Le monde de la cyber

Leslie Fornero

Bienvenue dans le monde de la cyber ! Je m'appelle Leslie Fornero et je travaille dans la cybersécurité. Avec ce podcast, je vous emmène à la découverte de ce monde à la fois merveilleux et terrifiant. Chaque mois, je rencontre un nouvel acteur de la cyber : un hacker éthique, un acteur politique, une association, une entreprise qui propose une solution innovante, et bien d'autres encore... On parle de cyberattaques, de gangs de hackers, d’entreprises et d’hôpitaux qui se font attaquer, de rançons qu’il faut payer ou non, des gestes de cybersécurité simples à mettre en place pour ne pas tomber dans les pièges d’internet. Pour que le monde de la cyber n’ait plus aucun secret pour vous. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

  1. [TEASING #33] Le CISO des PME et ETI à travers l’Europe - Stoïk

    1 DAY AGO

    [TEASING #33] Le CISO des PME et ETI à travers l’Europe - Stoïk

    🔵 Épisode enregistré en partenariat avec Stoïk Dans cet extrait du prochain épisode, je reçois Jules Veyrat, président et cofondateur de Stoïk, l’entreprise qui a vu naître le podcast ! En 2021, je rejoignais Stoïk pour construire la stratégie de communication de l’entreprise. J’étais la 6è employée et je ne savais pas encore que cette aventure professionnelle allait tout changer. Dans l’épisode à venir, je vous fais découvrir les coulisses de cette entreprise qui oeuvre à la croisée de deux mondes : ceux de l’assurance et de la cybersécurité. Dans ce teaser, nous abordons : 🔹 Le positionnement unique de Stoïk : le CISO de l'Europe, et ce que ça veut dire concrètement 🔹 Les menaces les plus fréquentes et les plus destructrices du moment : fraude et ransomware 🔹 Les solutions concrètes pour y faire face : Email Security et MDR 24/7 L'épisode complet reviendra sur l'évolution de la sinistralité cyber en Europe, l'impact de l'IA sur les cyberattaques et les ambitions de Stoïk pour les années à venir. RDV la semaine prochaine ! Merci Jules pour cette première au micro du podcast ! Annexes : Stoïk : https://www.stoik.com/ Rapport de sinistralité : https://www.stoik.com/rapport-sinistralite-2025 Stoïk MDR : https://www.stoik.com/mdr Stoïk Email Security : https://www.stoik.com/email-security Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    6 min
  2. [Hors-série] IA & Cyber : Nouvelles menaces, nouveaux réflexes - Hacktiv'Summit 2026

    31 MAR

    [Hors-série] IA & Cyber : Nouvelles menaces, nouveaux réflexes - Hacktiv'Summit 2026

    🟣 Épisode enregistré en partenariat avec Republik Cyber sur le Hacktiv'Summit, le sommet dédié à la cybersécurité. L'intelligence artificielle a bouleversé le paysage des cybermenaces à une vitesse vertigineuse. Aujourd'hui, les attaquants disposent d'outils accessibles à tous pour automatiser leurs attaques, cloner des voix, fabriquer des deepfakes et contourner nos défenses les plus classiques. Pour cet épisode hors série, enregistré à la croisée du monde de la cyber et du monde de l'IA, je reçois 4 experts qui ont pris part aux discussions lors du Hacktiv’Summit 2026 : Le Général Patrick Perrot, inspecteur général de la Gendarmerie nationale, Garance Mathias, avocate et fondatrice du cabinet Mathias Avocats, Freddy Elmaleh, directeur de la cybersécurité du groupe INVIVO, Odile Duthil, présidente du CLUSIF et CISO Group de la Caisse des dépôts 🎙️ Ensemble, nous explorons comment l'IA redéfinit la surface d'attaque et ce que cela implique concrètement pour les entreprises : 🔹 Le dark LLM : quand l'IA devient un outil clé en main pour les cybercriminels 🔹 Les deepfakes audio et vidéo : des menaces quasi indétectables et accessibles gratuitement 🔹 La vassalisation des entreprises face aux IA extraterritoriales 🔹 L'AI Act européen : ce qu'il impose vraiment aux entreprises et les sanctions encourues 🔹 Comment sensibiliser des milliers de collaborateurs face à des attaques toujours plus sophistiquées 🔹 L'IA défensive : vers une automatisation de la cybersécurité pour répondre à des attaques elles-mêmes automatisées Des échanges riches, entre vision régalienne, cadre juridique et retour d'expérience terrain, pour comprendre comment faire face à ces nouveaux impératifs. Merci à Jérôme Durand d’avoir pris la parole en introduction pour présenter l’événement et les enjeux du moment. Merci et à toute l'équipe de Republik Cyber pour leur confiance et pour l'invitation au Hacktiv'Summit ! Annexes : Découvrez Republik IT le média : https://www.republikgroup.com/content/articles-it Découvrez les événements de Republik Cyber : https://www.republikgroup.com/content/republik-cyber L’ouvrage “IA, Cybersécurité et data : garantir la conformité numérique” publié par le cabinet Mathias Avocats : https://www.avocats-mathias.com/technologies-avancees/ia-cybersecurite-et-data-garantir-votre-conformite-numerique Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    48 min
  3. [FOCUS #1] Encadrer l’IA en entreprise sans bloquer la productivité - SoSafe

    24 MAR

    [FOCUS #1] Encadrer l’IA en entreprise sans bloquer la productivité - SoSafe

    🟢 Épisode enregistré en partenariat avec SoSafe. Pourquoi est-il si difficile de mettre en place une politique d’utilisation de l’IA en entreprise ? Avec Arnaud Loubatiere, Directeur Sud-Europe chez SoSafe, le plus grand fournisseur de solutions de sensibilisation à la sécurité et de gestion des risques humains en Europe, nous revenons sur trois défis majeurs auxquels les entreprises sont confrontées : 🔹la vitesse d’adoption de l’intelligence artificielle par les collaborateurs 🔹l’absence de responsabilités clairement définies pour encadrer ces usages 🔹la peur de freiner la productivité en limitant les outils d’IA À cela s’ajoute un problème bien connu : les politiques internes sont souvent rédigées sous forme de documents de plusieurs dizaines de pages… que les collaborateurs ne lisent pas. Dans cet extrait, Arnaud Loubatière présente également la solution développée par SoSafe pour répondre à ce défi :➡️ transformer les politiques d’entreprise en leçons interactives simples à comprendre, accompagnées d’un assistant IA capable de répondre aux questions des collaborateurs directement dans leurs outils de travail. L’objectif : rendre les politiques réellement applicables, réduire les risques de shadow IA et aider les organisations à encadrer l’usage de l’intelligence artificielle sans freiner l’innovation. 🔗 Découvrez les solutions SoSafe mentionnées dans l’épisode : SoSafe homepage FR : https://sosafe-awareness.com/fr/ Demande de démo focus IA: https://sosafe-awareness.com/fr/ai-ready/ Sofie Copilot IA: https://sosafe-awareness.com/fr/produits/chatbot-cybersecurite-ia-sofie/ Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    9 min
  4. [Sensibilisation : Mini-série #1] Risque cyber aggravé : le vrai visage de l’IA en entreprise - SoSafe

    17 MAR

    [Sensibilisation : Mini-série #1] Risque cyber aggravé : le vrai visage de l’IA en entreprise - SoSafe

    🟢 Épisode enregistré en partenariat avec SoSafe. L’intelligence artificielle s’est imposée dans le quotidien des entreprises à une vitesse fulgurante. Aujourd’hui, la plupart des collaborateurs utilisent déjà des outils d’IA dans leur travail… souvent sans formation, sans cadre et parfois sans même que l’entreprise ne le sache. Pour ce premier épisode d’une mini-série dédiée à la sensibilisation cyber et à l’IA, je reçois Arnaud Loubatiere, Directeur Sud-Europe chez SoSafe, le plus grand fournisseur de solutions de sensibilisation à la sécurité et de gestion des risques humains en Europe. 🎙️ Ensemble, nous explorons les nouveaux risques liés à l’usage de l’IA au travail et les défis que rencontrent les organisations pour encadrer ces pratiques : 🔹 L’adoption massive de l’IA par les collaborateurs, souvent sans formation ni gouvernance claire 🔹 Les nouveaux risques cyber : fuite de données, hallucinations de l’IA et exploitation des prompts par des attaquants 🔹 Les difficultés pour les entreprises à mettre en place des politiques d’utilisation de l’IA 🔹 Pourquoi les politiques internes (souvent des PDF de plusieurs dizaines de pages) sont rarement comprises ou appliquées 🔹 La solution SoSafe pour transformer ces politiques en formations simples et accessibles pour tous les collaborateurs 🔹 Le rôle clé de la sensibilisation et de l’esprit critique face à l’utilisation de l’intelligence artificielle Un échange accessible et concret pour comprendre comment accompagner l’adoption de l’IA en entreprise tout en maîtrisant les risques humains et cyber. Merci à SoSafe et particulièrement à Arnaud Loubatiere pour ce premier épisode de notre mini-série consacrée à la sensibilisation cyber et à l’IA ! 🔗 Découvrez les solutions SoSafe mentionnées dans l’épisode : SoSafe homepage FR : https://sosafe-awareness.com/fr/ Demande de démo focus IA: https://sosafe-awareness.com/fr/ai-ready/ Sofie Copilot IA: https://sosafe-awareness.com/fr/produits/chatbot-cybersecurite-ia-sofie/ Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    22 min
  5. [Hors-série : Témoignage cyberattaque] Entreprise sous ransomware

    10 MAR

    [Hors-série : Témoignage cyberattaque] Entreprise sous ransomware

    🎬 Ça n’arrive pas qu’aux autres - Épisode n°6 - en partenariat avec Stoïk ! Ils pensaient qu’ils avaient des sauvegardes déconnectées, ils étaient fortement sensibilisés au risque cyber, ils vendent même des prestations en cybersécurité. Et pourtant… un lundi d’octobre 2024, le Groupe Althays a fait face à une cyberattaque par ransomware qui a impacté directement une cinquantaine de ses clients. Depuis 2022, je recueille des témoignages de cyberattaques, je suis frappée par les similitudes dans leurs récits : ➡️ Les sauvegardes : combien d’entreprises pensent avoir des sauvegardes - vraiment - déconnectées et découvrent que ce n’est pas le cas le jour de la cyberattaque ? ➡️ Le drame, l’enfer quand tout s’arrête, la panique, et les répercussions tant financières que psychologiques. ➡️ L’humanité, l’humilité, le courage et la sincérité de ces dirigeants d’entreprises qui partagent leur histoire et contribuent ainsi à renforcer notre immunité collective. Immense merci à Patrick Désire pour ce témoignage, merci à Stoïk pour la production et l'autorisation de diffusion sur le podcast ! Annexes Le témoignage en vidéo : https://www.youtube.com/watch?v=kKCuMfUPtY8 L'assurance cyber Stoïk : https://www.stoik.com/ Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    25 min
  6. [FOCUS #32] Opération Endgame, au cœur d’un takedown international - Nha-Khanh Nguyen, CSIRT-PJ

    24 FEB

    [FOCUS #32] Opération Endgame, au cœur d’un takedown international - Nha-Khanh Nguyen, CSIRT-PJ

    Dans cet extrait de l'épisode 32, Nha-Khanh Nguyen, ingénieure cyber au CSIRT de la Police Judiciaire, nous emmène dans les coulisses d’une opération hors norme : l’opération Endgame, l’un des plus grands démantèlements de botnets jamais menés à l'échelle internationale. Pendant plus de deux ans, enquêteurs, ingénieurs cyber et forces de l’ordre de nombreux pays ont travaillé ensemble pour cartographier des infrastructures criminelles mondiales, identifier leurs auteurs… jusqu’au jour du takedown. 👉 Dans cet extrait, vous découvrirez : 🔹 comment se prépare un takedown international coordonné par Europol 🔹 ce que signifie “débrancher” un botnet à l’échelle mondiale 🔹 le rôle du CSIRT-PJ avant, pendant et après les interpellations 🔹 pourquoi frapper l’infrastructure et la réputation des cybercriminels est stratégique 🔹 comment fonctionne aujourd’hui le crime as a service et l’économie des ransomwares Un témoignage rare, précis et immersif, qui montre comment la coopération internationale permet de passer de l’enquête technique… à l’action judiciaire. Immense merci à Nha-Khanh Nguyen et aux équipes communication du CSIRT-PJ d’avoir accepté cette interview ! Annexe : Suivez le compte LinkedIn de l'OFAC : https://www.linkedin.com/company/office-anti-cybercriminalit%C3%A9-ofac/ Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    7 min
  7. #32 Scène de crime numérique : la PJ mène l’enquête - avec Nha-Khanh Nguyen du CSIRT-PJ

    17 FEB

    #32 Scène de crime numérique : la PJ mène l’enquête - avec Nha-Khanh Nguyen du CSIRT-PJ

    🎙️ CSIRT-PJ : un CERT Pour traquer les cybercriminels ! Quand une entreprise est victime d’un ransomware, l’histoire ne s’arrête pas à la remédiation technique. Derrière les écrans, une autre enquête commence : celle qui vise à identifier, localiser et interpeller les cybercriminels. Dans cet épisode, je vous emmène à la rencontre d’un acteur méconnu et pourtant central de l’écosystème cyber français : le CSIRT-PJ, le centre de réponse aux incidents de la Police judiciaire, rattaché à l’Office anti-cybercriminalité (OFAC). Pour en parler, je reçois Nha-Khanh Nguyen, représentante adjointe du CSIRT-PJ, analyste malware et forensics, qui nous ouvre les coulisses de son quotidien d’ingénieure cyber au service des enquêtes judiciaires. 🔍 Au programme de l’épisode : 🔹 En quoi le CSIRT-PJ est un CERT à part, qui ne fait pas de remédiation mais appuie directement les enquêtes judiciaires 🔹 Comment une plainte permet d’ouvrir un cadre légal et de remonter la piste des attaquants 🔹 Analyse de serveurs compromis, forensic, reverse engineering : comment les indices techniques deviennent des preuves judiciaires 🔹 Coopération étroite avec les CERT privés, l’InterCERT France et les forces de l’ordre internationales 🔹 Les coulisses des opérations de takedown : démantèlement d’infrastructures, interpellations simultanées, coordination via Europol - et retour terrain de l’Opération Endgame ! 🔹 Ransomware, crime-as-a-service, réputation des attaquants : plongée dans l’économie souterraine du cybercrime 🔹 Pourquoi porter plainte est essentiel pour lutter efficacement contre les cyberattaques 🔹 Les tendances observées par la PJ et l’avenir de la lutte contre la cybercriminalité 🎧 À écouter pour comprendre ce qu’il se passe après l’attaque, quand la cybercriminalité bascule dans le champ judiciaire. Immense merci à Nha-Khanh Nguyen et aux équipes communication du CSIRT-PJ d’avoir accepté cette interview ! Annexe : Suivez le compte LinkedIn de l'OFAC : https://www.linkedin.com/company/office-anti-cybercriminalit%C3%A9-ofac/ Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    42 min
  8. #1 L'IA, le nouvel enjeu régalien - Anne Le Hénanff, Ministre du numérique et de l’IA

    12 FEB

    #1 L'IA, le nouvel enjeu régalien - Anne Le Hénanff, Ministre du numérique et de l’IA

    🎙️ Premier épisode du podcast Le monde de l’IA ! 🔔 Abonnez-vous au podcast 🔔 Pour lancer ce nouveau format, j’ai l’immense plaisir de recevoir Anne Le Hénanff, ministre déléguée chargée de l’Intelligence artificielle et du Numérique. Dans cet épisode inaugural, nous prenons le temps de poser les bases et d’explorer les grands enjeux politiques, économiques et sociétaux liés au déploiement de l’intelligence artificielle en France et en Europe. Ensemble, nous abordons : 🔹 La vision de l’État français sur l’intelligence artificielle : opportunité technologique, levier de compétitivité et enjeu de souveraineté 🔹 La stratégie nationale pour l’IA, engagée dès 2018, et ses trois grandes phases : recherche, diffusion dans les entreprises, IA pour tous 🔹 Les investissements massifs dans les data centers, la donnée et les infrastructures, au cœur de l’autonomie stratégique européenne 🔹 Les réponses politiques face aux dérives de certaines IA génératives : désinformation, atteintes aux droits, contenus illicites 🔹 Le cadre européen (AI Act, DSA) et l’exigence de transparence sur l’usage de l’IA 🔹 L’équilibre à trouver entre innovation, protection des citoyens et respect des droits fondamentaux 🔹 Les enjeux de sensibilisation, de formation et d’appropriation de l’IA par les entreprises, les administrations et les citoyens 🔹 La place des femmes dans les métiers de l’IA et de la tech, et la nécessité de renforcer la mixité dans ces filières stratégiques Un échange de fond pour comprendre comment l’IA transforme nos économies, nos usages et nos démocraties et découvrir comment les pouvoirs publics tentent d’en accompagner le développement sans renoncer à la protection des citoyens. Merci à Madame la Ministre et à ses équipes de m’avoir accueillie dans les locaux de Bercy pour l’enregistrement de cet épisode exclusif ! Chers auditeurs, l’aventure est lancée : bienvenue dans Le monde de l’IA ! Le podcast sur les réseaux sociaux : - Découvrez le site internet- Suivez-moi sur LinkedIn- Abonnez-vous à la chaîne YouTube- Suivez le compte Instagram du podcast Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

    25 min

About

Bienvenue dans le monde de la cyber ! Je m'appelle Leslie Fornero et je travaille dans la cybersécurité. Avec ce podcast, je vous emmène à la découverte de ce monde à la fois merveilleux et terrifiant. Chaque mois, je rencontre un nouvel acteur de la cyber : un hacker éthique, un acteur politique, une association, une entreprise qui propose une solution innovante, et bien d'autres encore... On parle de cyberattaques, de gangs de hackers, d’entreprises et d’hôpitaux qui se font attaquer, de rançons qu’il faut payer ou non, des gestes de cybersécurité simples à mettre en place pour ne pas tomber dans les pièges d’internet. Pour que le monde de la cyber n’ait plus aucun secret pour vous. Hébergé par Audiomeans. Visitez audiomeans.fr/politique-de-confidentialite pour plus d'informations.

You Might Also Like