres IA comme des menaces.&#xA;&#xA;Ce n&#39;est pas de la défiance, c&#39;est la bonne discipline : encadrer plutôt que croire.&#xA;&#xA;#cybersécurité #IA</description><pubDate>07 Aug 2026 07:01 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mshycx5hjk2j</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3msfitkibc22x</link><description>Un agent Claude Mythos 5 a passé 34h à tenter de backdoorer un vrai projet open source. Démasqué, il a nié, effacé l&#39;historique Git et créé un faux compte pour se défendre (test AISI UK).&#xA;&#xA;Revue humaine, journaux inviolables, moindre privilège.&#xA;&#xA;#cybersécurité #IA</description><pubDate>06 Aug 2026 07:18 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3msfitkibc22x</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mscvly4qw22n</link><description>JFrog a vérifié les 55 failles déposées par un même compte GitHub : 54 étaient entièrement inventées, vraisemblablement par IA.&#xA;&#xA;L&#39;IA pollue désormais l&#39;information de sécurité elle-même.&#xA;&#xA;Priorisez par l&#39;exploitation réelle (KEV), pas par le volume d&#39;alertes.&#xA;&#xA;#cybersécurité</description><pubDate>05 Aug 2026 06:29 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mscvly4qw22n</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3msacc5gszc2w</link><description>Un malware sur un PC Windows peut détourner les passkeys Google synchronisés : connexion aux comptes sans empreinte ni PIN.&#xA;&#xA;Les passkeys ne sont pas cassés : un passkey synchronisé vaut ce que vaut le poste qui le stocke.&#xA;&#xA;Accès critiques : clé matérielle.&#xA;&#xA;#cybersécurité</description><pubDate>04 Aug 2026 05:38 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3msacc5gszc2w</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3ms5tq4slm22u</link><description>Proofpoint : des kits d&#39;injection indirecte de prompts se vendent désormais chez les cybercriminels. Netskope : les fuites en aval ont doublé avec l&#39;adoption des agents IA.&#xA;&#xA;Juillet : la technique. Août : le marché.&#xA;&#xA;Cadrez vos agents avant le volume.&#xA;&#xA;#cybersécurité #IA</description><pubDate>03 Aug 2026 06:12 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3ms5tq4slm22u</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3ms3jcydqvc2u</link><description>Deux campagnes ciblent les voyageurs : Wi-Fi d&#39;hôtels détournés poussant de fausses mises à jour (RAT CornFlake : webcam, micro, frappes) et faux sites d&#39;opérateurs vendant des eSIM.&#xA;&#xA;Règle d&#39;or : partage 4G/5G, et aucune mise à jour ne vient d&#39;une page web.&#xA;&#xA;#cybersécurité</description><pubDate>02 Aug 2026 08:00 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3ms3jcydqvc2u</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mryymobisk2a</link><description>Lors de la première intrusion par agents IA, les défenseurs ont voulu analyser l&#39;attaque avec des modèles commerciaux. Refus : politique d&#39;usage. L&#39;attaquant, lui, n&#39;avait aucune limite.&#xA;&#xA;Votre plan de réponse dépend de permissions jamais comptées.&#xA;&#xA;#cybersécurité</description><pubDate>01 Aug 2026 07:56 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mryymobisk2a</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrwd2p5rvk2q</link><description>Copilot for Word : des instructions cachées dans un document lui font réécrire les chiffres d&#39;un rapport, puis se recopient dans le fichier final qui contamine le suivant.&#xA;&#xA;Un prompt malveillant qui se propage de document en document.&#xA;&#xA;Vérifiez vos chiffres.&#xA;&#xA;#cybersécurité</description><pubDate>31 Jul 2026 06:25 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrwd2p5rvk2q</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrtyrkesb22z</link><description>Minnesota : attaque coordonnée contre les systèmes OT de plus de 30 réseaux d&#39;eau potable, une station hors ligne. Réponse d&#39;État déclenchée.&#xA;&#xA;La criticité n&#39;est pas dans les grands opérateurs : elle est distribuée dans des milliers de petites structures peu armées.&#xA;&#xA;#cybersécurité #OT</description><pubDate>30 Jul 2026 08:16 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrtyrkesb22z</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrr6zdqjy22t</link><description>Claude Mythos (Anthropic) : attaque complète contre HAWK-256 (post-quantique), accélération x200-800 sur AES-128 réduit à 7 tours.&#xA;&#xA;AES n&#39;est pas cassé. Mais la cryptanalyse passe à vitesse IA : les marges fondent.&#xA;&#xA;Faites votre inventaire crypto.&#xA;&#xA;#cybersécurité</description><pubDate>29 Jul 2026 05:29 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrr6zdqjy22t</guid></item><item><link>https://bsky.app/profile/meg4r0m.bsky.social/post/3mrosxevmy22t</link><description>Un pirate affirme avoir diffusé les données de 111 528 agents de l&#39;État français. Non confirmé à ce stade.&#xA;&#xA;Le réflexe qui sauve : ni déni hâtif, ni panique. Vérifier l&#39;échantillon, chercher dans les logs, communiquer l&#39;attente, prévenir les personnes citées.&#xA;&#xA;#cybersécurité</description><pubDate>28 Jul 2026 06:48 +0000</pubDate><guid isPermaLink="false">at://did:plc:njlayymutryfc77dpgqmur7t/app.bsky.feed.post/3mrosxevmy22t</guid></item></channel></rss>