La French Connection

Hackfest Communication

Podcast international sur la sécurité et le hacking. Nouvelles et opinions du Québec et de l’Europe!

  1. APR 6

    Épisode 0x291 - Souveraineté numérique : le Québec dépend à 70% des Américains

    Synopsis Cette semaine, l’équipe est rejointe par Éric Parent comme invité spécial. L’épisode débute avec un tour des conférences à venir : Halsecon à Halifax, Channel Next East où plusieurs membres de l’équipe présentent, la conférence CyberEco en juin sur la cybersécurité dans les contrats de défense, ITSEC la semaine suivante avec un enregistrement live du podcast, et Nordsec. Jacques annonce avoir obtenu sa certification de cybersécurité canadienne et participe au comité de révision de la norme CAN/DGSI-104. L’actualité locale frappe fort avec la panne de DonnezQuébec.ca, causée par un simple domaine expiré pendant le congé pascal. Steve et Éric décortiquent le manque de procédures administratives de base au gouvernement, avec des registraires multiples et aucun inventaire centralisé. La discussion enchaîne sur le rapport de CATDS.ca sur la souveraineté des données au Québec, révélant que seulement 30% des hébergeurs web du gouvernement québécois sont canadiens. Le débat s’enflamme sur la dépendance à Microsoft, l’initiative EuroOffice en Europe, et le manque de vision à long terme du gouvernement. Jacques revient sur une nouvelle vulnérabilité critique chez Fortinet (FortiClient EMS), avec un appel à une poursuite collective qui circule dans la communauté. Steve enchaîne avec Blue Hammer, une vulnérabilité divulguée par un employé du Microsoft Security Response Center directement sur GitHub, frustré par le processus interne. La discussion dérive sur les termes d’utilisation de Microsoft Copilot, classé comme outil de « divertissement », et les risques de l’IA dans le développement logiciel — Éric partage son expérience de coder avec l’IA et soulève le problème des juniors qui n’apprennent plus les bases. L’épisode se conclut sur une note positive avec Steve qui présente Olvid, une messagerie française sécurisée comme alternative à WhatsApp et Signal. Francis ajoute une nuance importante : contrairement à Signal, les données locales d’Olvid résistent encore aux outils d’informatique judiciaire grand public. Crew Patrick Steve Waterhouse Jacques Sauvé Francis Coats Éric Parent Liens et ressources Jacques New FortiClient EMS flaw exploited in attacks, emergency patch released Fortinet Issues Emergency Patch for FortiClient Zero-Day CISA orders feds to patch exploited Fortinet EMS flaw by Friday Device code phishing attacks surge 37x as new kits spread online Patrick DonneesQuébec.ca Rapport sur la souveraineté des données au Québec Steve La messagerie française Olvid dit pourquoi elle n’est pas sous alerte rouge Microsoft links Medusa ransomware affiliate to zero-day attacks LinkedIn secretly scans for 6,000+ Chrome extensions, collects data Disgruntled researcher leaks “BlueHammer” Windows zero-day exploit Microsoft Copilot Terms of Service - Entertainment Purposes Only FBI: Cyber fraud surges to $17.6 billion in losses Massachusetts emergency communications system impacted by cyberattack Municipal emergency warning service offline after hackers steal user data Automated Credential Harvesting Campaign Exploits React2Shell Flaw Souveraineté numérique : Québec donne un nouveau contrat à Amazon Shamelessplug Join Discord securite.fm ATLSECCON - Halifax, NÉ - 9-10 avril 2026 ChannelNEXT East - St-Sauveur - 13-14 avril 2026 : Éric & Jacques y seront Conférence CYBERECO - Montréal - 28-29 avril 2026 Conférence certifications appro défense - Québec - 12 mai 2026 NorthSEC - Montréal - 11-17 mai 2026 Matinée conférence CPQ - Montréal - 29 mai 2026 Consortium national pour la cybersécurité - Montréal - 16-19 juin 2026 IT-Sec.ca 2026 - L’équipe y sera! Crédits Montage audio par Hackfest Communication Musique par Open Source – Ego Killer - High Progressive Locaux virtuels par Streamyard

    1h 3m
  2. MAR 29

    Épisode 0x290 - Strava trahit un porte-avions, TELUS perd 1 pétaoctet

    Synopsis Dans l’épisode 0x290, Patrick, Steve et Francis reviennent sur une semaine chargée en cybersécurité. Un marin français a révélé la position du porte-avions Charles de Gaulle en Méditerranée via Strava — un problème d’OPSEC récurrent qui rappelle le cas du capitaine de sous-marin russe traqué et exécuté grâce à ses données de course à pied. L’équipe en profite pour discuter de l’utilisation des téléphones personnels par les policiers et militaires canadiens. L’équipe décortique ensuite ce qui pourrait être une des plus grosses brèches au Canada : TELUS Digital compromis par le groupe Shiny Hunters, avec un pétaoctet de données exfiltrées. Le tout via des outils de base comme TruffleHog, en scannant des mots de passe en clair dans les données internes. L’ampleur touche TELUS Santé, la domotique (ADT) et bien plus. Parmi les autres sujets : Google qui finalise l’acquisition de Wiz, Microsoft Copilot qui contourne les règles d’accès pour lire des courriels restreints, la Commission d’accès à l’information du Québec sous enquête, le démantèlement de quatre botnets majeurs avec la participation de la SQ et de la GRC, la vente de son visage et sa voix à l’IA, les pannes informatiques récurrentes dans les hôpitaux québécois, et les menaces cyber liées au conflit au Moyen-Orient qui touchent directement le Canada — incluant l’attaque destructrice contre le conglomérat biomédical Stryker via Microsoft Intune. L’épisode se termine avec un hommage humoristique au décès de Chuck Norris et une réflexion sur la vulnérabilité des infrastructures essentielles canadiennes, d’Hydro-Québec aux stations radar du Grand Nord. Crew Patrick Mathieu Steve Waterhouse Francis Coats Liens et ressources Steve StravaLeaks : le porte-avions Charles-de-Gaulle localisé en temps réel grâce à l’application de sport TELUS Digital confirms breach after hacker claims 1 petabyte data theft US seizes domains and infrastructure used in sprawling botnet campaigns Justice Department disrupts botnet networks that hijacked 3 million devices La Commission d’accès à l’information visée par des enquêtes Canada should ‘absolutely’ match Poland’s Chinese EV ban at military bases: expert Stryker attack wiped tens of thousands of devices, no malware needed Seriez-vous prêt à vendre votre voix ou à louer votre visage pour entraîner une IA? Switzerland built a secure alternative to BGP ‘Source of data’: are electric cars vulnerable to cyber spies and hackers? Max severity Ubiquiti UniFi flaw may allow account takeover The US bans all new foreign-made network routers Patrick Crunchyroll data breach Wiz acquisition finalisée par Google Anthropic finds 22 Firefox vulnerabilities using Claude Disnat serre la vis - MFA enfin activé L’hôpital Maisonneuve-Rosemont affecté par une panne informatique Google Chrome - 26 CVE patchés Microsoft error sees confidential emails exposed to AI tool Copilot Francis ITSEC 2026 : j’y serai! Shamelessplug Join Discord — channel 🎙la-french-connection-podcast securite.fm Humanitek 2026 - Patrick - 1er avril, Québec Rencontre Université-Défense (UNIDEF) - 26 mars 2026, Québec Forum stratégique sur la défense et la sécurité - 2 avril 2026, Montréal ATLSECCON - 9-10 avril 2026, Halifax Conférence CYBERECO - 28-29 avril 2026, Montréal Conférence certifications appro défense - 12 mai 2026, Québec NorthSEC - 11-17 mai 2026, Montréal Matinée conférence CPQ - 29 mai 2026, Montréal Conférence du Consortium national pour la cybersécurité - 16-19 juin 2026, Montréal Crédits Montage audio par Hackfest Communication Locaux virtuels par Streamyard

  3. MAR 16

    Épisode 0x289 - L’IA peut maintenant révéler votre identité sur Internet

    Synopsis Dans l’épisode 0x289, Patrick, Richer, Francis, Steve et Jacques explorent une question de plus en plus inquiétante: l’impact réel de l’intelligence artificielle sur l’anonymat en ligne. De nouvelles recherches montrent que des modèles de langage peuvent identifier des utilisateurs pseudonymes à grande échelle simplement en analysant leurs traces d’écriture. L’équipe discute aussi de plusieurs dérives possibles liées à l’IA. Entre des services qui permettent à des agents automatisés de louer des humains pour accomplir des tâches, et des scénarios où un patron pourrait être une intelligence artificielle, la frontière entre automatisation et contrôle humain devient de plus en plus floue. Enfin, l’épisode couvre plusieurs nouvelles de sécurité importantes, dont de faux guides d’installation utilisés pour diffuser des infostealers, les implications juridiques du remboursement des victimes de phishing par les banques en Europe, et quelques réflexions sur la résilience technologique dans un monde très dépendant des systèmes numériques. Crew Patrick Mathieu Richer Dinelle Francis Coats Steve Waterhouse Jacques Sauvé Liens et ressources Francis Fin de Radio-Météo - La technologie c’est bien, mais la résilience c’est mieux! Et si votre prochain patron était une intelligence artificielle? Les AI peuvent maintenant louer des humains Jacques Fake Claude Code install guides push infostealers in InstallFix attacks EU court adviser says banks must immediately refund phishing victims LLMs can unmask pseudonymous users at scale with surprising accuracy Shamelessplug Join Discord ITSEC 2026 : Nous y serons Crédits Montage audio par Hackfest Communication Locaux virtuels par Streamyard

  4. MAR 12

    Épisode 0x288 - Une vague de cyberattaques frappe le Québec

    Synopsis Dans l’épisode 0x288, Patrick, Richer, Francis, Steve et Jacques reçoivent Dominique Sigouin. Le fil conducteur de la discussion, c’est une vague de cyberattaques qui frappe des organisations québécoises, avec des impacts très concrets sur les opérations, la continuité des services et la préparation réelle des équipes. On revient notamment sur des incidents qui touchent une station de radio, le milieu scolaire et des entreprises, avec un constat simple: quand la préparation est faible, le retour au papier, les interruptions et les décisions improvisées reviennent vite au premier plan. L’équipe échange aussi sur l’évolution des menaces, l’automatisation de certaines attaques et la facilité avec laquelle des vulnérabilités nouvellement publiées peuvent être exploitées. En parallèle, l’épisode couvre aussi la hausse du jackpotting des guichets automatiques selon le FBI, l’exploitation active d’une faille BeyondTrust dans des attaques ransomware, ainsi que des enjeux de sécurité dans des applications Android manipulant des données sensibles. Invité Dominique Sigouin Crew Patrick Mathieu Richer Dinelle Francis Coats Steve Waterhouse Jacques Sauvé Liens et ressources Patrick Article choisir fournisseur sécurité pour les PMEs Video tiger team Francis Tuerie de Tumbler Ridge : des employés d’OpenAI ont envisagé d’alerter les autorités après des échanges troublants – entrevue Fin de la permanence à vie des fonctionnaires : Drainville, le futur Trump du Québec, selon les syndicats 20260220 - FBI Reports 1,900 ATM Jackpotting Incidents Since 2020, $20M Lost in 2025 Jacques Du vinaigre: Une véritable vague de cyber incidents! Cyberattaque au CSS du Fer: retour forcé au papier et au crayon dans les écoles Le groupe Abbatiello, propriétaire des restaurants Salvatore, victime d’une cyberattaque AI-assisted threat actor compromises Android mental health apps with 147M installs filled with security flaws Get started in cybersecurity with 53 training course deal Learn ethical hacking with this hands-on hacking course deal Train for CompTIA AWS Cisco and more with this 40 course deal This 20 CISSP course bundle helps you study for this grueling certification Steve La délocalisation de 20 000 emplois décriée par les syndicats Poland restricts Chinese-made cars at protected military sites Microsoft error sees confidential emails exposed to AI tool Copilot FIRST - AI-augmented threat actor accesses FortiGate devices at scale CISA: BeyondTrust RCE flaw now exploited in ransomware attacks Proof-of-concept (PoC) exploits for CVE-2026-1731 became available shortly after, and in-the-wild exploitation started almost immediately. Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Ender - Fierce Equanimity - Shields Up Locaux virtuels par Streamyard

  5. FEB 16

    Épisode 0x287 - Les gardiens de la garderie

    Synopsis Dans l’épisode 0x287, Patrick Mathieu, Jacques, Francis et Richer reçoivent Patrick Roy. Le fil conducteur, c’est la surveillance qui rassure sur papier, mais qui échoue au moment critique. On décortique le réflexe “check the box”, les tests qui ne sont jamais faits, et ce que ça coûte quand des systèmes supposés protéger deviennent des angles morts. On parle notamment d’un cas où des caméras ne fonctionnent pas pendant des heures, sans détection, avec des rapports validés quand même, puis une vague de sanctions qui remet l’imputabilité au centre. La discussion touche aussi à la sécurité du quotidien (garderies) et à la vie privée, ainsi qu’à l’actualité CISA et VMware ESXi liée à des campagnes ransomware. Invité Patrick Roy Crew Patrick Mathieu Jacques Sauvé Francis Coats Richer Dinelle Liens et ressources Patrick Roy Vie privée https://nophonehome.com/ Banque sur papier Francis La sécurité dans les garderies: C’EST MAL! Imputabilité: 15 responsables d’une prison, y compris le directeur, sanctionnés!!! Elton John accuse le daily mail d’écoute électronique de ses lignes privées Jacques CISA orders US federal agencies to replace unsupported edge devices CISA confirms exploitation of VMware ESXi flaw by ransomware attackers Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Planewalker - Psychic Evolution - First Light Locaux virtuels par Streamyard

  6. JAN 26

    Épisode 0x285 - BitLocker, quand vos clés ne sont plus vraiment à vous

    Synopsis Dans l’épisode 0x285, Patrick, Steve, Jacques et Richer se retrouvent pour un tour d’horizon des sujets cyber et vie privée qui ont marqué la semaine. Entre actualités de sécurité, tendances ransomware, et signaux faibles qui deviennent des signaux d’alarme, l’équipe met en contexte ce qui compte vraiment, et pourquoi. On parle aussi d’événements à venir, notamment la Semaine de la protection des données (26 au 30 janvier 2026), des conférences et rendez-vous au Québec, et des enjeux très concrets autour du cloud et de la souveraineté numérique. Côté menaces, on revient sur l’évolution des ransomwares, l’industrialisation des attaques, et ce qui change avec l’IA dans l’outillage et les scénarios. Enfin, l’épisode aborde plusieurs dossiers d’actualité, dont la protection des données, les campagnes de phishing qui s’adaptent, des incidents d’infrastructure, et des débats sur l’accès aux technologies, la régulation et la confiance. Une écoute utile pour rester aligné sur les risques, et sur les décisions qui en découlent. Nouvelles Richer Richer veut savoir Jacques Ransomware activity never dies, it multiplies Cybersecurity spending keeps rising, so why is business impact still hard to explain? Microsoft shuts down RedVDS cybercrime subscription service tied to millions in fraud losses Steve 20260126, Google agrees to pay $68 million to settle voice recording lawsuit 20260126, China hacked Downing Street phones for years 20260122, Phishing kits adapt to the script of callers 20260120, XTC Mobile, Le pari audacieux de la souveraineté numérique avec le LynX Phone 20260120, VoidLink, Evidence That the Era of Advanced AI-Generated Malware Has Begun 20260126, Europe Prepares for a Nightmare Scenario, The U.S. Blocking Access to Tech 20260124, Cartes de crédit, attention à cette faille de sécurité chez Visa et Mastercard 20260123, Des voitures espionnes de la Chine, mythe ou réalité? 20260126, Massive Data Leak, 48M Gmail and 6.5M Instagram Entries Found in Open Database 20260126, Russian state hackers likely behind wiper malware attack on Poland’s power grid 20260123, ESET Research, Sandworm behind cyberattack on Poland’s power grid in late 2025 20260126, Data center power outage took out TikTok first weekend under US ownership 20260121, EU unveils new plans to tackle Huawei, ZTE as China alleges protectionism 20260123, Microsoft Gave FBI Keys To Unlock Encrypted Data, Exposing Major Privacy Flaw Crew Patrick Mathieu Steve Waterhouse Richer Dinelle Jacques Sauvé Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Événements 26-30 janvier 2026, Semaine de la protection des données Privacy Day 2026, Ne laissez pas le cloud décider pour vos données, 28 janvier 2026 CICC, The Coming AI avec Bruce Schneier, 29 janvier 2026 DEL, Défense, saisir les opportunités d’un marché stratégique, 20 février 2026 ALTSECCON, 9-10 avril 2026 CYBERECO, 28-29 avril 2026 NorthSEC, 11-17 mai 2026 ITSEC Devolution, 2026 Matinée conférence CPQ, 29 mai 2026 Conférence 2026 du Consortium national pour la cybersécurité, 16-19 juin 2026 Crédits Montage audio par Hackfest Communication Music par Dynamic Range – Acid - Acid Locaux virtuels par Streamyard

  7. JAN 21

    Épisode 0x284 - 1er épisode de 2026 🎉

    Synopsis L’épisode 0x284 lance 2026 avec PAtrick, Jacques et Vanessa, rejoints par Richer, pour un gros focus sur l’Open Banking, aussi appelé consumer-driven banking, au Canada : à quoi ressemble le cadre qui se met en place, comment l’accréditation et la gouvernance peuvent influencer la confiance, et quels nouveaux risques apparaissent quand des tiers et des intermédiaires accèdent à des données financières sensibles. Le trio enchaîne ensuite sur la gestion des vulnérabilités côté terrain : pourquoi une liste de « 50 CVE » ne suffit pas, et comment mieux prioriser en combinant exploitabilité, exposition réelle et impact business. Ils reviennent aussi sur un piège fréquent en DevSecOps : quand « tout le monde est responsable », l’imputabilité se dilue et les décisions critiques s’éternisent. Enfin, ils font le tour de l’actualité cyber : des actions policières importantes, dont Black Axe, à l’ironie très révélatrice de BreachForums qui se fait breacher. Un rappel concret que les fuites de données finissent souvent par devenir des pièces à conviction et des accélérateurs d’enquêtes. Nouvelles Patrick Bureau en gros se fait prendre AMP voit un problème avec la SAAQ… Vanessa Capsule - systèmes bancaire axé sur les consommateurs Jacques Patchez vos systèmes!! Le premier Patch Tuesday de 2026! Europol Arrests 34 Black Axe Members in Spain Over €5.9M Fraud and Organized Crime BreachForums Breached, Exposing 324K Cybercriminals BreachForums database leak Richer Structure over chaos par Tyler Andrew Cole - book Thinking fast and slow par Daniel Kahneman - book Crew Patrick Mathieu Vanessa Henri Richer Dinelle Jacques Sauvé Shamelessplug Join Hackfest/La French Connection Discord #La-French-Connection Join Hackfest us on Masodon POLAR - Québec - 29 Octobre 2026 Hackfest - Québec - 29-30-31 Octobre 2026 Crédits Montage audio par Hackfest Communication Music par Dynamic Range – Acid - Psy Tune Locaux virtuels par Streamyard

4.6
out of 5
28 Ratings

About

Podcast international sur la sécurité et le hacking. Nouvelles et opinions du Québec et de l’Europe!

You Might Also Like