vendredi 28 avril 2017

Revue de presse SecurIT&Co - semaine 17

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

#Apartheid numérique : après trois mois de coupure, Internet est de retour dans la partie anglophone du Cameroun…

Quoi de neuf dans le monde.jpg

La deadline est tombée et rien : le plan cybersécurité de Trump pour les Etats-Unis se fait attendre!

La fierté de relever un défi et la reconnaissance, moteurs des jeunes pirates informatiques britanniques…

« Faux noms de domaine : retour des pirates Russes à l’assaut d’Emmanuel Macron ? on peut avoir des doutes…

2ème tour & numérique : le programme d'Emmanuel Macron face à celui de Marine Le Pen

Sydney teste le Wi-Fi gratuit dans ses bus avec un opérateur qui collecte et divulgue les informations personnelles des utilisateurs…

Interpol a annoncé avoir identifié quelque 8 800 serveurs CC répartis sur huit pays d’Asie du Sud-Est

Les autorités américaines ont un plan très simple pour enterrer la neutralité du Net

Cuba Hoy ! Google devient la première compagnie étrangère à installer des serveurs à Cuba !

La National Cyber Authority israélienne a bloqué une cyberattaque géante contre les entreprises et infrastructures

Nouveau record des demandes d’infos sur des comptes Facebook par la France !

Les États-Unis pourraient interdire les ordinateurs portables ou les tablettes sur les vols en provenance de l’Europe (NDLR : ce qui rendrait nos consignes de sécurité aux voyageurs beaucoup plus compliquée à appliquer ! )

Etats-Unis: 27 ans de prison pour Roman Seleznev, hackeur et fils d'un proche de Poutine… qui a évité la perpétuité !

 

 

 

PRIVACY & LEGAL STUFF

 

GDPR et Droit à la Déconnexion, deux sujets juridiques pour les DSI : compte-rendu de la présentation à l’ANDSI

Legal 1.jpg

Comment Uber a traqué les utilisateurs d’iPhone dans le dos d'Apple même s’ils avaient supprimé l’application…. Il semble que le secteur soit peu au fait des bonnes pratiques : AlloCab sanctionné par la CNIL pour 15 000€

Le service anti-spam Unroll.me admet revendre les données personnelles de ses utilisateurs (NDLR : oui mais c’était écrit dans les CGU !)

Pour le contrôleur européen, le projet ePrivacy ne protège pas assez les données des internautes

Finale de la Ligue des Champions : Cardiff veut contrôler les visages des 170 000 spectateurs !

Annonce : « Amazon Web Services (AWS) a le plaisir d’annoncer aujourd’hui que tous les services AWS seront conformes au Règlement général sur la protection des données (GDPR) lorsqu’il entrera en vigueur en mai 2018. »

La justice allemande confirme l’interdiction de partage de données entre WhatsApp et Facebook ! mais contre le terrorisme, l'Allemagne pourrait basculer dans le fichage de ses citoyens

Attaques Ddos : Deux ans fermes pour l'administrateur du Titanium Stresser

Usurpation d’identité : la jurisprudence d’application de l’article 226-4-1 du Code pénal est applicable aux entreprises.

RGPD : pour les entreprises travaillant à la mise en conformité, des investissements à près de 7 chiffres sont envisagés

Cyber testament ministériel : la récente lettre du garde des sceaux à son successeur pour savoir ce qu’il recommande…

 

 

 

 

ENTREPRISES

 

Airbus & Alstom font alliance : " sur le co-développement de nouveaux services d'analyse de vulnérabilité des systèmes de transport, de nouvelles briques technologiques communes de protection, ainsi que sur la définition d'une nouvelle génération de centres de sécurité opérationnelle adaptée au secteur industriel »

 

 

Un rapport rendu public par erreur recense des accidents de travail chez Apple, causés par un projet secret ?

Bureau 1.jpg

Applications industrielles IoT s'appuyant sur le réseau de Sigfox testées chez Air Liquide ou dans le secteur de la santé

"Il se passe quelque chose dans l'aéronautique, cela peut s'expliquer par le coût de l'électronique qui a énormément baissé et par le fait qu'en parallèle, il y a beaucoup d'argent de disponible"

« Acheter une entreprise revient à acheter ses données, son passé, son présent et son futur. Les conséquences économiques des failles de sécurité peuvent être désastreuses pour un investisseur »… la sécurité de l’information est bien un sujet de COMEX !

M Attaques de très grande ampleur ciblant les entreprises françaises dans le but de diffuser un Trojan/Cheval de Troie

« «« CLUSIF : 23 fiches incidents sur systèmes industriels – analyse, enseignement à tirer, préconisation et contre-mesures (NDLR : merci Arnaud !)

New : l’option Updates de Windows permet aux admins de séparer les patchs de perf et ceux dédiés à la sécurité

Une entreprise sur deux laisse plus de 1000 fichiers sensibles en libre accès… Il y a encore du travail !

L’Open Source, risque sur la sécurité de l’entreprise ? ben non ! c’est l’absence de gestion des logiciels qui en est un !

Prêts pour le RGPD ? non ? rassurez-vous, vous n’êtes pas les seuls… 9 entreprises mondiales sur 10 craignent le GDPR

 

 

 

 

CYBERSEC & GEEK CULTURE

 

un outil gratuit pour savoir si votre ordinateur a été infecté par un implant-espion supposément développé par la NSA

Cybersec 3.jpg

Plus rapide que Google et plus ambitieux que Facebook : Transformer les humains en cyborgs d’ici quatre ans, le défi d'Elon Musk ! d’ici là, interrogations et surtout angoisses liées à un monde où l'humain serait pucé et traqué en permanence…

Ça vaut le coup d’y jeter un œil : LockSelf, petit dernier sur le marché des logiciels de gestion des mots de passe

Le Bitcoin est devenu une industrie milliardaire : 2 milliards de $ gagnés depuis 2008 par les mineurs

Certificats : pour redorer son blason, Symantec veut tout auditer…selon ses propres règles, pas celles de Google !

White Hats ? Hajime, Brickerbot ne seraient pas des malwares, mais des boucliers contre les botnets IoT Mirai

Des chercheurs suisses ont découvert un moyen original pour s’authentifier : le bruit ambiant, y compris le silence !

Simple mais pas fait pour un déploiement massif : Extending, le logiciel utilisé pour pirater le micro des TV Samsung…

Un devops d’une firme de sécurité, a piraté son employeur par peur d’être licencié. Il a volé au passage le code source des solutions de la société.

#CultureGeeK :

-                      Tomohiro Nishikado, le créateur méconnu du légendaire « Space Invaders »

-                      La légende Masahiro Sakurai a programmé le premier Kirby… sans clavier

Gagner jusqu’à 145000 dollars par an de salaire et devenir un hacker de l’Oncle Sam ? Digital targeter wanted !

NLes deux meilleurs hackers d’automobiles ont rassemblé leur savoir-faire sur un site web. Idéal pour apprendre… les chercheurs chinois font une démo de prise en main à distance avec 22$ de matériel !

DoublePulsar : les jouets de l’Equation Group font du dégât…même si Microsoft a corrigé la faille exploitée !

Des pirates-justiciers s’attaquent aux vendeurs de... logiciels espions et divulguent les données en ligne…

Spécialistes Cybersécurité, vous êtes dans le Top 5 des Métiers de l’informatique les plus courtisés en 2017 ! Les 5 clés d’un talent de la cybersécurité

 

 

 

 

@HOME & AILLEURS

 

Désormais, Siri peut lire vos messages WhatsApp ! (NDLR : oui, on est parano mais ce n’est pas vraiment une bonne nouvelle !)

AtHome 2.jpg

Un bug fait planter les iPhone à tous les coups. S’il n’est pas facile à reproduire, il est cependant très étrange…

Wikitribune : Issue du monde de Wikipedia où rien ne peut être affirmé sans preuves, liens et sources, cette démarche de transparence a pour volonté de briser le cercle infernal des fake news

Des fichiers Windows légitimes bloqués par l'antivirus Webroot, la solution de contournement n’est pas très pratique…

Le botnet FalseGuide infecte des millions de terminaux Android depuis le Google Play Store

Samsung vous empêchera de "textoter" et de téléphoner au volant : In-Traffic Reply, une application inspirée par une histoire tragique

 

 

 

En image : #Valeurs d’entreprise #Innovation #zone2confort

 

20170308 bienveillance

 

 

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !