vendredi 31 mars 2017

Revue de presse SecurIT&Co - semaine 13

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Le directeur du FBI appelle de ses vœux un accord international entre gouvernements pour mettre en place un cadre légal et rassurer les entreprises sur les backdoors que l'agence souhaite activement introduire dans les produits informatiques…(NDLR : et le pire, c’est qu’il est sérieux !!)

Quoi de neuf dans le monde.jpg

Revendre l’historique de navigation des internautes sans leur accord ? le sénat américain approuve !

Après la Finlande, c'est au tour de l'Australie de «disparaître» de la carte du monde : merci Facebook !

"nous devons nous assurer que nos services de renseignement ont la capacité d'opérer dans des situations comme WhatsApp chiffré" justifie la ministre de l’intérieur britannique… L’Europe va proposer une législation affaiblissant le chiffrement

France : les candidats interdits de smartphones lors du prochain débat présidentiel

les services secrets russes auraient détourné la technique dite du Domain Fronting, imaginée pour contourner la censure, afin de rendre leurs attaques plus furtives…

Cause à effet ? Google recense les smartphones Android les mieux sécurisés et Trump abandonne son vieil Android pour un iPhone… Sous Obama, l’iPhone n’était pas conseillé par les services de sécurité !

 

 

 

PRIVACY & LEGAL STUFF

 

Un nouvel outil européen et anonyme pour les lanceurs d’alertes, pour dénoncer les pratiques anticoncurrentielles

Legal 1.jpg

En 2017, la CNIL face au compte à rebours de la nouvelle loi européenne… les entreprises sont prévenues !

Le fichier TES est généralisé à toute la France : l’ensemble des données des passeports et cartes nationales d’identité est désormais centralisé en une seule et même base !

La gestion de certains iPads des collégiens des Hauts de Seine est confiée à Apple School Manager, qui stocke les données aux États-Unis…

Microsoft réussira-t-il à convaincre la CNIL du bien-fondé de sa démarche ?

ê Max Schrems : "Si toi, tu n’utilises pas Facebook, quelqu’un d’autre va partager tes données"

Podcast No limit Sécu: interview de maître Olivier Iteanu « QUAND LE DIGITAL DÉFIE L’ÉTAT DE DROIT » (NDLR : si j’arrive à faire écouter un podcast de No Limit Sécu à des juristes, ce sera un titre de gloire !)

Données personnelles: de quoi se plaignent les Français? Bilan des plaintes reçues par la CNIL en 2016

 

 

 

 

ENTREPRISES

 

Le service de partage de documents de Microsoft, Docs.com, mis en cause pour une fonctionnalité de partage qui aurait exposés de nombreux fichiers sensibles et personnels…

Bureau 1.jpg

C’est pas un scoop mais c’est toujours vrai : les logiciels obsolètes menacent la sécurité de nos PC ! le top 10…

Y’a encore du taf : 14% des employés mettraient en danger leur emploi en vendant des informations à un tiers, 29% ont délibérément envoyé des informations non autorisées à un tiers et  59% prévoient d’opérer un transfert de données vers un nouvel emploi…

Certains experts en viennent à attendre ‘LE’ grand événement (…) pour qu’enfin la prise de conscience se traduise par un large changement dans la transformation des technologies de sécurité, des processus et de l'éducation !

Face aux pirates qui font évoluer leurs méthodes d’ingénierie sociale, authentification des emails et stratégies proactives.

3 000 sites industriels sont infectés chaque année par des malwares, et plus particulièrement par des échantillons de malwares courants, facilement transmissibles…

2ème semestre 2016, deux ordinateurs sur cinq liés à l’infrastructure technologique d’entreprises industrielles ont connu des cyberattaques

Une offre d’électricité de secours sur abonnement, une première mondiale proposée par Energy Secure…

C’est là que ça coince ? Les entreprises ne savent pas exécuter leurs stratégies de cybersécurité

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Les experts en cybersécurité s’intéressent aux attaques informatiques pratiquées par les gouvernements contre la société civile. (NDLR : le Citizen Lab qui est intervenu à la dernière commission sécurité de la Mêlée !) Du coup, on en profite pour vous faire découvrir « Sécurité sans frontière »

 

La moitié des smartphones Android n'ont pas vu une mise à jour de sécurité depuis 1 an voire plus…(NDLR : Android en entreprise, oui mais sous conditions !)

Cybersec 3.jpg

Le torchon brûle encore entre Google et Symantec sur les certificats qui représentent 30% des certificats TLS du web

No Limit Sécu Episode #125 consacré au développement sécurisé (Big Up à nos lecteurs développeurs !)                                                                                                                          

Encore un ! Elon Musk aussi veut connecter nos cerveaux à l’intelligence artificielle (NDLR : et on le sait, il n’est pas le seul…)

Le nouveau site pour la Nuit du Hack est en ligne : trouverez-vous l’easter egg ? Dépoussiérez votre Netscape et rendez-vous sur https://nuitduhack.com/fr

Ils ont piraté un ordinateur déconnecté avec un drone, un laser et une imprimante 

600 000 serveurs Web Microsoft IIS 6.0 menacés par un exploit zero day + Dimnie : le malware furtif qui cible les développeurs sur GitHub

Quand les emojis servent à Telegram pour sécuriser les appels téléphoniques

S’il fallait citer un site web pour regarder illégalement des films en streaming, PornHub ne nous viendrait pas forcément à l’esprit. Et pourtant…

Ça pique ! Let’s Encrypt a délivré 14 000 certificats contenant le mot Paypal en un an… (NDLR : on en parlait aussi à la dernière commission sécurité de la Mêlée !)

Google lance un site qui centralise et explique tous ses projets open source… l'occasion de détailler sa manière de travailler avec l'open source

 

 

 

 

@HOME & AILLEURS

 

6 usages insoupçonnés de la réalité virtuelle et augmentée (NDLR : les japonais ont vraiment une culture à part…)

AtHome 2.jpg

Une voiture autonome d’Uber victime d’un accident spectaculaire en Arizona…

Pas directement lié à l’IT mais…Etats-Unis: Il manque un truc sur cette photo d'élus qui négocient l'avenir de la santé…

Communicants, pour vos blogs et newsletter : trouver des images libres de droits gratuites (on aime bien Pixabay aussi…)

Déclin de l'activité sexuelle entre 1989 et 2014 : "Le soir au lieu de s'embrasser..." la faute aux smartphones au lit ?

De plus en plus de journalistes recopient les informations qu'ils trouvent sur Wikipédia, sans vérifier les sources !

Comment supprimer Linkis, l’horrible outil qui a peut-être contaminé votre compte Twitter

Non, ce que vos données décrivent, ce n’est pas vous et tant pis si le portrait est faux ! sauf si…

Métro toulousain :  un appel à idées pour que la future troisième ligne de métro soit bardée d’innovations

Billet d’humeur : « À vous les marketeux et autre « transformateurs digitaux », on va faire un deal : vous arrêtez de faire comme si vous y connaissiez quelque chose et j’arrête de me payer votre tête. »

Apple vient de renforcer la sécurité de ses connexions. Faîtes pareil avec la double authentification iCloud !

 

 

 

En image :  Erreur tactique…

 

https://lh6.googleusercontent.com/proxy/EvuH78NzAi_5qau8XySNs_-jdTXQGQ1Fw-RoPFY_oP8BSPkKT_90Obrwe4HlI0dU3w4NisQfCdrKq1w=s0-d

 

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !