vendredi 7 juillet 2017

Revue de presse IT&Co - semaine 27

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Et si la cyberattaque NotPetya avait un but caché: créer le chaos en Ukraine au bénéfice de la Russie?

Quoi de neuf dans le monde.jpg

Pour protester contre le traitement des femmes en Arabie Saoudite, Anonymous lance une opération d’envergure

En Afrique du Sud, les pompiers luttent contre les incendies à l’aide de drones

Des sociétés chargées du fonctionnement de centrales nucléaires aux US ont fait l’objet d’attaques informatiques

Nul : L’équipe de jeunes roboticiennes afghanes privée de visas pour une compétition aux USA

L’Inde demande une ristourne à Microsoft pour mettre à jour son parc informatique ajoritairement sous Windows XP…

L’Union européenne vient de faire le bilan de son quatrième exercice de cyberdéfense

Petya : un lien avec la France et un acte de guerre selon l’OTAN…

Après la Libye de Kadhafi, Amesys a vendu son système de surveillance à l’Egypte de Sissi

L’un des plus importants sites d’échange de bitcoins piraté en Corée du Sud

L’ONU fait le point sur la cybersécurité à l’échelle mondiale : la France gagne une place au classement !

Les five Eyes anglo-saxons veulent casser le chiffrement sur Internet 

 

 

 

PRIVACY & LEGAL STUFF

 

Les deux premiers textes sécuritaires du gouvernement Philippe examinés en procédure accélérée…

Legal 1.jpg

"la biométrie vocale devient un standard dans les banques anglo-saxonnes" : 80% des grands établissements financiers l'ont déployé… ça confirmerait que la voix est l’interface informatique et de commande du futur

««« Brainjacking : "Qui est responsable si un cerveau contrôlé par un robot laisse tomber un bébé ?"

DeepMind et les données de santé : la Cnil britannique s’en mêle !

Facebook et nos données personnelles : l’Allemagne imagine punir le géant pour extorsion d’informations

Ça se confirme : « l’authentification et l’identification numérique des citoyens  » en marche.

« Un signal fort en matière de commerce électronique et de protection de la vie privée » venu du Canada

Suivi des utilisateurs déconnectés : victoire judiciaire pour Facebook aux Etats-Unis

Cette semaine, le Copyright Madness revient sur le Japon et sa loi anti-terroriste, une extrémiste catholique, la fin de t411 et un brevet pour des pâtisseries !

 

 

 

 

ENTREPRISES

 

Objectif : évaluer l’exposition financière de l’entreprise en matière de cyber-risque et proposer un plan de réduction…

Bureau 1.jpg

SAP a certes reconnu le problème des accès indirects mais les solutions apportées ne satisfont pas l'USF !

Quand une baie de stockage de 96 disques SSD défaille chez OVH, ce sont plusieurs dizaines de milliers de sites web qui sont impactés ! mais ce n’est pas la faute du constructeur

La principale menace, c'est bien connu, est entre le clavier et le fauteuil mais lorsqu’elle a disparu, elle est encore là !

Airbus continue dans l'open source et adopte Tuleap, pour la gestion du cycle de vies des applications (ALM)

L’attaque par NotPetya a laissé des traces sur le chiffre d’affaires, certaines entreprises dans un état catastrophique, avec un cas particulièrement problématique...

L’agence Carlson Wagonlit Travel (CWT) qui s’occupe des voyages pro des employés de Google a été piratée !

Dans ce monde de citadelles machos qu'est la Silicon Valley (au sens large), le déballage est sans doute loin d'être fini... la Tesla Factory, une « zone de prédateurs » sexuels ?

Levée de bouclier des DSI contre Oracle : 50% des grands clients seraient prêts à rompre le contrat avec l’éditeur

Les DSI ne semblent pas pressés de mettre à jour les systèmes d’information même après les vagues d’attaques !

La sensibilisation ne suffit généralement pas pour amener les salariés à se conformer au droit à la déconnexion...au risque de les voir partir !

Les successeurs du futur A350 premiers « avions connectés », bardés d’une myriade de capteurs intégrés au sein même des matériaux !

Pour contrer les attaques DNS, les entreprises françaises ont encore du pain sur la planche !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Conseils à partager avec les personnes qui souhaiteraient mettre en place un programme de Bug Bounty

Cybersec 3.jpg

Wordpress : Une vulnérabilité de type injection SQL touche le greffon WP Statistics, sur plus de 300 000 sites web

Webinar : une Cyber Control Room pour assurer aux industriels la sécurité des réseaux

Des hackers probablement liés à l’attaque NotPetya de juin ont démontré qu’ils étaient en mesure de décrypter des fichiers verrouillés      par ce logiciel malveillant. Ils proposent une clé de décryptage universelle pour 100 bitcoins

NDH 2017 : Combattant cyber, kids et chouette ambiance à la Nuit du Hack

Azure portal : Microsoft concrétise son approche consolidée de la sécurité et de la mobilité … à vous de voir !

BlueCyforce, le Flight Simulator pour les cyber défenseurs, ouvre ses portes à la presse…

Des failles critiques affectent les logiciels de sécurité et d’optimisation embarqués des stations Dell

OutlawCountry : la CIA détourne le trafic des PC et serveurs Linux… La table netfilter cachée : dpxvke8h18

Le premier annuaire du secteur, le Guide 2017-2018 de la CyberSécurité paraîtra le 9 octobre

Horcrux, le gestionnaire de mots de passe pour paranoïaques !

l’ORWL s’annonce comme l'ordinateur de bureau le plus sécurisé au monde…mais il n’est pas gratuit !

Des chercheurs en sécurité ont réussi à extraire une clé privée RSA-1024 d’une solution de chiffrement Open Source.

Billet : Compromission d’une DMZ, la théorie des missionnaires

Moins c'est plus pour les chercheurs canadiens en informatique quantique (NDLR : on n’a pas tout compris...)

Retour sur : On peut se le dire entre nous... (NDLR : et surtout dans les commentaires !)

« Nous n’irons jamais du côté obscur » : Eugene Kaspersky se défend de toute collusion avec le Kremlin

 

 

 

 

@HOME & AILLEURS

 

Compagnon de voyage d’un nombre grandissant de vacanciers, un drone ne se transporte pas comme une Go Pro...

AtHome 2.jpg

Une IA s'inspirant de l'intelligence humaine, développée par le Centre de Recherche Cerveau & Cognition à Toulouse, emballe la société californienne BrainChip

La bague au doigt : Token fournit un « anneau d’identité biométrique » pour sécuriser l’accès à Windows 10

De plus en plus d'horloges atomiques des satellites du système européen de géolocalisation ne fonctionnent plus

Culture générale : avec sept clés, 14 personnes contrôlent en réalité Internet !

Objets connectés et e-santé : Ma brosse à dents « m’a tuer » 

««« Marre du spam ? La Cnil vous invite à envoyer des signalements en un clic via le navigateur

Tribune d’un journaliste spécialisé : cybersécurité, non, nous n’y sommes pour rien

Ce jeu en ligne vous fait revivre l’enfer d’un employé de bureau des années 90 !

Assez vieux pour être né avant l'existence d'internet mais assez jeune pour maîtriser le digital ? “cynique” comme la génération X et “optimiste” comme les “millennials” ?  Vous êtes donc un Xennial ! (NDLR : Big Up à nos lecteurs Xennials !)

C’est l’été ! partez sereins, allez bronzer mais restez protégés : 4 conseils avisés pour un été en toute sécurité...

 

 

 

En image : les inscriptions pour les Assises sont ouvertes !

https://www.commitstrip.com/wp-content/uploads/2017/06/Strip-Scanner-le-badge-de-Conf-650-final.jpg

 

 

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !