Épisodes

  • Épisode hors-série — Scattered Spider / Lapsus / ShinyHunters - Défense
    Nov 17 2025

    Dans ce second épisode hors-série de Purple Voice, Raphaël, Nabil et Victor retournent le dossier Scattered Spider… mais côté défense.

    Après avoir raconté leurs campagnes, leurs méthodes et leurs coups d’éclat dans le premier épisode, on dissèque ici comment les arrêter.

    On remonte toute la kill chain :

    reconnaissance, accès initial, vol de credentials, mouvement latéral, impact.

    À chaque étape, on décortique les techniques réellement utilisées par Scattered Spider et affiliés, et on propose des défenses opérationnelles : durcissement du helpdesk, rituels anti-fraude, MFA résistant au phishing, accès conditionnel, supervision des consoles SaaS, segmentation des plans d’admin, détection des secrets, gestion des comptes à privilèges, protection des hyperviseurs, monitoring des exfiltrations…

    On montre surtout ce qui fait leur force :

    l’ingénierie sociale plutôt que l’exploitation de vulnérabilités,

    le cloud plutôt que l’interne,

    la vitesse plutôt que la sophistication.

    Un épisode dense, concret, directement actionnable pour les équipes blue team, IAM, SecOps et architectes sécurité — avec une roadmap claire pour réduire l’exposition face aux attaques de type Scattered Spider.

    Et en bonus : une petite capsule enregistrée à la DEFCON, pour plonger dans l’ambiance sans prise de tête.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    28 min
  • Épisode hors-série — Scattered Spider / Lapsus / ShinyHunters
    Oct 28 2025

    Dans cet épisode spécial de Purple Voice, écrit par Victor ROCHERON, on plonge au cœur de l’une des sagas les plus marquantes du cybercrime moderne.


    De The Comm à la campagne Salesforce 2025, on déroule la genèse et l’évolution de cette nébuleuse composée de jeunes hackers, experts

    en social engineering et amateurs de célébrité numérique.


    On explore :

    • les origines de The Comm et ses sous-cultures toxiques,
    • les campagnes de ShinyHunters et Lapsus$,
    • la montée en puissance de Scattered Spider,
    • et la fusion explosive entre hack social, intrusion technique et ransomware russes.


    Un épisode dense, documenté, et terriblement actuel.

    Entre investigation, technique et analyse CTI, on vous emmène dans les coulisses d’une toile tissée entre Discord, GitHub et le Dark Web.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    25 min
  • Vols d'identifiants - Episode 4 : Détection
    Aug 5 2025

    Dans ce 4ᵉ et dernier épisode de notre série sur le vol d’identifiants, place à la détection.

    Nabil et Raphaël sont à nouveau accompagnés de Vincent Étienne, pour passer en revue les principales techniques d’exfiltration (LSASS, DPAPI, navigateurs, brute-force, Kerberoasting…) et montrer comment les traquer efficacement.

    Un concentré de règles, de logs et de pièges pour muscler votre détection et garder une longueur d’avance.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    25 min
  • Vols d'identifiants - Episode 3 : Prévention
    Jul 29 2025

    Dans ce 3ᵉ épisode de notre série sur le vol d’identifiants, après avoir exploré l’offensive, place à la prévention !

    Nabil et Raphaël reçoivent Vincent Étienne, référent technique Purple Team d’un grand groupe CAC 40, pour vous montrer comment transformer votre SI en coffre‑fort numérique : on commence par oublier le simple duo login/mot de passe, on durcit Windows et l'Active Directory, on déploie de la MFA, SSO, SASE et autres solutions IAM, puis on devient proactif en scannant ses propres failles et en testant ses mots de passe avant que les attaquants ne le fassent.

    Une feuille de route en quatre actes pour compliquer sérieusement la tâche des attaquants­.


    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    22 min
  • Vol d'identifiants - Episode 2 : Offensif
    Jul 22 2025
    Nabil et Raphaël reçoivent Quentin Lataud, pentester/Red Teamer, pour décrypter le vol d’identifiants côté attaquant : enjeux clés, techniques de dump (LSASS, DPAPI, SaaS tokens), fouille de données (shares, SharePoint), opsec pentest vs Red Team et retours d’expérience.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    1 h et 1 min
  • Vols d'identifiants - Episode 1 : Concept
    Jul 15 2025
    Après avoir compromis un poste, l’un des premiers objectifs de l’attaquant est de rechercher et d’extraire de nouveaux identifiants pour lui ouvrir de nouvelles portes. Nabil et Raphaël, accompagnés de Julia, experte en renseignement sur la menace, détaillent les techniques essentielles : phishing, credential stuffing, info‑stealers, interceptions réseau, dump mémoire et attaques Active Directory... pour dérober et exploiter ces accès.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    32 min
  • Élévation de privilèges - Episode 3 : Défense
    Jul 8 2025
    Pour finir la saison, retrouvez Gil Noirot (responsable SOC/Cert) et Jordan Théodore (architecte sécurité & threat hunter) pour explorer la défense contre les élévations de privilèges : retour d'expérience sur des scénarios réels, présentation de bonnes pratiques de prévention par le hardening et la gestion des comptes (PAM, LAPS), et enfin une dernière partie sur la détection des tentatives d'élévation de privilèges. ​

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    51 min
  • Élévation de privilèges - Episode 2 : Offensif
    Jul 1 2025
    Dans cet épisode, le pentester/Red Teamer Yann Gascuel dévoile son approche de l’élévation de privilèges : pourquoi privilégier l’analyse manuelle, les limites des outils automatisés, et comment exploiter des erreurs de configuration (tâches planifiées, partages NFS sans noexec/squash). Il partage aussi ses retours d’expérience sur des vulnérabilités macOS qu'il a lui même découvert.

    Hébergé par Acast. Visitez acast.com/privacy pour plus d'informations.

    Afficher plus Afficher moins
    45 min