Cyril Amar's Avatar

Cyril Amar

@cyril-amar.bsky.social

Sécurité de l'information / protection de la vie privée / secouriste. A backdoor for one is a backdoor for all. https://unitedstatesofsecurity.net

52 Followers  |  66 Following  |  78 Posts  |  Joined: 13.08.2023  |  2.0754

Latest posts by cyril-amar.bsky.social on Bluesky

Mais de rien :)

03.09.2025 20:31 — 👍 1    🔁 0    💬 0    📌 0
Preview
CIS Benchmarks® CIS Benchmarks help you safeguard systems, software, and networks against today's evolving cyber threats.

Regarde le benchmark du CIS sur le sujet, généralement ils sont très bien faits : www.cisecurity.org/cis-benchmarks

03.09.2025 19:34 — 👍 1    🔁 0    💬 0    📌 0
Google fixes a major security flaw for Pixel users with its August patch What you need to know Google's August 2025 Pixel update brings key bug fixes and patches a major security flaw. The update supports Pixel 6 through Pixel 9 series, Fold, Tablet, and includes no new features. Android 16 QPR1 with Material 3 design is expected to roll out next month after the Pixel 10 launch. While we're all waiting for Google to finally release…

Google fixes a major security flaw for Pixel users with its August patch

What you need to know Google's August 2025 Pixel update brings key bug fixes and patches a major security flaw. The update supports Pixel 6 through Pixel 9 series, Fold, Tablet, and includes no new features. Android 16 QPR1…

05.08.2025 22:49 — 👍 0    🔁 1    💬 0    📌 0

communauté va penser de tout cela.

22.07.2025 21:28 — 👍 1    🔁 0    💬 0    📌 0

problème à adresser dans *ce* contexte précis, mais au moins la question aura été étudiée.
Tu exclus aussi par hypothèse les autres usages d'AD, c'est à mon avis un autre facteur qui va beaucoup jouer en faveur du produit, ne serait-ce que par économie.
Je suis vraiment curieux de voir ce que la

22.07.2025 21:28 — 👍 1    🔁 0    💬 1    📌 0

Je ne te cache pas que mon premier réflexe a été « ça y est, il a pété une durite ». Et puis en lisant...
Je suis encore sur une réaction à chaud, faudrait voir comment ça s'intègre dans nos analyses de risques etc, mais il y a à mon avis matière à réflexion. Quitte à conclure que ce n'est pas un

22.07.2025 21:28 — 👍 1    🔁 0    💬 1    📌 0

L'ami @what.tf a écrit un article qui me semble pertinent sur un dogme qui nous touche beaucoup, RSSI et DSI. Ce qu'il pointe est tellement ancré dans mes habitudes que je n'avais même pas imaginé pouvoir faire autrement.
Lisez, faites-vous un avis, et partagez-le, je suis curieux de vous lire !

22.07.2025 14:41 — 👍 1    🔁 1    💬 0    📌 0

compléterait la défense, au prix d'une complexité d'implémentation et d'utilisation, ce qui ne sera pas forcément acceptable par beaucoup de secteurs.
Bref, merci pour cette réflexion, ça va m'occuper l'esprit un moment !
Je suis curieux de lire d'autres réactions.

22.07.2025 14:37 — 👍 1    🔁 0    💬 1    📌 0

Article intéressant. Je suis de ceux qui privilégient l'authentification par AD, plus par dogme qu'autre chose il est vrai.
L'argument de l'absence de gestionnaire de mots de passe au démarrage et donc un mot de passe "plus faible" partout ailleurs marque un sacré point. L'ajout d'un 2e facteur

22.07.2025 14:37 — 👍 1    🔁 0    💬 1    📌 0
An Open Letter to Third-Party Suppliers

Je partage les inquiétudes et recommandations de cette lettre de JPMorgan.

"Software providers must prioritize security over rushing features. Comprehensive security should be built in or enabled by default."

www.jpmorgan.com/technology/t...

15.05.2025 09:31 — 👍 1    🔁 0    💬 0    📌 0

En France, nos chères « élites » ne voient pas de mal à utiliser WhatsApp, voire Telegram…
Et hurlent quand il leur est demandé d’utiliser Olvid (ou même Tchap).

04.05.2025 07:38 — 👍 1    🔁 1    💬 0    📌 0
REMPAR 25 - le 18 septembre 2025

REMPAR 25 - le 18 septembre 2025

📢 Les inscriptions pour #REMPAR25 ont débuté et durent jusqu'au 10 mai 2025 !

🎯 Ce niveau de jeu stratégique et opérationnel de gestion de crise #cyber s'adresse à toutes les organisations.

▶ + d'infos :
cyber.gouv.fr/actualites/r...

10.04.2025 14:24 — 👍 7    🔁 3    💬 1    📌 0

Panne informatique nationale chez #Intermarché, les paiements CB et chèques sont impossibles. Un samedi midi.
Bon courage pour la gestion de crise !

30.11.2024 11:29 — 👍 1    🔁 0    💬 0    📌 0
Preview
« Alerte extrêmement grave » : le dispositif FR-Alert activé pour envoyer un message d’information sur les JO 2024 La Préfecture de police confirme l’usage de ce dispositif d’alerte sur les smartphones présents dans la zone qui constituera le périmètre « sécurité intérieure et lutte contre le terrorisme (SILT) » l...

Après s'être enfin mise en conformité avec la réglementation européenne en se dotant d'un système d'alerte aux populations fiable, la France le saborde en rendant ultra anxiogène une information de circulation "froide".
www.lemonde.fr/sport/articl...

13.05.2024 19:11 — 👍 67    🔁 49    💬 6    📌 4
Preview
Une attaque par phishing tente de piéger les internautes sur LastPass Une campagne de phishing contre les internautes utilisant LastPass comme gestionnaire de mots de passe a été repérée. Elle mobilise le kit de phishing

Une attaque par phishing tente de piéger les internautes sur LastPass

19.04.2024 15:26 — 👍 0    🔁 1    💬 0    📌 0
Post image

« La vérification de l’identité des personnes inscrites sur les réseaux sociaux plébiscitée. »
#Acsel #Baromètre
Je le répète, ce serait démagogique, inefficace et dangereux.
Pourquoi ? ➡️ www.latribune.fr/opinions/tri...

13.03.2024 18:46 — 👍 6    🔁 7    💬 1    📌 0

J'ai mis beaucoup trop longtemps à comprendre que tu ne parlais pas d'une calculatrice...

24.02.2024 09:40 — 👍 0    🔁 0    💬 0    📌 0
Preview
Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys – mise à disposition d’un formulaire de lettre plainte électronique Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys - Mise à disposition d'un formulaire de lettre plainte électronique

Violation de données personnelles des prestataires de tiers payant Viamedis et Almerys – mise à disposition d’un formulaire de lettre plainte électronique

www.cybermalveillance.gouv.fr/tous-nos-con...

10.02.2024 18:21 — 👍 48    🔁 49    💬 6    📌 3

Maman je passe dans les stats !

30.01.2024 10:26 — 👍 1    🔁 0    💬 0    📌 0

Ahahah je suis le principal (seul ?) acteur de certaines lignes de l'histogramme Paths \o/

30.01.2024 10:25 — 👍 0    🔁 0    💬 1    📌 0

Hum... ici c'est la box dans une boite 😎

25.01.2024 10:17 — 👍 0    🔁 0    💬 0    📌 0

Tiens donc... 🤣

19.01.2024 10:18 — 👍 0    🔁 0    💬 0    📌 0
Nouvelle version ! Nouvelle version du site

Blog migré sur Hugo ! unitedstatesofsecurity.net

Merci @guillaume.engineer de m'avoir initié :)

16.01.2024 11:50 — 👍 1    🔁 0    💬 1    📌 0

Devinez qui vient de lancer la suppression de milliers de fichiers par FTP et pas par SSH...
*sigh*

15.01.2024 19:03 — 👍 0    🔁 0    💬 0    📌 0

Je crois que je vais faire joujou ce week-end, pour voir. Mon usine à gaz me sort par les narines.

11.01.2024 11:41 — 👍 1    🔁 0    💬 1    📌 0

Oh, en full static en plus !
Faut que je me penche sur le sujet, et sur une éventuelle migration de contenu (!).
Merci :)

11.01.2024 11:32 — 👍 1    🔁 0    💬 1    📌 0

Presque sans rapport, tu utilises quel moteur de blog ? Je n'ai pas trouvé d'indice :(

11.01.2024 09:26 — 👍 1    🔁 0    💬 1    📌 0

Je vous souhaite un joyeux Noël, en particulier à celles et ceux sur le pont ce soir. Les secours bien sûr mais aussi tous les autres, dont mes collègues d'astreinte.

24.12.2023 21:13 — 👍 1    🔁 0    💬 0    📌 0

Rajoute un McDonald's par dessus, pour voir.

22.12.2023 21:59 — 👍 0    🔁 0    💬 0    📌 0

Bon courage...
C'était ça que ma pharmacie m'avait proposé, mais qu'ils n'arrivent plus à avoir depuis longtemps.
www.vidal.fr/actualites/3...

11.12.2023 20:20 — 👍 0    🔁 0    💬 0    📌 0

@cyril-amar is following 20 prominent accounts