vendredi 10 février 2017
Revue de presse SecurIT&Co - semaine 6
Petit bug sur les quelques
liens… toutes nos excuses !
(Merci Pascal)
Chers abonnés, voilà ce que la
rédaction a lu et sélectionné pour vous cette semaine :
QUOI DE NEUF DANS LE MONDE ? |
||
|
Madrid inaugure le 1er pont pour piétons imprimé en 3D en béton renforcé par du polypropylène thermoplastique |
|
Désinformation : une « arme » pour la Russie, selon le ministre britannique de la Défense… |
||
Le secrétaire à la sécurité intérieure des US :« Vous souhaitez venir aux États-Unis ? Donnez-nous vos mots de passe » un projet qui inquiète… |
||
En Chine, un projet de règlement vise à ériger un département de contrôle plus étroit des services en ligne |
||
Les «loups solitaires » aidés, téléguidés, parfois à la minute et au mètre près, par les cyber-marionnettistes de l’EI |
||
Les 50 To de données classifiées dérobées au mois d’août à la NSA l’ont été par un sous-traitant patriote … |
||
En Suisse, des « drones fiscaux » autorisés pour traquer les constructions illégales, malgré les protestations du responsable cantonal de la protection des données. |
||
Quand les données satellites et mobiles permettent de dresser une carte de la pauvreté… |
||
La Russie prépare des cyberattaques pour soutenir la candidature de Marine Le Pen, selon la DGSE |
||
Le top des ventes de livres aux US disputé entre 3 œuvres qui décrivent des dictatures : Le meilleur des Mondes, 1984 et La servante écarlate… un signe ? |
||
|
PRIVACY & LEGAL STUFF |
||
|
No limit Sécu : Episode #118 consacré à l’anonymisation et la pseudonymisation de données |
|
Après Microsoft, c'est Google qui est sommé par un tribunal américain de remettre des emails se trouvant sur des serveurs situés à l'étranger sur requête du FBI |
||
Droit des robots : « a-t-on besoin d’une nouvelle personnalité juridique ? » |
||
Vizio condamné pour avoir espionné 11 millions d'acheteurs de ses smart TV et ce ne sont pas le seuls à pratiquer… |
||
Les autorités Russes ont confirmé une opération à l’encontre de neuf pirates informatiques, présumés coupables de plusieurs infiltrations dans des banques du pays. |
||
Des écoles britanniques équipent leurs professeurs de caméras pour surveiller les élèves… |
||
Un mari infidèle coincé par sa femme attaque Uber en justice pour avoir causé son divorce (NDLR : à qui la faute ?) |
||
Le Conseil national du numérique « réaffirme ses préoccupations » quant au ‘mégafichier’ TES et interpelle les candidats à l’élection présidentielle |
||
Pour contrer les patent trolls, Microsoft protège ses clients contre les risques de procès en violation de brevets |
||
Un jeune pirate informatique s’est attaqué à l’aéroport Belge de Zaventem, en vivant aux US, il se croyait intouchable du haut de ses 14 ans: Il a été arrêté ! |
||
Le Metropolitan Museum of Art propose sous licence CreativeCommon0 plus de 375 000 images d’œuvres d’art ! |
||
Le Conseil d’Etat empêche définitivement la société JCDecaux de pister les téléphones des passants |
||
Le Président de la région Auvergne-Rhône-Alpes a confirmé une affaire d’espionnage de mails lors des régionales 2015 |
||
|
|
ENTREPRISES |
||
|
21% seulement des services financiers se disent capables de détecter une violation de données ! |
|
Infographie RH 2017 : de l’évolution du poste de travail au digital learning, de l’accueil et la digital Workplace au big data, des applications à la mobilité… |
||
Belgique : une entreprise implante une puce dans la main de ses salariés (NDLR : merci Denis pour la pige !) |
||
ê Airbus remet l’utilisateur au cœur du helpdesk, prépare une plateforme vidéo + une App … sur base Open source !! |
||
Un malware presque invisible cible des banques du monde entier : pour le détecter il faut faire une analyse de la RAM |
||
Quelques enseignements à tirer des deux pannes qui ont touché à six mois d'intervalle Delta Airlines (100m$ de perte) |
||
« beaucoup d’entreprises sont dans le brouillard pour leurs projets SOC. Il existe certes une littérature dense pour leur mise en place, mais pas pour leur exploitation ». |
||
Mirai : Google fait son retour d’expérience après avoir accueilli Brian Krebs dans son programme Project Shield pour lui permettre de rester en ligne malgré l’ampleur des attaques… |
||
« Droit à la déconnexion : quels impacts sur les chartes informatiques ? » par Garance Mathias |
||
Paie 3.0 : Zodiac Aerospace a gagné 30% sur le temps de contrôle de la paie et des déclarations et 30 % de bulletins recalculés en moins (Spécial dédicace à Ghys !) |
||
Que les gros salaires lèvent la main…et préparent leurs valises ! C’est la révolution numérique chez Goldman Sachs |
||
Des milliers d’imprimantes piratées (150000 quand même !) avec humour par un jeune pirate… |
||
Alexandre est au téléphone depuis 8h ce matin : Il vient de subir une première cyberattaque d’envergure sur la base de données des patients de l’hôpital de Lorient… (NDLR : ça devrait être obligatoire dans les cursus de formation cyber) une initiative qui fait brillamment écho à l’innovation dans les centres hospitaliers |
||
Petite pause au bureau : quelques Easter Eggs à découvrir… |
||
Le spécialiste des logiciels de gestion en entreprise EBP épinglé sur Twitter pour sa sécurité défaillante … |
||
|
|
CYBERSEC & GEEK CULTURE |
||
|
L’un des principaux hébergeurs du Dark Web, a été piraté au nom du groupe Anonymous (1/5ème du réseau par terre) |
|
|
L'arme secrète d'OVH contre les attaques par déni de service, sa propre technologie qu’il garde jalousement pour lui… |
|
4 groupes de hackers défacent 67 000 sites WordPress qui n’ont pas été mis à jour (v 4.7.2 disponible depuis 2 semaines)…heu non en fait, un peu plus que ça… (NDLR : amis SysAdmin, à vos upgrade si ce n’est pas déjà fait !) |
||
Le rôle de la PKI dans la sécurité de l'Internet des Objets, par le Gartner (NDLR : le protocole EST bientôt dans les Trend Topics ?) |
||
Les développeurs de WordPress ont publié une MàJ sans préciser qu’elle corrigeait une très sérieuse vulnérabilité... |
||
La tactique (chercher à éviter l'affrontement plutôt qu'à batailler) pour contrer Locky par analyse des requêtes DNS |
||
Le site IMDB ferme ses forums, faute de trafic et par la faute aux trolls…malgré 250 millions de visiteurs mensuels |
||
Le ver SQL Slammer, à l’origine de dénis de service en 2003, reprend du service après une décennie de silence |
||
Le CERT US alerte qu’une faille zero-day du protocole SMB peut faire planter Windows 10 et ouvrir la voie à des DDoS… et Windows 10 est toujours sensible aux attaques visant l’accès mémoire (DMA -Direct Memory Access) |
||
Une malfaçon dans une ancienne puce Intel pourrait faire planter des serveurs et des équipements réseau |
||
Mirai disposerait d’une variante intégrant les environnements Windows pour se propager plus vite (NDLR : pas con !) |
||
Mercredi dernier, le CERT US alertait sur une faille de sécurité critique : le service Com de Microsoft ne s’est pas foulé! |
||
Même le côté obscur a besoin de se protéger : Hansa, une place de marché du Dark Web vient de lancer un bug bounty. |
||
Les nouveautés Avast 2017 : nouveau look, un mode « joueur », un anti-virus en mode « passif »… que du bon ! A mettre en perspective du Classement des meilleurs antivirus pour protéger son PC pendant que de nouveaux entrants chahutent le marché selon le Gartner |
||
“Mr. Robot” infléchit 30 ans de culture cinématographique : les concepteurs de la série s’en sont donné les moyens ! |
||
Google prévoit d'éjecter du Play Store les Apps sans politiques de confidentialité (NDLR : ça va faire de la place !) |
||
|
|
@HOME & AILLEURS |
||
|
A normal lost phone, le jeu qui sensibilise à la sécurisation des mots de passe (NDLR : moins de 3 €, ça mérite l’investissement) |
|
Mitigé : CandyVoice reproduit votre voix…ou vous donne celle d’un autre (NDLR : mais butte encore sur nos accents régionaux !) |
||
Facebook explique aux publicitaires comment tirer profit des utilisateurs qui passent de «en couple» à «célibataire» |
||
Mots 2 passe : la pédagogie avec le monde en patates, une infographie comme on les aime ! (tuto Keepass en bonus !) |
||
Facebook déploie son outil de lutte contre les articles de désinformation en France, avec l'aide de 8 médias partenaires… le Decodex du Monde a déjà ouvert la voix ! |
||
Préservez les trésors de l’humanité en devenant archéologue de l’espace grâce au site GlobalXPlorer |
||
Les attaques de phishing dans les médias sociaux ont augmenté de 500% en 2016 |
||
Répondre à un troll en allant le chercher jusque chez ses parents ! au bout d’une l’enquête numérique… |
||
« Coded Couture » collecte vos informations au quotidien, les combine pour vous faire une robe personnalisée vendue dans l’appli … histoire de chiffon comme les vêtements connectés qui vous protègent des ondes et des hackers ! |
||
Pendant le Superbowl : - la pub pour Google Home a mis une belle petite pagaille chez les possesseurs de l’objet ! - Les 300 drones Intel qui accompagnaient Lady Gaga n’étaient pas vraiment là … - Les entreprises High Tech ont sorti leurs plus belles pubs (NDLR : on vote pour celle de Hyundai !) |
||
Autour de: #DressLikeAWoman,
humour
et courage politique à la suédoise ! |
||
Visionnaire ? Un film vieux de 70 ans prévoyait
notre addiction au téléphone portable |
||
M «
Si la maison brûle,
je suis presque sûre que papa ira chercher
son téléphone en premier » : on
s’en parle ? |
||
|
|
|
Ces
articles ont été sélectionnés pour vous par votre RSSI préférée ! |