vendredi 28 avril 2017
Revue de presse SecurIT&Co - semaine 17
Chers abonnés, voilà ce que la
rédaction a lu et sélectionné pour vous cette semaine :
QUOI DE NEUF DANS LE MONDE ? |
||
|
#Apartheid numérique : après trois mois de coupure, Internet est de retour dans la partie anglophone du Cameroun… |
|
La deadline est tombée et rien : le plan cybersécurité de Trump pour les Etats-Unis se fait attendre! |
||
La fierté de relever un défi et la reconnaissance, moteurs des jeunes pirates informatiques britanniques… |
||
« Faux noms de domaine : retour des pirates Russes à l’assaut d’Emmanuel Macron ? on peut avoir des doutes… |
||
2ème tour & numérique : le programme d'Emmanuel Macron face à celui de Marine Le Pen |
||
Sydney teste le Wi-Fi gratuit dans ses bus avec un opérateur qui collecte et divulgue les informations personnelles des utilisateurs… |
||
Interpol a annoncé avoir identifié quelque 8 800 serveurs CC répartis sur huit pays d’Asie du Sud-Est |
||
Les autorités américaines ont un plan très simple pour enterrer la neutralité du Net |
||
Cuba Hoy ! Google devient la première compagnie étrangère à installer des serveurs à Cuba ! |
||
La National Cyber Authority israélienne a bloqué une cyberattaque géante contre les entreprises et infrastructures |
||
Nouveau record des demandes d’infos sur des comptes Facebook par la France ! |
||
Les États-Unis pourraient interdire les ordinateurs portables ou les tablettes sur les vols en provenance de l’Europe (NDLR : ce qui rendrait nos consignes de sécurité aux voyageurs beaucoup plus compliquée à appliquer ! ) |
||
Etats-Unis: 27 ans de prison pour Roman Seleznev, hackeur et fils d'un proche de Poutine… qui a évité la perpétuité ! |
||
|
PRIVACY & LEGAL STUFF |
||
|
GDPR et Droit à la Déconnexion, deux sujets juridiques pour les DSI : compte-rendu de la présentation à l’ANDSI |
|
Comment Uber a traqué les utilisateurs d’iPhone dans le dos d'Apple même s’ils avaient supprimé l’application…. Il semble que le secteur soit peu au fait des bonnes pratiques : AlloCab sanctionné par la CNIL pour 15 000€ |
||
Le service anti-spam Unroll.me admet revendre les données personnelles de ses utilisateurs (NDLR : oui mais c’était écrit dans les CGU !) |
||
Pour le contrôleur européen, le projet ePrivacy ne protège pas assez les données des internautes |
||
Finale de la Ligue des Champions : Cardiff veut contrôler les visages des 170 000 spectateurs ! |
||
Annonce : « Amazon Web Services (AWS) a le plaisir d’annoncer aujourd’hui que tous les services AWS seront conformes au Règlement général sur la protection des données (GDPR) lorsqu’il entrera en vigueur en mai 2018. » |
||
La justice allemande confirme l’interdiction de partage de données entre WhatsApp et Facebook ! mais contre le terrorisme, l'Allemagne pourrait basculer dans le fichage de ses citoyens… |
||
Attaques Ddos : Deux ans fermes pour l'administrateur du Titanium Stresser |
||
Usurpation d’identité : la jurisprudence d’application de l’article 226-4-1 du Code pénal est applicable aux entreprises. |
||
RGPD : pour les entreprises travaillant à la mise en conformité, des investissements à près de 7 chiffres sont envisagés |
||
Cyber testament ministériel : la récente lettre du garde des sceaux à son successeur pour savoir ce qu’il recommande… |
||
|
|
ENTREPRISES |
||
|
Airbus & Alstom font alliance : " sur le co-développement de nouveaux services d'analyse de vulnérabilité des systèmes de transport, de nouvelles briques technologiques communes de protection, ainsi que sur la définition d'une nouvelle génération de centres de sécurité opérationnelle adaptée au secteur industriel » |
|
|
Un rapport rendu public par erreur recense des accidents de travail chez Apple, causés par un projet secret ? |
|
Applications industrielles IoT s'appuyant sur le réseau de Sigfox testées chez Air Liquide ou dans le secteur de la santé |
||
"Il se passe quelque chose dans l'aéronautique, cela peut s'expliquer par le coût de l'électronique qui a énormément baissé et par le fait qu'en parallèle, il y a beaucoup d'argent de disponible" |
||
« Acheter une entreprise revient à acheter ses données, son passé, son présent et son futur. Les conséquences économiques des failles de sécurité peuvent être désastreuses pour un investisseur »… la sécurité de l’information est bien un sujet de COMEX ! |
||
M Attaques de très grande ampleur ciblant les entreprises françaises dans le but de diffuser un Trojan/Cheval de Troie |
||
« «« CLUSIF : 23 fiches incidents sur systèmes industriels – analyse, enseignement à tirer, préconisation et contre-mesures (NDLR : merci Arnaud !) |
||
New : l’option Updates de Windows permet aux admins de séparer les patchs de perf et ceux dédiés à la sécurité |
||
Une entreprise sur deux laisse plus de 1000 fichiers sensibles en libre accès… Il y a encore du travail ! |
||
L’Open Source, risque sur la sécurité de l’entreprise ? ben non ! c’est l’absence de gestion des logiciels qui en est un ! |
||
Prêts pour le RGPD ? non ? rassurez-vous, vous n’êtes pas les seuls… 9 entreprises mondiales sur 10 craignent le GDPR |
||
|
|
CYBERSEC & GEEK CULTURE |
||
|
un outil gratuit pour savoir si votre ordinateur a été infecté par un implant-espion supposément développé par la NSA |
|
Plus rapide que Google et plus ambitieux que Facebook : Transformer les humains en cyborgs d’ici quatre ans, le défi d'Elon Musk ! d’ici là, interrogations et surtout angoisses liées à un monde où l'humain serait pucé et traqué en permanence… |
||
Ça vaut le coup d’y jeter un œil : LockSelf, petit dernier sur le marché des logiciels de gestion des mots de passe |
||
Le Bitcoin est devenu une industrie milliardaire : 2 milliards de $ gagnés depuis 2008 par les mineurs |
||
Certificats : pour redorer son blason, Symantec veut tout auditer…selon ses propres règles, pas celles de Google ! |
||
White Hats ? Hajime, Brickerbot ne seraient pas des malwares, mais des boucliers contre les botnets IoT Mirai |
||
Des chercheurs suisses ont découvert un moyen original pour s’authentifier : le bruit ambiant, y compris le silence ! |
||
Simple mais pas fait pour un déploiement massif : Extending, le logiciel utilisé pour pirater le micro des TV Samsung… |
||
Un devops d’une firme de sécurité, a piraté son employeur par peur d’être licencié. Il a volé au passage le code source des solutions de la société. |
||
#CultureGeeK : - Tomohiro Nishikado, le créateur méconnu du légendaire « Space Invaders » - La légende Masahiro Sakurai a programmé le premier Kirby… sans clavier |
||
Gagner jusqu’à 145000 dollars par an de salaire et devenir un hacker de l’Oncle Sam ? Digital targeter wanted ! |
||
NLes deux meilleurs hackers d’automobiles ont rassemblé leur savoir-faire sur un site web. Idéal pour apprendre… les chercheurs chinois font une démo de prise en main à distance avec 22$ de matériel ! |
||
DoublePulsar : les jouets de l’Equation Group font du dégât…même si Microsoft a corrigé la faille exploitée ! |
||
Des pirates-justiciers s’attaquent aux vendeurs de... logiciels espions et divulguent les données en ligne… |
||
Spécialistes Cybersécurité, vous êtes dans le Top 5 des Métiers de l’informatique les plus courtisés en 2017 ! Les 5 clés d’un talent de la cybersécurité |
||
|
|
@HOME & AILLEURS |
||
|
Désormais, Siri peut lire vos messages WhatsApp ! (NDLR : oui, on est parano mais ce n’est pas vraiment une bonne nouvelle !) |
|
Un bug fait planter les iPhone à tous les coups. S’il n’est pas facile à reproduire, il est cependant très étrange… |
||
Wikitribune : Issue du monde de Wikipedia où rien ne peut être affirmé sans preuves, liens et sources, cette démarche de transparence a pour volonté de briser le cercle infernal des fake news… |
||
Des fichiers Windows légitimes bloqués par l'antivirus Webroot, la solution de contournement n’est pas très pratique… |
||
Le botnet FalseGuide infecte des millions de terminaux Android depuis le Google Play Store |
||
Samsung vous empêchera de "textoter" et de téléphoner au volant : In-Traffic Reply, une application inspirée par une histoire tragique |
||
|
|
En image : #Valeurs d’entreprise #Innovation #zone2confort |
|
Ces articles ont été sélectionnés pour vous par votre RSSI préférée ! |