vendredi 10 février 2017

Revue de presse SecurIT&Co - semaine 6

 

Petit bug sur les quelques liens… toutes nos excuses !

(Merci Pascal)

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Madrid inaugure le 1er pont pour piétons imprimé en 3D en béton renforcé par du polypropylène thermoplastique

Quoi de neuf dans le monde.jpg

Désinformation : une « arme » pour la Russie, selon le ministre britannique de la Défense…

Le secrétaire à la sécurité intérieure des US :« Vous souhaitez venir aux États-Unis ? Donnez-nous vos mots de passe » un projet qui inquiète

En Chine, un projet de règlement vise à ériger un département de contrôle plus étroit des services en ligne

Les «loups solitaires » aidés, téléguidés, parfois à la minute et au mètre près, par les cyber-marionnettistes de l’EI

Les 50 To de données classifiées dérobées au mois d’août à la NSA l’ont été par un sous-traitant patriote 

En Suisse, des « drones fiscaux » autorisés pour traquer les constructions illégales, malgré les protestations du responsable cantonal de la protection des données.

Quand les données satellites et mobiles permettent de dresser une carte de la pauvreté

La Russie prépare des cyberattaques pour soutenir la candidature de Marine Le Pen, selon la DGSE

Le top des ventes de livres aux US disputé entre 3 œuvres qui décrivent des dictatures : Le meilleur des Mondes, 1984 et La servante écarlate… un signe ?

 

 

 

PRIVACY & LEGAL STUFF

 

No limit Sécu : Episode #118 consacré à l’anonymisation et la pseudonymisation de données

Legal 1.jpg

Après Microsoft, c'est Google qui est sommé par un tribunal américain de remettre des emails se trouvant sur des serveurs situés à l'étranger sur requête du FBI

Droit des robots : « a-t-on besoin d’une nouvelle personnalité juridique ? »

Vizio condamné pour avoir espionné 11 millions d'acheteurs de ses smart TV et ce ne sont pas le seuls à pratiquer…

Les autorités Russes ont confirmé une opération à l’encontre de neuf pirates informatiques, présumés coupables de plusieurs infiltrations dans des banques du pays.

Des écoles britanniques équipent leurs professeurs de caméras pour surveiller les élèves

Un mari infidèle coincé par sa femme attaque Uber en justice pour avoir causé son divorce (NDLR : à qui la faute ?)

Le Conseil national du numérique « réaffirme ses préoccupations » quant au ‘mégafichier’ TES et interpelle les candidats à l’élection présidentielle

Pour contrer les patent trolls, Microsoft protège ses clients contre les risques de procès en violation de brevets

Un jeune pirate informatique s’est attaqué à l’aéroport Belge de Zaventem, en vivant aux US, il se croyait intouchable du haut de ses 14 ans: Il a été arrêté !

Le Metropolitan Museum of Art propose sous licence CreativeCommon0 plus de  375 000 images d’œuvres d’art !

Le Conseil d’Etat empêche définitivement la société JCDecaux de pister les téléphones des passants

Le Président de la région Auvergne-Rhône-Alpes a confirmé une affaire d’espionnage de mails lors des régionales 2015

 

 

 

 

ENTREPRISES

 

21% seulement des services financiers se disent capables de détecter une violation de données !

Bureau 1.jpg

Infographie RH 2017 : de l’évolution du poste de travail au digital learning, de l’accueil et la digital Workplace au big data, des applications à la mobilité…

Belgique : une entreprise implante une puce dans la main de ses salariés (NDLR : merci Denis pour la pige !)

ê Airbus remet l’utilisateur au cœur du helpdesk, prépare une plateforme vidéo + une App … sur base Open source !!

Un malware presque invisible cible des banques du monde entier :  pour le détecter il faut faire une analyse de la RAM

Quelques enseignements à tirer des deux pannes qui ont touché à six mois d'intervalle Delta Airlines (100m$ de perte)

« beaucoup d’entreprises sont dans le brouillard pour leurs projets SOC. Il existe certes une littérature dense pour leur mise en place, mais pas pour leur exploitation ».

Mirai : Google fait son retour d’expérience après avoir accueilli Brian Krebs dans son programme Project Shield pour lui permettre de rester en ligne malgré l’ampleur des attaques…

« Droit à la déconnexion : quels impacts sur les chartes informatiques ? » par Garance Mathias

Paie 3.0 : Zodiac Aerospace a gagné 30% sur le temps de contrôle de la paie et des déclarations et 30 % de bulletins recalculés en moins (Spécial dédicace à Ghys !)

Que les gros salaires lèvent la main…et préparent leurs valises ! C’est la révolution numérique chez Goldman Sachs

Des milliers d’imprimantes piratées (150000 quand même !) avec humour par un jeune pirate…

Alexandre est au téléphone depuis 8h ce matin :  Il vient de subir une première cyberattaque d’envergure sur la base de données des patients de l’hôpital de Lorient… (NDLR : ça devrait être obligatoire dans les cursus de formation cyber) une initiative qui fait brillamment écho à l’innovation dans les centres hospitaliers

Petite pause au bureau : quelques Easter Eggs à découvrir

Le spécialiste des logiciels de gestion en entreprise EBP épinglé sur Twitter pour sa sécurité défaillante

 

 

 

 

CYBERSEC & GEEK CULTURE

 

L’un des principaux hébergeurs du Dark Web, a été piraté au nom du groupe Anonymous (1/5ème du réseau par terre)

 

L'arme secrète d'OVH contre les attaques par déni de service, sa propre technologie qu’il garde jalousement pour lui…

Cybersec 3.jpg

4  groupes de hackers défacent 67 000 sites WordPress  qui n’ont pas été mis à jour (v 4.7.2 disponible depuis 2 semaines)…heu non en fait, un peu plus que ça… (NDLR : amis SysAdmin, à vos upgrade si ce n’est pas déjà fait !)

Le rôle de la PKI dans la sécurité de l'Internet des Objets, par le Gartner (NDLR : le protocole EST bientôt dans les Trend Topics ?)

Les développeurs de WordPress ont publié une MàJ sans préciser qu’elle corrigeait une très sérieuse vulnérabilité...

La tactique (chercher à éviter l'affrontement plutôt qu'à batailler) pour contrer Locky par analyse des requêtes DNS

Le site IMDB ferme ses forums, faute de trafic et par la faute aux trolls…malgré 250 millions de visiteurs mensuels 

Le ver SQL Slammer, à l’origine de dénis de service en 2003, reprend du service après une décennie de silence

Le CERT US alerte qu’une faille zero-day du protocole SMB peut faire planter Windows 10 et ouvrir la voie à des DDoS… et Windows 10 est toujours sensible aux attaques visant l’accès mémoire (DMA -Direct Memory Access)

Une malfaçon dans une ancienne puce Intel pourrait faire planter des serveurs et des équipements réseau

Mirai disposerait d’une variante intégrant les environnements Windows pour se propager plus vite (NDLR : pas con !)

Mercredi dernier, le CERT US alertait sur une faille de sécurité critique : le service Com de Microsoft ne s’est pas foulé!

Même le côté obscur a besoin de se protéger : Hansa, une place de marché du Dark Web vient de lancer un bug bounty.

Les nouveautés Avast 2017 : nouveau look, un mode « joueur », un anti-virus en mode « passif »… que du bon ! A mettre en perspective du Classement des meilleurs antivirus pour protéger son PC pendant que de nouveaux entrants chahutent le marché selon le Gartner

“Mr. Robot” infléchit 30 ans de culture cinématographique : les concepteurs de la série s’en sont donné les moyens !

Google prévoit d'éjecter du Play Store les Apps sans politiques de confidentialité (NDLR : ça va faire de la place !)

 

 

 

 

@HOME & AILLEURS

 

A normal lost phone, le jeu qui sensibilise à la sécurisation des mots de passe (NDLR : moins de 3 €, ça mérite l’investissement)

AtHome 2.jpg

Mitigé : CandyVoice reproduit votre voix…ou vous donne celle d’un autre (NDLR : mais butte encore sur nos accents régionaux !)

Facebook explique aux publicitaires comment tirer profit des utilisateurs qui passent de «en couple» à «célibataire»

Mots 2 passe : la pédagogie avec le monde en patates, une infographie comme on les aime ! (tuto Keepass en bonus !)

Facebook déploie son outil de lutte contre les articles de désinformation en France, avec l'aide de 8 médias partenaires… le Decodex du Monde a déjà ouvert la voix !

Préservez les trésors de l’humanité en devenant archéologue de l’espace grâce au site GlobalXPlorer

Les attaques de phishing dans les médias sociaux ont augmenté de 500% en 2016

Répondre à un troll en allant le chercher jusque chez ses parents ! au bout d’une l’enquête numérique…

« Coded Couture » collecte vos informations au quotidien, les combine pour vous faire une robe personnalisée vendue dans l’appli … histoire de chiffon comme les vêtements connectés qui vous protègent des ondes et des hackers !

Pendant le Superbowl :

-           la pub pour Google Home a mis une belle petite pagaille chez les possesseurs de l’objet !

-          Les 300 drones Intel qui accompagnaient Lady Gaga n’étaient pas vraiment là …

-          Les entreprises High Tech ont sorti leurs plus belles pubs (NDLR : on vote pour celle de Hyundai !)

Autour de: #DressLikeAWoman, humour et courage politique à la suédoise !

Visionnaire ? Un film vieux de 70 ans prévoyait notre addiction au téléphone portable

M « Si la maison brûle, je suis presque sûre que papa ira chercher son téléphone en premier » : on s’en parle ?

[Readers advisory – reserve à un public averti ]

-          PornHub lance une plateforme d’aide en ligne sur la sexualité (NDLR : un bon coup …de com sans complexe !)

-          Un peu fou, poétique & complètement absurde, In Bed with Thomas Pesquet est un projet très particulier…

 

 

 

 

En image : Chacun sa campagne !

http://blognurd.ovh.org/blognurd/antisystem.jpg

http://blognurd.ovh.org/blognurd/wall.jpg

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !