Tronche de Tech

#51 - Thomas Roccia - Traquer le cyber-crime (chez Microsoft)

Jul 10, 2025
Thomas Roccia, chercheur en sécurité chez Microsoft et ancien incident responder chez McAfee, explore les dévastations du piratage, notamment l'attaque NotPetya qui a causé des pertes de 10 milliards de dollars. Il partage ses expériences en réponse aux incidents, évoquant des moments intenses au Moyen-Orient et l'importance de la cybersécurité. Thomas discute également de l'intégration de l'IA dans l'analyse des menaces et de la nécessité de bonnes pratiques pour sécuriser l'utilisation des nouvelles technologies.
Ask episode
AI Snips
Chapters
Transcript
Episode notes
INSIGHT

De L'analyse Au Déploiement De Signatures

  • En rĂ©ponse Ă  incident, la chaĂźne peut aller du forensic Ă  la production de signatures antivirus.
  • Thomas explique que l'analyse de malware alimente directement les protections dĂ©ployĂ©es chez les clients.
ANECDOTE

NotPetya Et L'Attaque Sur La Supply Chain

  • Thomas dĂ©taille son travail sur l'attaque NotPetya et l'impact massifsur des entreprises comme Maersk.
  • Il souligne que NotPetya Ă©tait une attaque de type supply-chain visant Ă  dĂ©truire plutĂŽt qu'Ă  monĂ©tiser.
INSIGHT

IA Générative Au Service De La Threat Intel

  • Chez Microsoft, Thomas applique l'IA gĂ©nĂ©rative Ă  la threat intelligence et au reverse engineering.
  • Il cherche des usages concrets pour accĂ©lĂ©rer l'analyse et produire des dĂ©tections efficaces.
Get the Snipd Podcast app to discover more snips from this episode
Get the app