vendredi 3 février 2017

Revue de presse SecurIT&Co - semaine 5

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

L’effet Streisand appliqué aux communications des agences fédérales américaines sur les réseaux sociaux

Quoi de neuf dans le monde.jpg

Donald Trump prendrait à la légère la sécurité de ses communications malgré les mises en garde de ses conseillers…

« 1984 » de George Orwell  en tête des ventes aux Etats-Unis ! (NDLR : la rédaction vous conseille « Dans la Google du loup » Y )

Une quinzaine de groupes saoudiens sont l'objet d'une attaque informatique majeure (Merci Pascal pour la pige !)

Mikko Hypponen : « Le hacking des élections américaines ? Oui, ce sont bien les Russes »

Un malware bloque 70% des caméras de surveillance de Washington D.C.

Internet est coupé dans les régions anglophones du Cameroun, des hackers ont réagi au blocage…

Décret anti-immigration: les entreprises de la Silicon Valley prennent position, les canadiens aussi !

Le ministre danois des affaires étrangères nomme un ambassadeur  auprès des GAFA…

Des comptes e-mail du ministère tchèque des affaires étrangères piratés via une attaque qualifiée de « sophistiquée »

La Place Beauvau dispose officiellement d’un délégué ministériel chargé de la « lutte contre les cybermenaces »

L’Inde veut devancer Google et Facebook dans la bataille de l’accès à Internet : 1050 hotspot wifi ruraux en 6 mois ! mais les ambitions chinoises vont bien au-delà avec 90% des villages couverts avant la fin de l’année 2017 !

Même dans l’hexagone, les hackers mafieux sévissent et tentent d'imposer leurs menaces à partir de notre territoire.

Des agents russes et des spécialistes de la sécurité informatique mis en examen pour « trahison »

 

 

 

PRIVACY & LEGAL STUFF

 

Ça cogite en hauts lieux : vers un droit international de la cyberpaix ? La France accueillera une conférence pour prévenir les conflits dans le cyberespaceavis aux bonnes volontés et autres brillants esprits !

Legal 1.jpg

Comment rendre efficace l’arsenal juridique français contre la cybercriminalité ?

Par décret, la protection des données n’est plus accordée aux citoyens non-américains : le Privacy Shield à genoux ?

Un dirigeant de Kaspersky Lab en Russie accusé de trahison : il aurait reçu de l’argent d’une entreprise étrangère…

LeakedSource qui permettait d’obtenir des données privées piratées a été fermé par des autorités judiciaires

Droit à l’oubli : le Conseil d’État se penche sur 4 litiges impliquant Google et la Cnil en séance publique

Emails en Irlande : nouvelle victoire de Microsoft contre l'accès par la justice américaine

Copyright : les entreprises impliquées dans la mise en place de la riposte graduée aux US annoncent la fin du dispositif

Max Schrems, le juriste autrichien qui a fait tomber le Safe Harbor ne se battra pas contre le Privacy Shield…

Un amant éconduit avait diffusé des photos de son ex sur des sites pornographiques : Il écope de prison ferme !

A moins de 485 jours de la mise en place du RGPD, l’AFCDP en rappelle les points forts : 4% du CA consolidé ou 20 millions d’€ d’amende, et la nomination d’un DPO. .. au fait, comment mettre en place une procédure GDPR ?

Interview de Me Olivier Iteanu : quand l’état de droit se met le digital dans l’œil (prix spécial du jury FIC 2017)

Un homme doté d’un pacemaker accusé d’incendie criminel et de fraude à l’assurance : les datas de son implant médical l’ont confondu.

Hora fugit, stat jus (le temps passe, le droit reste) : elle en est où l’instruction de l’affaire Amesys depuis 2014?

A L’ère du citoyen démiurge, quelles lois pour des techniques et un monde toujours plus complexe ?

 

 

 

 

ENTREPRISES

 

La cybersécurité doit être un des piliers du bâtiment connecté sachant que « Qu’est-ce qu’un bâtiment « intelligent » sinon ses occupants ! » (NDLR : dédicace pour les usines 4.0 et autres sièges sociaux de 2020)

Bureau 1.jpg

 Se préparer aux incidents de sécurité en sept points précis… (NDLR : le point n°7 nous a laissés perplexes, on veut bien vos avis !)

80% des responsables informatiques avouent ne pas pouvoir faire face à la sophistication croissance dont font preuve les pirates…car le crime organisé prend le virage du numérique plus vite & bien mieux que les entreprises classiques !

« Les utilisateurs à l’intérieur d’un réseau ne sont pas plus dignes de confiance que les utilisateurs à l’extérieur du réseau» ou comment « vendre » les grands classiques avec un nouveau slogan : Le modèle Zéro Confiance !

Tesla accuse l’ex-responsable d'Autopilot d’avoir volé des données au profit de la startup qu'il lance avec l'ex directeur technique du projet de voiture autonome de Google…

ê êê Qwant lève 18,5 millions d'euros, la Caisse des dépôts prend 20 % du capital louant au passage l'empreinte européenne et les valeurs éthiques du projet.

Digital at Work : cas d'usage de l'hyper-convergence à l'université (NDLR : dédicace aux participants de l’IT Tour Toulouse 2016 !)

Les usages des digital Twins en entreprise ? amélioration de la performance des objets, des systèmes ou des usines !

L’ANSSI révise son guide d’hygiène de la sécurité de l’information et en profite pour ajouter 2 règles supplémentaires

6 responsables sécurité sur 10 ne savent pas où sont les données sensibles(NDLR : quid des Data Owners concernés ?) mais avouez quand même que vous ne les aidez pas

#Oups : 170 vols Delta Airlines annulés suite à une panne informatique de certains services, un hôtel de luxe autrichien pris en otage par un ransomware, GitLab efface accidentellement la totalité des données en production, Google a bloqué son accès au NHS anglais croyant à une cyberattaque!…

Les collaborateurs de Huawei soumis à un test annuel sur leurs compétences en cybersécurité (NDLR : c’est bien la 1ère fois que c’est un argument Marketing ! il est fort ce Gwenaël !)

L’IFRI publie son rapport sur l’industrie de l’énergie face aux cybermenaces en 64 pages (NDLR : à lire @home)

L'enchantement de l'expérience client est l'affaire du DSI stratège, pas du DSI qui branche les serveurs…

Pour les RSSI, les solutions de cybersécurité ne sont pas satisfaisantes alors qu’1 RSSI sur 2 voit son budget augmenter

 

 

 

 

 

CYBERSEC & GEEK CULTURE

 

80 % des applications IoT ne seraient pas testées en condition de cyberattaque …« Nous n’en sommes qu’à la première phase de développement des objets connectés et le problème est bien identifié ; il sera traité, même s’il ne l’est pas encore. » (NDLR : en attendant, on fait quoi ? on croise les doigts ?)

Cybersec 3.jpg

Même dans le Dark Web, l’e-reputation c’est quelque chose d’important ! Ripper.cc note les vendeurs indélicats…

WordPress corrige trois failles de sécurité critiques permettant des attaques XSS et des injections SQL…

En savoir plus sur les normes IOT en vigueur et les risques potentiels en matière de sécurité

SOC & CERT : chacun chez soi mais c’est quand ils se retrouvent que la magie opère « in real Life » !

Vu du ciel : les accidents entre avions et drones ont plus que doublé en 2016, d’après les autorités britanniques – pendant que des chercheurs sont en train de créer des libellules cyborgs contrôlables à distance (NDLR : no comment)

Petit cours d’histoire geek : Plongée en 1947, dans les balbutiements du jeu vidéo

Le système anti-piratage Denuvo n'aura protégé Resident Evil 7 que cinq (petits) jours !

CISCO veut former les français à la cybersécurité (il l’a promis au président) : 15h de cours en ligne pour tous ! (NDLR : les conditions générales d’usage sont en revanche un « classique » du genre…)

Tout pratique et simple à installer que soit GPG, ses paramètres par défaut sont loin d'être optimaux…avis aux Geeks !

Mettez vos imprimantes à l’épreuve ! sachant que les failles vieilles de 32 ans sont toujours exploitables

Shadline propose une solution de communication sécurisée sur le modèle Slak, dont le code est open source… pendant que ProtonMail propose des solutions tournées vers l’entreprise

 

 

 

 

@HOME & AILLEURS

 

Vous pourrez vous authentifier sur Facebook grâce à une clé USB ou NFC

AtHome 2.jpg

Wikipédia : Deux fonds liés à Craigslist  font un don de 500.000 dollars pour lutter contre les trolls et le harcèlement

«Les algorithmes ne limitent pas notre liberté de choix, ils l'augmentent» (NDLR : chacun son avis…)

Vous voulez créer un bon mot de passe ? La Cnil vous explique comment faire… le Monde aussi vous aide, en vidéo

Utilisateur de VPN sur Android ? sur 283 applications VPN testées, 18% ne chiffrent pas du tout les communications !

Vous pensez l’accès à votre smartphone Android protégé en activant le schéma de déverrouillage ? pas sûr !

Coin lecture : faut-il avoir peur de l’intelligence artificielle ?

Un ancien développeur Firefox alerte sur les dangers des anti-virus et fait l’apologie des technologies de Microsoft

Avec le blocage des pièces-jointes en JavaScript par Gmail, les cybercriminels ont changé d’outil: le fichier image SVG !

Lego se lance dans le monde des réseaux sociaux avec son propre produit : Lego Life (NDLR : dédicace à Thomas !)

Apple modifie les règles de confidentialité du stockage Cloud  en même temps que la sortie de la version 10.3 d’iOS

Améliorer les alertes de sécurité sur PC ? Plus de Bling-Bling devrait le faire (mais pas que)…

[Madeleine de Proust] La version HD du dessin animé « Il était une fois… La Vie », c’est pour ce samedi !

Ce vendredi, Bandcamp reversera tous ses bénéfices à l’Union américaine pour les libertés civiles

Question : un orang-outan peut-il trouver son futur partenaire depuis une simple photo sur tablette tactile ?

« Le succès des « fake-news » dérive des inspirations libérales du Web et de ses modes d’organisation… »

 

 

 

ERRATUM : (vous ne l’avez pas remarqué mais) le lien proposé la semaine dernière pour [êêê Vie privée : Qwant lance une appli mobile qui explique comment mieux se protéger !] ne fonctionnait pas… Pour en savoir plus directement à la source de l’information…

 

En image : pour expliquer ce que l’on fait, l’important est de choisir la bonne métaphore…

FiX

FiX

 

 

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !