vendredi 21 octobre 2016

Revue de presse SecurIT&Co - semaine 42

 

 

Le Feu, La Flamme, Drapeaux, Nations Unies, Pays

Une semaine pour mesurer l'écart de perspective de l'Etat sur le numérique et l'innovation, entre la France et les US

DANS LE MONDE

Le fonctionnement d’une centrale nucléaire perturbé par une cyberattaque…il y a deux ou trois ans !

Wikileaks : l’accès Internet d’Assange « intentionnellement coupé par un État »…en réponse aux mystérieux tweets ?

Contrôler le Web pour gommer toute manifestation d’homosexualité, nouvel objectif des autorités indonésiennes ?

De faux e-mails Google, doublés d’un faux site très bien réalisé, à l’origine du piratage du Comité national démocrate…les politiques US ont encore quelques leçons à apprendre en matière de cybersecurité…

Présidentielle américaine : Ken Bone, vie et mort d’un héros d’Internet…(NDLR : c’est court 15 minutes de gloire !)

Guerre froide 4.0 : l’administration Obama envisagerait une cyber-attaque contre la Russie

Une voiture autonome opérée par nuTonomy a percuté un camion cette semaine sur la voie publique à Singapour

Le principal point commun entre Moscou et WikiLeaks est un goût prononcé pour les techniques de déstabilisation

USA : la police oblige des suspects à mettre leur doigt sur un lecteur d’empreintes sur les lieux d’une perquisition

Microsoft ouvre son 4ème centre de transparence au Brésil (après Bruxelles, Pékin et Singapour)

 

La CNIL met en demeure l’application de rumeurs Gossip de se conformer à la loi

PRIVACY & LEGAL STUFF

L’avocat O. Itéanu met les pieds dans le plat : Digital, tous soumis au droit américain ?

Eric Caprioli fait le point sur l'usurpation d'identité et ses conséquences légales

Les Etats-Unis bien décidés à accéder à des données en Europe : le Département de la Justice revient à la charge

Les services secrets britanniques condamnés pour avoir collecté des millions de données illégalement

Cdiscount : avertissement et mise en demeure publique pour manquements graves sur la sécurité des données !

6 000 sites web Magento visés par des vols de données bancaires, difficiles à détecter et qui perdurent longtemps

La moitié des Américains adultes auraient fait l’objet d’une reconnaissance faciale de la part des autorités

GDPR – RGPD : décryptage à l’usage des entreprises et des organisations publiques

Consultation Arcep/ANFR : 33 acteurs du marché planchent sur une harmonisation des fréquences IoT

Surveillance hertzienne : le Conseil constitutionnel censure la loi renseignement (surtout l’article L 811-5 !)

Après Cash Investigation, l’APRIL veut tout savoir sur l’accord renouvelé entre le ministère de la Défense et Microsoft

 

 

 

Conseil, École, Professional, Solutions

Les frictions sur les licences entre SAP et ses clients se portent aussi sur les objets connectés !

ENTREPRISES

Le SAM démontre son efficacité : témoignages de grandes entreprises qui ont bataillé avec leur éditeurs, surtout Oracle… qui vient de perdre en appel dans son litige contre l'AFPA suite à un audit de licences agressif !

Le métier de DSI évolue : les « soft skills » intègrent le Top 3 des compétences les plus sollicitées…

En un seul tweet, Bernie Sanders fait perdre 387 millions de dollars à un labo pharmaceutique !

Augmentation de 80 % des attaques informatiques réussies contre des sociétés pétrolières en 2015…

Une usine d'impression 3D, c'est comment ? Visite en images chez Sculpteo

Pour Microsoft, 'Apple ne peut pas plus sécuriser votre iPhone que Google sécuriser Android' (NDLR : on est assez d’accord…)

DG et cybersécurité, dialogue de sourd ? Les hauts responsables ont du mal à appréhender le cyber-risque… est-ce qu’un peu de littérature spécialisée pourrait faire avancer la cause ?

L’expert en sécurité serait un geek surdoué à tendance asociale….dépassez les clichés pour trouver la perle rare !

« il faut un processus de bout-en-bout, le tester régulièrement et communiquer auprès de tous les acteurs concernés »

La Digital Workplace reprend les codes des Apps grand-public pour favoriser une expérience utilisateur de qualité

Dommage collatéral côté Business : lepiratage d'emails révèle les 14 sociétés cotées que Salesforce voudrait racheter…

 

 

Binaires, Null, Digital, Anneaux, Une, Figure, Résumé

Culture générale Cybersec/ L’ANSSI se lance dans le web-doc : la cryptologie, art ou science du secret ?

CYBERSEC & GEEK CULTURE

Plusieurs certificats de l’autorité Globalsign ont cessé de fonctionner le 13/10 : petit loupé dans le scenario de test ?

C’est la Code Week 2016 : ateliers, sites ou applis, apprenez à coder comme vous voulez ! en apprenant à se tromper

Des chercheurs confirment les faiblesses de l’algorithme Diffie-Hellmann qui permettraient à la NSA de tout écouter

Le malware utilisé contre Krebsonsecurity s’attaque aujourd’hui à des routeurs de Sierra Wireless

Inexploitable pour les DDoS, faible valeur des données, un réseau Lora présenterait peu d’intérêt pour les pirates

Depuis début octobre, le nombre de terminaux infectés par Mirai est passé de 213 000 à 493 000

les contrats « retainer » permettent d’accélérer la réponse en cas d’incident…à conditions d’être bien ficelés !

Le pirate russe, suspecté d’avoir piraté LinkedIn en 2012 arrêté par la police tchèque en collaboration avec le FBI

 

 

https://pixabay.com/static/uploads/photo/2015/09/16/08/56/online-942410__340.jpg

Quand les DNS d’Orange s’emmêlent les pinceaux, ils bloquent Google pour apologie du terrorisme !

@HOME & AILLEURS

Sur Twitter, un compte surveille les allées et venues des jets privés appartenant à des dictateurs vers et depuis Genève

Suggestions de replay TV : flashback sur la Biométrie, lanceur d’alerte Lux Leak, fuite de données massive chez Yahoo…

Dans les entrailles du Dark Net : Comment s’y rendre et qu’y trouve-t-on ? Visite guidée…

Condamnée à transmettre une partie du code source de l’algorithme APB, le ministère de l’Éducation nationale a envoyé un document de plus de 20 pages… papier ! (NDLR : mauvais perdant ?)

Ce n’est pas vraiment un scoop mais on confirme : Les réseaux sociaux, un paradis pour toutes sortes d'espions

Shiseido s’est associé à Microsoft pour proposer une application pour Skype Entreprise (NDLR : no comment !)

Les Millenials, nés avec une tablette dans les mains, sont aussi « digital natives » que « digital naïves » ! 

 

L’image de la semaine : même quand c’est évident…

 

strip-securite-admin-password-final

Remarque : quand le mot de passe est « change@firstconnexion », ça ne tilte pas non plus !

 

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !