vendredi 27 avril 2018 - Revue de presse SecurIT&Co - semaine 17
Chers abonnés, voilà ce que la
rédaction a lu et sélectionné pour vous cette
semaine (attention, risque d’impact fort sur votre productivité du
vendredi, y’a du volume !) :
QUOI DE NEUF DANS LE MONDE ? |
||
|
|
|
Pour atteindre Telegram, l’agence a été obligée de mener l’attaque la plus massive contre l’infrastructure de l’Internet de toute l’histoire de la censure russe. » [Merci Ghislain !] Le cas Telegram reste un symptôme d’une gangrène profonde des libertés numériques en Russie... |
||
L'Iran interdit à ses banques les échanges en cryptomonnaies... prolongement de mesures prises contre le blanchiment |
||
JO de Tokyo 2020 : le Big Data et l’IA pour garantir les sécurités des personnes... |
||
Les États-Unis se dirigent-ils vers une économie sans numéraire grâce à la BlockChain ? |
||
Le Portugal a rejoint le centre de cybersécurité de l’Otan à Tallinn, devenant le 21e membre ! La Norvège et le Japon sont également sur le point de rejoindre le centre... |
||
Inde : la reconnaissance faciale permet de retrouver 3000 enfants disparus en 4 jours (NDLR : quand ça sert à ça, ok...) |
||
|
PRIVACY & LEGAL STUFF |
||
|
Un mois avant le RGPD, comment utiliser au mieux les courtes semaines qu’il reste : quelques conseils de bon sens... |
|
Si vous l’avez raté la semaine passée : Ne pas donner ses mots de passe en garde à vue est un délit ! |
||
Le parlement européen a voté de nouvelles règles strictes pour les utilisateurs de cryptomonnaies : fin de l’anonymat ? |
||
RGPD contre Cloud Act : comment les efforts des GAFAM pour rassurer les européens sont piétinés par le congrès US... |
||
Celui par qui le scandale Cambridge Analytica est arrivé s'attaque à Facebook pour diffamation |
||
e-bastille, soutenue par l’ONG Internet Society France, entreprend une action citoyenne : la récolte des e-doléances des citoyens européens relatives à la violation constatée de leurs droits en matière d’usage des données personnelles... |
||
Facebook : promis juré, "vous n'êtes pas un produit" (NDLR : et la marmotte, elle met le chocolat dans le papier alu...) |
||
Uber cachera à ses conducteurs les lieux de prise en charge et de dépôt des passagers pour répondre au RGPD |
||
L’AFCDP publie une Charte de déontologie afin de promouvoir une culture de l’éthique et d’assurer un développement serein de la profession (www.afcdp.net/-Charte-de-Deontologie-du-DPO) |
||
« les conséquences de la digitalisation de la société sont aujourd’hui sans précédent sur les normes juridiques (...) L’abolition des frontières du monde numérique a ainsi atteint de plein fouet l’univers juridique » |
||
11 outils logiciels pour accélérer la mise en conformité au RGPD... et avant tout, Insuffler une culture de gouvernance des données et introduire une culture de conformité à la GDPR, les moyens utilisés peuvent surprendre... |
||
|
|
ENTREPRISES |
||
|
Le gendarme américain de la Bourse a infligé à Altaba, ex-Yahoo !, une amende de 35 millions de dollars pour avoir dissimulé jusqu’en 2016 un piratage massif de données personnelles d’utilisateurs remontant à 2014 |
|
Pour la NSA comme pour les autres, pas de sécurité sans bonnes pratiques dans la protection des systèmes d’information, pour les administrateurs comme les utilisateurs ! |
||
Défense Connect : la transformation numérique orchestrée des armées ! |
||
Intelligence artificielle : Bruxelles crée une "boîte à outils" pour les PME : "plates-formes d’IA à la demande |
||
Instructif... L’addition détaillée du ransomware qui a coûté plus de 2,7 millions de dollars à la ville d'Atlanta ! |
||
[Ghislain a déniché pour vous] La CIO de la Deutsche Bank n’a pas réussi à réduire le nombre d’OS utilisés en interne à 4 ... (il n’a été réduit que de 45 à 32 !) |
||
La sécurité du cloud semble à la mode cette semaine: - Quand la réalité du SaaS rattrape les entreprises ! - Sécuriser son stockage Cloud - le cloud ouvre la voie au développement de shadow administrateur - Comment démasquer les goulots d'étranglement d'une migration vers le cloud - Deux études complémentaires mettent en avant les difficultés de sécurité du cloud public |
||
Coup de cœur : « Femmes dans l'IT, nous aurons du mal à aller plus bas »(...) L’informatique, c’est l’une des filières les plus masculines avec l’aéronautique, actuellement » (NDLR : alors imagine la Cybersec dans l’aéronautique !) |
||
Staffman, la startup toulousaine qui vous trouve un ingénieur informatique…. à la dernière minute ! |
||
Etude : les applications sous shadow IT explosent (7 conseils pour faire face) |
||
Ouverture des données publiques et collaboration avec des entreprises privées, oui mais au bénéfice de qui ? De l'économie uniquement ? Et pourquoi pas des citoyens, mais à condition pour les acteurs privés d'intégrer l'intérêt général à des services aux finalités individuelles. |
||
Les Privacy Champions d’Oodrive se coordonnent au travers d’un Privacy Circle périodique ...parlent-ils des 10 pratiques qu’il va falloir changer au bureau ? |
||
Endgame lance une base de données open-source (Endgame Malware Benchmark for Research) qui permet à tout un chacun d’entraîner son intelligence artificielle à identifier des comportements malveillants de la part d’applications. |
||
e-vigilante, un robot mobile et autonome pour la surveillance intérieure des sites industriels et plateformes logistiques |
||
M. Kaspersky a dépensé 75 000 euros en publicité sur Twitter en 2017 : une somme qu’il s’engage à verser à l’EFF... |
||
|
|
CYBERSEC & GEEK CULTURE |
||
|
Un malware s’infiltre et se propage dans les industries de fabrication d’appareils de santé comme les IRM, laissant craindre la préparation d’une attaque ciblée et massive ! |
|
OTX Endpoint Threat Hunter vise à détecter, sur les hôtes analysés, la présence d’IoC connus de de la plateforme de partage de renseignements Open Threat Exchange ... et c’est gratuit ! |
||
Les cybercriminels ciblent les interactions humaines... et se donnent les moyens de campagnes de phishing soignées ! |
||
« C’est compliqué » : le projet de supervision du système de certification ne convient pas à la France et l’Allemagne... |
||
Webstresser.org, le plus grand marché mondial pour la location de service d’attaques par déni de service, a été fermé ! |
||
Des chercheurs de Télécom SudParis ont mis au point une technologie permettant de relever notre empreinte digitale interne. Le prototype, baptisé BioDigital, s'appuie sur la tomographie par cohérence optique (NDLR : chacun son kiff...) |
||
Qu’y a-t-il dans la messagerie chiffrée de l’Etat ? on en sait un peu plus... mais pas tant que ça non plus ! |
||
Une attaque DNS combinée à une attaque BGP visant un portefeuille de stockage en ligne Etherum |
||
Plus de 40 000 utilisateurs infectés... il semblerait que Stresspaint ait été développé par des professionnels |
||
BlackBoxSecu, développe un boîtier qui code les conversations audio pour lutter contre l’espionnage [Merci Cricri !] |
||
Après le DIY (do it yourself), Google lance le AIY, l'intelligence artificielle à monter soi-même ! |
||
[Nathalie a déniché pour vous] Fuchsia : Google décrit le mystérieux OS dans un document qui refait surface... |
||
Plus de la moitié des certificats SSL de sites Web sont désormais émis par Let's Encrypt... |
||
La RATP annonce le plus gros déploiement mondial LiFI avec plus de 100 000 points lumineux LiFi à installer dans le métro |
||
L'album "Mezzanine" de Massive Attack est stocké sur de l'ADN artificiel... ils auraient pu pencher pour un aimant aussi ! |
||
On peut pirater la Nintendo Switch grâce à une faille impossible à patcher... faut bidouiller un peu quand même ! |
||
Technologie, dark web et hacking : tout ce qui ne va pas dans la Casa de Papel ! (NDLR : on en rit encore ...) |
||
Opera Touch, le navigateur mobile pour surfer avec une seule main (NDLR : on vous voit venir ! et ben non, pas de commentaire ! ce serait beaucoup trop facile...) |
||
A nos lecteurs futurs parents : « Le guide intergalactique des prénoms geek » est sorti aux éditions Hors Collection. |
||
|
@HOME & AILLEURS |
||
|
Google Chrome : Plus de 20 millions d’utilisateurs victime de plugins malicieux destinés à bloquer les publicités ! |
|
|
Il existe un réseau d’adolescents qui font gagner vos comptes Netflix et Spotify piratés ! |
|
|
CyArk s'est associé à Google Arts & Culture afin de partager sa collection via la plateforme Open Heritage... |
|
Et si Amazon était le plus puissant - et le plus dangereux - des Gafa ? et par uniquement parce que Amazon Alexa peut être programmé pour vous espionner ! |
||
Si des usages démocratiques et participatifs ont pu éclore çà ou là, force est de constater que le côté obscur de la force est bien représenté dans le cyberespace... |
||
Pourquoi tant d'applis mettent à jour leurs conditions générales en même temps et faut-il les valider ? |
||
La viralité d'une fausse vidéo d‘Obama met en lumière le phénomène du «deep fake» |
||
C’est une VRAIE question : Les réseaux sociaux ont-ils fini par ériger une justice 2.0 ? |
||
Guidon de moto, canne à pêche, robot insecte ou même piano...les Nintendo Labo, bien vite détournés ! |
||
Avec ces applis, des petites filles jouent au chirurgien esthétique (et c'est tordu) |
||
Non, YouTube n'a pas arrêté de monétiser des vidéos à caractère pédophile ou nazi (et c’est tordu aussi) |
||
Y Elle est française, connectée, a selle en bois et 200 chevaux, pour un couple de 430 Nm : elle s’appelle E-Raw ! |
||
Instagram permet enfin de télécharger l’archive de ses données personnelles... |
||
Plus de 140 000 hôtels seraient vulnérables à un piratage des verrous électroniques de leurs chambres ! |
||
Comment les réseaux sociaux accentuent l’enfermement dans ses idées (NDLR : ne dites pas que vous ne le saviez pas !) |
||
L’Agence nationale des fréquences (ANFR) vient d'annoncer un partenariat pour mettre en place une "Blockchain des Fréquences" à l’automne 2018 |
||
|
|
En image : géopolitique par l’internet... |
|
Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...
Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !