vendredi 29 septembre 2017

[securIT&co] Revue de presse SecurIT&Co - semaine 39

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Le Royaume-Uni devrait se préparer à une cyberattaque majeure qui ridiculisera probablement WannaCry...

Quoi de neuf dans le monde.jpg

Un ordinateur sous Linux d'une puissance de calcul d'un Tflops à bord d'ISS : il sera testé dans l'espace un an durant...

Crise des Rohingya : l’épineuse gestion de Facebook, massivement utilisé en Birmanie

En Chine, un village fait sa publicité avec un QR Code géant visible du ciel qui renvoit vers sa page officielle sur WeChat

Chez les cybercriminels russes, le doute fait son apparition: personne ne veut passer pour le méchant sans foi ni loi qui s’attaque à un hôpital, pas même les cybercriminels !

APT33 : ce groupe pirate visant des industries sensibles (l’énergie et l’aéronautique) serait piloté par l’Iran...

Des étranges "attaques acoustiques" frappent les diplomates américains à Cuba...

Le Japon vise 2020 pour créer le J-Coin, sa monnaie digitale pour convertir ses concitoyens au e-paiement  

l’assistant adjoint du directeur du FBI enjoint les professionnels de la sécurité informatique à remplacer peur et émotion par une gestion rigoureuse du risque cyber...

Banni des agences fédérales US, Kaspersky Lab est maintenant confronté à la méfiance des administrations françaises

 

 

 

PRIVACY & LEGAL STUFF

 

Récit d’un ratage marketing, révélateur de la collecte d’informations à laquelle se livre Amazon sur ces clients ...

Legal 1.jpg

Police prédictive : « il est important de comprendre que ces outils ont des effets directs sur les libertés publiques. Et c’est là une question que la société doit poser avant de se précipiter sur la réponse. »

Le RGPD est l’occasion pour le DSI de réguler certaines pratiques, notamment celles du shadow IT...

Billet d’humeur : « Ô rage ô désespoir, ô darkweb ennemi » : La viralité de la peur comme argument législatif ... heureusement, le journal officiel nous éclaire sur le volet sémantique !  (NDLR : « toile profonde » ? vraiment ?)

Algorithme APB : Le ministère de l'Enseignement Supérieur et de la Recherche mis en demeure par la CNIL

Terrorisme : déclarer tous ses identifiants aux autorités ? L’Assemblée s’oppose au Sénat !

Apple donne à nouveau des gages en matière de vie privée... mais la firme va collecter plus de données !

Un syndicat policier demande une enquête parlementaire sur une plateforme d’écoutes judiciaires opérée par Thalès

 

 

 

 

ENTREPRISES

 

Deloitte, qui vend des prestations sur la protection des données, confirme avoir été piraté pendant six mois ! est-ce que le fait de trouver les credentials d’accès sur Github est de nature à jeter l’opprobre sur les développeurs ?

 

 

Le site créé pour communiquer et informer sur son cyberpiratage, ne répond plus…. Après le DSI et le RSSI, c’est le CEO et président du conseil d’administration d’Equifax qui s’en va... (NDLR : comme quoi l’adage est faux : la cybersécurité est bien un sujet de COMEX ... :o )

 

 

Piratage des données : les entreprises sont les coupables, pas leurs utilisateurs !

 

 

L'explosion de la puissance de calcul et l'émergence des GAFA bousculent les industriels du secteur spatial : le Big Data devient un enjeu crucial...

Bureau 1.jpg

Industrie : vers une utilisation massive des jumeaux numériques en passant au digital ...

Formation et gouvernance, au chevet des systèmes industriels toujours plus vulnérables aux cyberattaques : « Securing Industrial Control Systems-2017 » le rapport du SANS Institute en anglais...

Quand Facebook et Microsoft mettent en place des infras, c’est vraiment du lourd !

Les aéroports européens et australiens perturbés par une panne logicielle chez Amadeus ce jeudi matin...

Google, Microsoft et Cisco parmi la vingtaine d’entreprises visées par la backdoor de CCleaner : pas moins de 700 000 machines infectées par la 1ère charge...

Equifax est loin d’avoir atteint le fond du gouffre : l’entreprise admet qu’elle avait déjà été attaquée avant !

Un incident coûte plus de 1300€ pour un particulier, et plus de 9500€ pour les entreprises, quand la banque est directement touchée, les pertes peuvent s’élever à 1 million d’euros...

le besoin des opérationnels est d’avoir une meilleure compréhension de leur activité grâce à l’accès direct et simple aux informations clés de l’entreprise : ce à quoi le data storytelling répond... (NDLR : un nouveau BuzzWord ?)

DOCAPOST, VISIOMED GROUP et HUAWEI annoncent un partenariat stratégique et technologique dans la santé connectée...

Le ministère de l'Intérieur incapable d'envoyer et de recevoir des emails issus des messageries Microsoft...

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Keybase Teams, un Slack killer chiffré de bout en bout... « C’est un créneau potentiellement rentable »

Cybersec 3.jpg

Parmi les logiciels que FinFisher a infecté figurent WhatsApp, Skype, WinRAR, VLC, Avast, TrueCrypt et Threema...

Piratage de la SEC : les pirates auraient utilisé une faille dans un logiciel spécialement conçu pour le système EDGAR

C’est quoi, Discord ? (En tout cas, pas le réseau social de la France Insoumise)                                                                                                                              

L'IOT est comme un robot géant que nous ne savons pas comment réparer...

Les intelligences artificielles augmentent le pouvoir des développeurs — cette CTO les met face à leurs responsabilités

De l’intérêt d’adapter les robots à nos modes de dialogues et à des règles basiques de politesse...s’il vous plait !

Idemia, veut devenir leader mondial de la sécurité numérique : « 40% de la population mondiale a reçu l’an passé un de nos produits »

#BonPourLesOreilles : NoLimitSecu vous offre cette semaine : « Langages de programmation et sécurité » pendant que ComptoirSécu vous propose « Protection des données personnelles, Jeux de test et pseudonymisation, anonymisation, et plus encore! »

Sigfox dévoile un module IoT à moins de 20 centimes, pour l'envoi de SMS, ou intégration au SI via ses API...

Le manque de compétences en cybersécurité conduit Airbus à s'engager dans un programme de formation très spécifique... (NDLR : amis lecteurs Airbusiens, si vous avez des compléments à donner, feel free !)

Expliquer ce qu’est la BlockChain n’est pas une tâche facile, surtout quand c’est votre mère qui vous pose la question...

Et si vos battements de cœur remplaçaient vos mots de passe ? C’est encore expérimental mais prometteur...

C’est pas la fête chez la firme à la Pomme...Safari, navigateur au top de l'insécurité selon l’équipe Project Zero de Google et  MacOS 10.13 disponible mais truffé de failles !

Le délirant projet de Sirin Labs d'un smartphone adossé à sa propre cryptomonnaie !

Minage de la crypto monnaie Monero : un bout de code Javascript a été intégré aux sites Showtime de la chaîne du groupe CBS, avant de disparaître le lundi suivant...

 

 

 

 

@HOME & AILLEURS

 

Des hackers ont bloqué des Mac en passant par la fonction Localiser mon iPhone...

AtHome 2.jpg

YYY Degooglisons Internet : un point d’étape avant une nouvelle campagne

Pour l’IT perso, 5 solutions gratuites pour envoyer simplement des fichiers lourds... (NDLR : on vote Framadrop !)

marre d'entendre « deep learning » et « réseau de neurones » servis à toutes les sauces ? Petit glossaire démystificateur de l’intelligence artificielle

Testament numérique ? Pas assez courageux pour balancer des vacheries de votre vivant ? Y’a des sites pour ça...

Petite sélection de 19 femmes dans la Tech en France à suivre absolument sur Twitter

Festival Le Monde :

-          Yann LeCun, de Facebook : « l’intelligence artificielle va sauver des vies »

-          Katharine Viner, rédactrice en chef, raconte aussi comment The Guardian est tombé lui-aussi dans le piège de l’information erronée.

-          Lawrence Lessig : « Internet est la meilleure et la pire des technologies »

-          Les thèmes musicaux du jeu vidéo Mario par l’orchestre Pixelophonia

Même Bill Gates a abandonné son Windows Phone pour Android...il aurait pu acheter un Fair phone chez Orange...

Elle demande à Tinder toutes les données que l'appli possède sur elle : elle a reçu 800 pages de données !!

 

 

 

En image :

 

http://vidberg.blog.lemonde.fr/files/2017/09/161_iphoneX.jpg

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...