vendredi 30 mars 2018 - Revue de presse SecurIT&Co - semaine 13

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Fribourg, située entre la cyber-Genève et le marché IT zurichois, accueille la 1ère édition des Swiss Cyber Security Days

Des hackers attaquent Atlanta et réclament une rançon en Bitcoins de 51 000 dollars

Dix individus liés à l’Institut Mabna sont accusés de « vol de propriété intellectuelle et de données de valeur de centaines d’universités des Etats-Unis et de pays-tiers ainsi qu’une société de média pour des gains financiers privés«

Le frère d’Escobar lance sa crypto-monnaie après avoir prétendument rencontré S. Nakamoto, possible agent de la CIA...

La Chine étend sa technologie "Sky Net" qui scanne les visages de sa population en une seconde !

L'Équateur punit Julian Assange et le prive d'internet dans son ambassade à Londres ...

Pour éviter que les gens ne travaillent trop tard, la Corée du Sud envisage d’éteindre les ordinateurs à 20h !

« Cybercasses » d’un milliard d’euros dans des banques : le cerveau présumé arrêté en Espagne

Les russes auraient collaboré avec le gouvernement vénézuélien pour les aider à créer le Petro, 1ère cryptomonnaie d’Etat

Le FBI réclame encore des backdoors légales... ben, vu la méthode de contournement, on peut comprendre !  (NDLR : notez « qu’une fois morte, une personne n’a plus droit à une vie privée »)

 

 

 

PRIVACY & LEGAL STUFF

 

La directive « secret des affaires » : protection pour nos entreprises selon les uns, coup de butoir porté à la presse et aux lanceurs d’alerte selon les autres...

 

 

le Cloud Act, cadre légal à la saisie d'emails, documents et communications électroniques localisés dans les serveurs de sociétés américaines à l'étranger, a été voté par le Congrès américain et signé par le président Donald Trump !

 

 

[Ça n’a pas échappé à Yannick] « Choisir des images de “like” en dit long sur votre personnalité »

Legal 1.jpg

BPI France conçoit un outil d’aide à la contractualisation formalisant les relations entre une startup et un grand compte

Appels et SMS enregistrés : Facebook confirme et s’explique...(NDLR : tant que les utilisateurs ont donné leur accord, tout va bien...)

L'ICO vient de publier un guide .doc pour effectuer une évaluation de l'intérêt légitime (LIA : Legitimate Interests Assessment) et clarifie les modalités d'utilisation de cette base juridique, potentiellement bien pratique [merci Nathalie !]

DIRECT ENERGIE : mise en demeure pour une absence de consentement concernant les données du compteur LINKY

La Cour européenne des Droits de l’homme consacre toute l’importance de l’existence d’une charte IT... A à vos chartes !

Être propriétaire de ses données personnelles, une dangereuse illusion ?

Directive E-privacy, il est urgent d’attendre ! (NDLR : à ne pas confondre avec le RGPD !)

"Le RGPD ne va pas aider les PME, ni même les entreprises européennes" (Loïc Rivière, DG Tech in France)

Isabelle Falque-Pierrotin (Cnil) : "Le RGPD remet les acteurs européens et internationaux à égalité de concurrence"

Les péchés capitaux d'une stratégie RGPD : petit tour d’horizon des maladresses...

Encore une société française qui vend du matériel de surveillance électronique à l'Egypte...

Orange ne "fait rien" de vos données ? Pas vraiment ! Le directeur de l’opérateur emprunte des raccourcis ...

 

 

 

 

ENTREPRISES

 

WannaCry refait parler de lui : Boeing vient d’être confronté au logiciel malveillant ! (NDLR : Romain, on a vérifié la date de l’article...)

 

 

Cybersécurité : comment optimiser le dialogue entre professionnels de l’informatique et cadres dirigeants ?

 

 

8 ETI sur 10 menacées par une cyber-attaque et mal préparées... il faut encore et toujours convaincre !!

 

 

Le nouveau CEO de Cambridge Analytica veut faire toute la lumière sur ce scandale et ordonne un audit externe de ses propres services... Chris Wylie a également affirmé que Palantir, dont le plus important client est la NSA, a aidé à construire les modèles sur lesquels travaillait Cambridge Analytica...

Celle qui pourrait sauver Facebook : qui est Sheryl Sandberg, numéro 2 du réseau social ?

La directrice des recherches chez Wikipédia accuse Amazon et Apple de ne pas s’acquitter des droits nécessaires pour utiliser des contenus sur le site !

Le traducteur DeepL lance une version Pro « Cela s’avère particulièrement intéressant pour les entreprises souhaitant faire traduire des documents confidentiels : rapports, brevets, courriers électroniques internes et données clients » (NDLR : nous, on est déjà super fan de l’outil !!)

Retour sur : l’affaire Kerviel a mis une première claque à la confiance en l'informatique et une deuxième claque à la capacité des utilisateurs humains pour se réguler en toute responsabilité...

Alors comme ça, la protection des données personnelles n’intéresse pas les COMEX ?

-                      Les sénateurs américains veulent entendre les PDG de Google et de Twitter... (impact politique)

-                      Facebook a perdu 70 milliards de dollars de capitalisation. Et les annonceurs fuient (impact financier)

-                      Facebook retarde la sortie de son enceinte connectée après le scandale Cambridge Analytica (impact business)

La 5e édition du panorama des grands projets SI de l'Etat est parue : les grands projets IT de l'Etat dérapent !

Et si la conf call du futur se passait sous un casque de réalité virtuelle ? à vos avatars !

Des hackers ont volé 2 M€ à la Lazio Rome, club de football, lors du transfert de Stefan De Vrij en 2014 !

Croissance forte du trafic + Effet #CambridgeAnalytica + Gros succès de Qwant Junior + Loi de Murphy = Qwant en panne

DevSecOps : la culture de l’entreprise obstacle à la sécurité

Luis Perez-Breva (MIT) : "Sans vouloir vous alarmer, vous employez probablement mal le terme d'intelligence artificielle"

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Le rapport Villani préconise un PaaS européen dédié à l'IA comme pierre angulaire à un écosystème de la donnée...

Sécurité des apps IoT sur les stores : 15 % sont vulnérables à la prise de contrôle externe

Contrôles des OIV : les tarifs de l’Anssi gagnent 20 % en cinq ans... (NDLR : tout augmente ma pov’ dame !)

La CVE-2018-0171 (9,8/10) est présente dans Smart Install : de très nombreux routeurs et Switches Cisco en danger !

Mise à jour de sécurité avec un correctif de sécurité très très urgent: la folle nuit des Drupaliens !

GhostMiner recourt à des méthodes agressives pour exploiter votre CPU, et pas question pour lui de la partager avec un autre malware                                                                                                                                       

Zenis, est un rançongiciel chiffrant qui pousse le vice un peu plus loin, en s’attaquant aux fichiers de sauvegardes...

Douves numériques et herses cybernétiques : le rôle du RSSI en 2040

IBM a mis en place une interface cloud accessible à tous : Quantum Experience donne accès à une machine 5 et 16 qbits !

L’un des leaders du marché des portefeuilles physiques de cryptomonnaie hacké par un adolescent de 15 ans...

Un nouveau malware se propage à travers YouTube...amis Gamers, méfiance !

« Dis #boutique @AirbusCyber - Il y a un vilain qui a caché une fausse banque dans tes murs web ! »

Windows 7 : le patch anti-Meltdown a créé une faille encore plus grande ! corrigée dans le dernier patch Tuesday...

PostgreSQL : Dalibo fait don de ses supports de formation à la communauté...

Silicon Valley reprend : comment fonctionne la compression de données dans la vraie vie ?

On l’avait ratée : dans la catégorie «offre d’emploi qui fait rêver » les nominés sont... (NDLR : ne serait-ce que la société et ses valeurs, la localisation géographique... même la date de publication donne envie !)

 

 

 

 

@HOME & AILLEURS

 

Spotify vient de révéler que 2 millions de ses utilisateurs seraient des pirates...

Un administrateur Slack pourra télécharger les données d'un groupe de travail sans que les employés n'en soient avertis...

« Êtes-vous capables de dire comment ont été choisis les messages que vous avez vus au réveil ? »

Vous possédez un yacht ? Attention aux pirates... informatiques ! (NDLR : on s’est dit que tous nos lecteurs étaient concernés !)

[Merci Yannick ! Tu es en congés cette semaine pour nous sourcer autant d’articles ?]

Les Mac repésentent 10% des PC dans le monde (NDLR : oui, c’est juste parce que le titre nous a chatouillé...à 2 niveaux !)

Si vous avez pris l’habitude de scanner des QR codes avec l’application caméra de l’iPhone, prenez garde !

Kaspersky ajoute 3 fonctions essentielles à son gestionnaire de mots de passe

Méfiance, certains services VPN ne se soucient pas du tout de votre vie privée...

Au moins vous le saurez pour la prochaine discussion à la machine à café ! « Au fait, c'est quoi une API ? »

Coup de gueule : « Arrêtez de partager n’importe quoi sur les réseaux sociaux ! » et son sous-titre : « les réseaux sociaux connaissent même la couleur du slip que vous mettrez demain ! »

Le vendeur de mauvaise foi est trahi par son compte Facebook...

Subaru intègre de la reconnaissance faciale pour les conducteurs fatigués ou distraits... (NDLR : spécial dédicace à Jean-Louis !)

Mozilla vient de sortir une extension, Facebook Container, qui permet d'isoler Facebook et d'éviter que le site n'en sache trop sur votre navigation. Même si ce n'est pas Facebook qui est intrusif, c'est vous qui l'utilisez mal !

L’intelligence artificielle suscitera un jour des émotions grâce sa voix aussi nuancée que l’Homme... mais pas demain !

 

 

 

En image : vous aussi ça vous rappelle quelque chose ?

https://www.commitstrip.com/wp-content/uploads/2018/03/Strip-Daily-coder-mot-de-passe-en-clair-650-finalV2.jpg

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !