vendredi 20 avril 2018 - Revue de presse SecurIT&Co - semaine 16

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

États-Unis et Grande-Bretagne victimes d'une "cyberactivité malveillante" de l'État russe... les fournisseurs d'infrastructures cruciales et les fournisseurs d'accès à internet en alerte ! 400 entreprises australiennes seraient aussi dans le viseur !

Selon l’ANSSI, des infrastructures françaises sensibles sont pénétrées par « des attaquants de haut niveau » dont le but est probablement de préparer des conflits futurs.

« Il faudrait être naïf pour s’imaginer que la police sera la seule à avoir accès aux technologies de déverrouillage de GrayKey et de Cellebrite »,

Face à la Chine et aux USA, l'UE s'efforce de parler d'une même voix et d'unir ses forces dans le domaine de l'IA

Géopolitique et cybersécurité, Syrie et Russie : internet et entreprises sont en danger !

Quand la Russie bloque Telegram, ça bloque également des millions d'adresses IP d’Amazon et Google.

Le témoignage d’une ancienne cadre de Cambridge Analytica enfonce le clou de son influence sur le Brexit...

Au Ghana, les mosquées sont invitées à baisser le volume de l'appel à la prière et à utiliser WhatsApp !

Inde: Amazon lance un navigateur web mobile léger pour les pays en voie de développement...

Escroquerie à la cryptomonnaie : 660 millions de dollars disparaissent au Vietnam !

Évasion épique du cerveau présumé du vol de 600 ordinateurs minant des bitcoins en Islande !

Tokyo : un des candidats a choisi d’être représenté par une IA pour les élections municipales...

 

 

 

PRIVACY & LEGAL STUFF

 

Les difficultés de la justice française pour la preuve numérique... en image !

Legal 1.jpg

En obligeant à regarder une vidéo informative hébergée sur YouTube, Bercy permet au géant américain d'aspirer un grand nombre d'informations personnelles...

Censurer le discours de haine : un cas d’école oppose Facebook et la justice allemande

Facebook quitte le groupe d’opposition au référendum pour la protection des données en Californie... et tant qu’à y être, prive 1,5 milliard d’utilisateurs du droit européen sur les données !

La justice américaine a jugé recevable une action collective contre Facebook pour l'utilisation présumée illégale de la reconnaissance faciale sans consentement explicite des utilisateurs.

Un dealer arrêté à cause d’une photo envoyée sur WhatsApp qui montrait ses empreintes digitales...

Une entreprise accusée d’avoir laissé fuiter les données de 48 millions d’internautes, collectées sur Facebook, LinkedIn et Twitter, sans le consentement des internautes concernés...

WHOIS et RGPD : la demande de délai d’Icann refusée !

Cnil et Bpifrance veulent "dédramatiser" le RGPD pour les TPE/PME avec un guide pratique à télécharger

Le LINC, le Laboratoire d’Innovation Numérique de la CNIL, pilotera la « stratégie » startup au sein de l’autorité

Illustrer la collecte des données personnelles de manière efficace et utile ? les Privacy Icons en CC0, on adore !

la Quadrature du Net a annoncé qu’elle allait lancer une série d’actions de groupe contre les GAFAM... les éléments d'un « new deal » européen avec les géants américains du numérique ?

211. 667 utilisateurs français touchés par le transfert non autorisé de données Facebook

 

 

 

 

ENTREPRISES

 

Seules 20% des entreprises souhaitent mettre en place une cartographie des risques. Idem pour les tests d'intrusion... Aux DAF de s'emparer du sujet !

La Française des Jeux victime d’un « incident technique interne » ? Elle nie toute allégation d’une tentative de hacking ...

L'énorme coup de pression d'Apple à ses employés trop bavards : rappel du traitement réservé aux « leakers »...

On est 100% en phase et on pratique au quotidien : « La direction juridique, un allié de poids pour le CISO »

Le risque élevé de cyberattaques et la mise en conformité avec le RGPD impactent à la hausse la charge de travail...

NoLimitSecu de la semaine : la Sécurité des systèmes d’information de santé (NDLR : dédicace à Corentin et Didier)

Plan de reprise d’activités : c’est aussi pour le cloud ! Incontournable « Business Impact Analysis »...

« 97 % des entreprises ne sont pas équipées pour faire face aux méga-attaques de 5e génération. Cela doit changer »

Pas de Green IT durable dans les entreprises ! Recyclage des DEEE, appel à l’économie sociale et solidaire...

5 industries où l’IoT et la blockchain sont attendus : santé, finance, énergie, transport, fabrication

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Création du Conseil pour la Cyber sécurité du Transport Aérien pour appréhender globalement « le cyber-risque français »

Le gouvernement veut sa messagerie sécurisée et souveraine pour cet été ! (en s'appuyant sur le projet Citalel de Thales)

Journée de la femme digitale le 17 avril : valoriser les modèles féminins dans l'IT... comme la nouvelle directrice de la Mission French Tech.

Hack in Paris revient du 25au 29 juin à la Maison de la Chimie : pour le programme, c’est par ici !

Visite du « Laboratoire d’Epidémiologie et de Signal Intelligence » d’Orange à la Défense....

« Cybersecurity Tech Accord » : 34 entreprises de la tech signent un accord de cybersécurité sous la houlette de Microsoft

Libérer de la puissance pour la sécurité : Windows Advanced Protection Threat embarque la technologie Intel.

Moins de 5 h pour s’infiltrer, idem pour identifier des données critiques et encore moins de 5 h encore pour les exfiltrer... Pour une compromission complète, compter au maximum 15 heures pour 54 % des sondés !

Spécialisés dans le piratage « air-gapped », les chercheurs de Ben Gourion présentent une nouvelle manière d’exfiltrer des informations. Cette fois, la fuite de données s’appuie sur le courant électrique qui alimente la machine...

Un hacker pirate un casino via le thermomètre connecté d’un aquarium !

Musique, films, jeux... on trouve de tout sur Telegram, le nouvel eldorado des contenus illégaux !

Le Trojan.Encoder.25129 ne devait pas chiffrer les fichiers si l'IP était localisée en Russie, Kazakhstan ou Biélorussie...

Les botnets se transforment en hivenets et mènent des attaques basées sur un auto-apprentissage auprès des pairs !

Avec Azure Sphere, Microsoft accélère sur la sécurisation de l’IoT (NDLR : et c’est basé sur du Linux !)

In english : NIST Framework consists of standards, guidelines, and best practices to manage cybersecurity-related risk 

[public averti] on dirait vraiment une blague...sur Pornhub, vous pouvez désormais payer en « verge » !

 

 

 

 

@HOME & AILLEURS

 

Une société sauvegarde une base de données de vos visages, à partir de Facebook, Youtube et consors...

 

 

Android : les smartphones pas chers "oublient" les mises à jour de sécurité !

Mode passe, biométrie, code de sécurité... rappel des fondamentaux pratiques de sécurisation d’un smartphone

Phishing bancaire : attention, votre banque pourrait ne plus vous rembourser, selon la cour de cassation !

Le casque AlterEgo peut comprendre vos pensées en utilisant la subvocalisation, (prononcer mentalement les mots…)

Facebook nous offre aujourd'hui un miroir pour mesurer l'étendue de notre narcissisme : l’exercice serait salutaire...

Victime d’un piratage Facebook : sur son portable des photos qu’il n’a jamais prises, sa photo est détournée dans une vidéo porno...

Pour se la raconter autour du barbecue : comment Facebook peut-il influencer le résultat d’une élection ?

Yahoo se donne le droit de lire vos emails (encore une fois)...

On a toujours besoin d’un plus petit que soi : Les avions Airbus seront inspectés par des drones !

Faire rimer bitcoin et financement de la recherche sur l’océan, c’est ce qu’a fait la fondation Tara Expéditions avec son projet « Ocean Miner »

De nombreuses applications du programme « Pour la famille » de Google Play tracent l’activité des enfants

Apple supprime une fausse application Calculatrice qui permettait aux ados de cacher des photos...

L'internet haut débit à bord des avions européens arrive, grâce au lancement d’un nouveau satellite...

Les meubles en kit d'Ikea, c'est pratique et pas cher, mais cela demande un peu de patience, même pour un robot !

Les avatars numériques d’ABBA vont reformer le groupe mythique pour un concert retransmis dans le monde entier !!

 

 

 

En image : ah...l’arbitrage budgétaire...

 

https://www.commitstrip.com/wp-content/uploads/2018/04/Strip-Coupe-budgétaire-système-de-sauvegarde-650-final.jpg

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !