vendredi 27 janvier 2017

Revue de presse SecurIT&Co - semaine 4

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

« Internet n’est pas ton armée personnelle ». Après l’élection de Trump, la classe politique sait qu’avec un peu de séduction, il peut le devenir…

Quoi de neuf dans le monde.jpg

Julian Assange ne se livrera pas à la justice américaine,  jugeant la mesure de clémence de Barack Obama insuffisante

[interview ] La privatisation du renseignement dans le domaine cyber soulève des questions de souveraineté

Piratage des sites de Davos et Davos Congress, plusieurs milliers de données volées et diffusées…

Nomination du président de la FCC : le poste est désormais occupé par un adversaire résolu de la neutralité du Net…

La moitié de la population chinoise se connecte à Internet via smartphone (NDLR : d’où le nombre de mobileware chinois !)

Plus besoin de passeport pour passer la douane australienne : plus de sécurité, plus de fluidité... et plus de données !!

Un pirate informatique russe recherché pour fraude, vient d’être arrêté en Espagne et doit être extradé aux USA…

Tour de vis en Chine contre les outils permettant de contourner la censure d’Internet, notamment les VPN...mais les autorités mettent 15 milliards sur la table sur le développement d’internet !

La mairie de Barcelone tend les bras aux lanceurs d’alerte, ouvre un site pour recevoir des dénonciations anonymes de corruption et garantit l’anonymat en conseillant l’utilisation du navigateur Tor.

Megaupload 2.0: Le lancement du site de téléchargement bloqué par le Canada pour assécher ses financements…

La France lance un plan stratégique pour l'intelligence artificielle, baptisé FranceIA

 

 

 

PRIVACY & LEGAL STUFF

 

Accident : l’autopilote Tesla jugé innocent par l’enquête des autorités américaines…

Legal 1.jpg

L'Université des CIL va se jouer à guichet fermé le 25 janvier à la Maison de la Chimie, à Paris : 500 participants attendus

la CNIL lance une grande réflexion sur la place des algorithmes : coup d’envoi à un cycle de débats qui devrait aboutir en septembre à un rapport sur le sujet…

Arrestation d’un pirate informatique spécialiste du chantage affectif :  1.200 victimes via Facebook

Renseignement : l'arsenal de la surveillance dans les prisons « Les portes du e-pénitencier »

« La GDPR est une avancée majeure », Alban Schmutz, VP en charge du développement & des affaires publiques OVH

Privacy Shield : la CNIL a toujours des interrogations sur la collecte de masse d’informations

Le Crédit mutuel condamné pour refus de rembourser son client, sous prétexte de phishing

Photos de célébrités volées : neuf mois de prison pour l’un des pirates

Données privées : Microsoft l’emporte en appel dans son combat face gouvernement U.S

 

 

 

 

ENTREPRISES

 

Les HoaxCrash – mini-krach boursiers provoqués par la diffusion de fausses nouvelles – très simple à mettre à œuvre et très difficile à prévenir et à arrêter…

Bureau 1.jpg

Retour vers le futur - 2020, l'odyssée de l'IoT : trios experts embarquent pour imaginer le tout prochain futur…

L’ANSSI veut montrer que la sécurité du numérique est l’affaire de tous : dirigeants, responsables informatiques, employés…

La banque britannique Lloyds victime d’une attaque DDoS pendant trois jours, les autorités européennes pourraient encadrer davantage la sécurité IT.

Authentification mobile : 7 bonnes raisons de s’appuyer sur des certificats numériques pour sécuriser les usages

#Récidiviste : Symantec, qui aurait attribué une centaine de certificats par erreur, risque de perdre son agrément…

7 étapes à suivre pour gérer efficacement un audit Microsoft et en limiter l’impact par les analystes du Gartner

LPM : certains OIV partent de très loin ! L’ANSSI explique pourquoi certaines annexes n’ont pas été publiées…

êê Quand Airbus Group sensibilise, ça donne les vidéos détonantes : Badge, USB, homework, voyages, spare phishing, réseaux sociaux

La start-up Hyperloop Transportation Technologies a choisi d’ouvrir un centre de recherche de 3000 m² à Toulouse

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Abandonner ses a priori et de ne pas donner de limite, conditions nécessaires de toute innovation…

Cybersec 3.jpg

Ils ont développé des intelligences artificielles pour programmer… des intelligences artificielles ! (NDLR : on n’est jamais mieux servi que par soi-même !)

Vérifiez vos paramètres DNS : si vous trouvez 101.200.147.153 ou 112.33.13.11 ou 120.76.249.59, c’est pas bon signe !

Limites de l’idéal de transparence appliqué à la responsabilité algorithmique(NDLR : quasiment un sujet de philo au bac !)

Le Bug Bounty de l’armée américaine a été un succès avec 118 failles découvertes, 2 ont permis d’accéder au réseau interne du ministère de la Défense…

Le Machine Learning a-t-il oublié sa sécurité ? l’Université du Maryland a découvert plusieurs failles …

L'électrocardiogramme (ECG) des patients comme clé de chiffrement pour protéger leurs données médicales ? Atos a déjà sauté le pas pour une fonctionnalité SSO !

Diffuser une vidéo de son choix sur le compte officiel du POTUS Donald Trump, pour 10€ : bien joué !

Attaques DDoS à grand volume : décryptage de cette nouvelle menace avec Octave Klaba, CTO et fondateur d'OVH

[FIC 2017]

- Le patron de l'ANSSI craint des morts à cause des objets connectés

- Le ministre de l’intérieur ouvre le FIC : spectre terroriste, Thésée et Perceval en renfort

- Acyma, la plateforme dédiée au PME et artisans victimes de cyber malveillance, dévoilée par l’ANSSI (sceptiques ?)

- Sans surprise, le chiffrement s’est à nouveau invité dans les débats avec différents sons de cloche

- Les cinq principaux vecteurs d’attaque des smartphones professionnels démontrés en 15mn

- la marche forcée de la cybersécurité vers la cyberguerre et les démocraties face à leurs fragilités numériques

- M Serveurs AD autorisés à communiquer directement avec l’extérieur, une autoroute pour les attaquants !

Chaque mise à jour de Siri rappelle le problème fondamental de Siri : il n’apprend pas ! Avantage : Google !

 

 

 

 

@HOME & AILLEURS

 

Une succession d'emojis pour faire planter les smartphones sous iOS 10, Apple n’avait pas pris l’alerte au sérieux…

AtHome 2.jpg

L'Internet Archive permet de remplacer directement les pages 404 par une version archivée de l'URL manquante !

êêê Vie privée : Qwant lance une appli mobile qui explique comment mieux se protéger !

Piraté, le compte Twitter d'une antenne de la BBC annonce des tirs visant Trump…Wikileaks trolle le POTUS… pendant que son porte-parole se fait épingler !

Y Un rôle de modèle pour des générations de filles, noble et combattante, spirituelle, résistante… et sexy sans être une superwoman ni une Jedi…

M Sans le savoir, vous offrez aux hackers des données invisibles ! (NDLR : faites pas genre vous saviez pas…)

Si 83 % des Français ont déjà entendu parler des algorithmes, 52 % ne voient pas précisément de quoi il s’agit…

Apple pourrait bouleverser la façon de déverrouiller ses prochains iPhone, via optique et  reconnaissance faciale

Oui, vos proches accèdent à votre compte Facebook quand vous avez le dos tourné…

« Depuis quinze ans, les “wikipédiens” travaillent à discerner le vrai du faux » (NDLR : et il y a du boulot !)

Deux Youtubeurs professionnels Français piégés :  iPhone infiltré via leur connexion wifi, Sextapes volées

"Il y a eu une vraie prise de conscience des constructeurs automobiles français dans la cybersécurité"

Toulouse: Des playlists pour la messe, les curés vont bénir (et kiffer) cette appli Acolyte 2.0

Etude sur « Les nouvelles dynamiques familiales dans un monde connecté » : bonne nouvelle, les conversations parents-enfants sur la sécurité en ligne deviennent plus fréquentes !

 

 

 

En image :  Menaces mondiales, recrutement global…

20170118 vladimir

 

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !