vendredi 23 octobre 2015

Revue de presse IT&Co - semaine 43

 

 

 

 

Network_alert.svg.png
 

 

 

 

 

 


Quoi de neuf dans le monde ?

 

 

§ La France présente sa stratégie nationale de cybersécurité : pour l’ANSSI, la sécurité n’est plus une alternative, elle doit être prise en compte dès la conception de tout projet, et devenir un critère différenciateur, aux yeux des entreprises comme des citoyens.

§ Un pirate Kosovar arrêté en Malaisie, aurait vendu à Daesh des informations de militaires américains (NDLR : mondialisation !)

§ Citizen Lab démontre la présence du logiciel espion Finfisher dans 32 pays…parmi lesquels certains pays européens !

§ Outre la « clause James Bond », les espions britanniques pourront pirater les téléphones et ordinateurs des suspects

§ La numéro 2 de WikiLeaks, Sarah Harisson, a reçu le prestigieux prix « Willy Brandt pour le courage politique », Apple précise à la justice US que les iPhones, depuis iOS 8, ne peuvent être piratés ni les données récupérées

§ Des internautes, sous la bannière Anonymous, bloquent le site du Ku Klux Klan, qui harcelait la femme d’une star du rock

§ « Le gouvernement hacke ses citoyens tous les jours, mais quand c’est l’inverse, nous sommes des ''cyberterroristes'' »

§ Pourquoi IBM laisse le gouvernement chinois vérifier son code source ? pour rassurer le gouvernement !

 

 

 

 

 

 

256px-Balance_icon.svg.png
 

 

 

 

 


Actualités juridiques & Data Privacy

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

§  “L’immunité logicielle n’existe pas” or les erreurs de programmation peuvent fausser les résultats de test ADN !!

§  Plus de 8 500 contributions et 147 710 votes effectués autour des 30 articles de la Loi République numérique

§  Lettre ouverte de la Quadrature du Net aux eurodéputés de la Commission LIBE sur la liberté d’expression !

§  Pour les experts : la décision du G29 sur l’invalidation du Safe Harbour et ses conséquences (NDLR : merci Nathalie !) et pour les autres, une explication de texte plus accessible

§  Le Préposé fédéral suisse à la protection des données et à la transparence (PFPDT) refuse d’être lié par le Safe Harbour

§  La commission des lois adopte le projet de loi relatif à la gratuité et à la réutilisation des informations du secteur public

§  Les opérations d’échange de monnaie traditionnelle contre des Bitcoin doivent dorénavant être exonérées de TVA !

§  Conseil d’analyse économique: inutile de chercher à réglementer le secteur numérique, car il n’existe pas !

 

 

 

 

 

Company_building_icon.png
 

 

 

 

 

 


Informatique

&

Entreprises

 

 

 

 

 

 

 

 

 

 

 

§  Difficulté à former les Top Managers à la sécurité SI: «ils ont un rôle d’exemplarité à jouer dans la démarche »

§  43 % des PDG licencieraient leur DSI si un investissement technologique devait provoquer une brèche de sécurité

§  Perquisition chez Volkswagen : la justice saisit le matériel informatique pour une enquête pour tromperie aggravée

§  +51% de cyber attaques dans les entreprises françaises contre +38 % dans les sociétés du reste du monde en 2015

§  Votre imprimante réseau cache-t-elle un pirate ? 9 points à vérifier pour éviter la divulgation des données

§  Près d’un tiers des entreprises ignorent ce que contiennent les données archivées sur cartouche

§  L’open source : L’innovation et la sécurité par la transparence…ça donnerait des idées à Microsoft ?

§  En partant du principe que l’ennemi se trouve déjà à l’intérieur, les entreprises doivent repenser leur stratégie SSI

§  RSSI : condamné à manger seul à la cantine ? Le Clusif se penchait la semaine dernière sur la question

§  Sony Pictures Entertainment pourrait être condamné, après le piratage massif, à dédommager ses salariés !

§  Retour sur : « Industrie 4.0 : quelle place pour la sécurité ? » la table ronde des Assises (NDLR : Daher & Airbus inside)

§  Une VRAIE bonne question : quid de l’accès à l’internet des Objets qui ne sont pas les nôtres ?

 

 

 

 

 

 

 

CPT-Internet-SkullnCrossBones.svg.png
 

 

 

 

 

 


Sécurité SI & Culture Geek

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

§  De plus en plus difficile de se passer d’un WAF : déjà parce que ça protège sans avoir à toucher au code !!

§  La fausse bonne idée : des DRM sur les JPEG ! l’EFF met en garde(NDLR : pour les acronymes, voir l’article)

§  Des disques durs Western Digital vulnérables aux attaques à cause d’une implémentation crypto défaillante

§  Adobe a corrigé la faille du Flash Player Pawn Storm! Patcher ou désinstaller le Flash Player, c’est vous qui voyez !

§  il s'appelle eFast. Il s'agit à l'évidence d'un fork du navigateur Chrome construit à partir des sources de Chromium

§  Non, nous ne sommes pas des masochistes ! « Mon mot de passe est "persévérance & passion » (NDLR : sacerdoce ?)

§  Let’s Encrypt : le projet a franchi un nouveau cap, les certificats sont désormais contresignés par IdenTrust

§  La vulnérabilité Java qui avait permis de mener plusieurs attaques contre l'OTAN a été corrigée…

§  La capacité à écrire du code a progressé bien plus que la capacité à sécuriser le code : « Tester les applications développées en interne avec les mêmes outils que les attaquants devrait être une procédure standard »

§  Jeeves, un langage de programmation qui applique automatiquement les règles de sécurité et de confidentialité !

§  Star Wars Le Réveil de la Force : affiche et réservations envahissent les réseaux sociaux

§  7 sites pour apprendre à coder : à partir de 4 ans, sans code, pour les Gamers…il y en a pour tous les goûts !

§  De 1974 à l’an cinq milliards, l’histoire du monde vue par la science-fiction

 

 

 

 

Mobile_Phone_QR_Code_Icon.svg.png
 

 

 

 

 

 

 


Bientôt (ou déjà) dans vos poches…

 

 

 

 

 

 

 

 

 

§  La Poste devient en effet le second fournisseur d’identité de France Connect (NDLR : et si, c’est une bonne nouvelle !)

§  Les chauffeurs UBER français veulent ubériser UBER (vous suivez ?) et l’état propose sa propre appli

§ «nous (Facebook) vous informerons si votre compte a été ciblé ou compromis par un attaquant soupçonné de travailler pour le compte d’un État » (NDLR : vraiment balèze ce Mark…)

§  L’ application gratuite, App-Elles, permet aux femmes victimes de violences d’envoyer rapidement une alerte

§  Shenzhen Institute of Advanced Technology a mis au point une peinture « caméléon » : contrôlée par smartphone

§  L’appStore chinois embête encore Apple : après les Apps malveillantes, les fuites de données sensibles…

§  Ça n’arrive pas qu’aux autres : le compte email du patron de la CIA piraté, ses données personnelles divulguées !

§  Un nouveau malware Android, Kemoge, se répand en France (NDLR : hors des store officiels, point de salut ! et encore …)

§  Suite à un incident informatique, des achats par CB débités deux fois sur certains comptes de BNP Paribas

§  La fonctionnalité qui rend autonome la Tesla Model S prend une tournure inattendue et surtout, dangereuse

§  21 octobre 2015 : Nike invite Michael J. Fox a essayer une vraie paire de basket Nike « autolaçante »  

§  A votre avis, combien vaut votre identité numérique ou vos données bancaires sur le Dark Net ?

§  L'App ‘90 jours ’est "un assistant personnel de transition écolo" avec hotline par le créateur de l'appli en personne !

 

 

 

L’image de la semaine

Crystal_Clear_action_find.png

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !