vendredi 27 avril 2018 - Revue de presse SecurIT&Co - semaine 17

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine (attention, risque d’impact fort sur votre productivité du vendredi, y’a du volume !) :

 

QUOI DE NEUF DANS LE MONDE ?

 

Pour atteindre Telegram, l’agence a été obligée de mener l’attaque la plus massive contre l’infrastructure de l’Internet de toute l’histoire de la censure russe. » [Merci Ghislain !] Le cas Telegram reste un symptôme d’une gangrène profonde des libertés numériques en Russie...

L'Iran interdit à ses banques les échanges en cryptomonnaies... prolongement de mesures prises contre le blanchiment

JO de Tokyo 2020 : le Big Data et l’IA pour garantir les sécurités des personnes...

Les États-Unis se dirigent-ils vers une économie sans numéraire grâce à la BlockChain ?

Le Portugal a rejoint le centre de cybersécurité de l’Otan à Tallinn, devenant le 21e membre ! La Norvège et le Japon sont également sur le point de rejoindre le centre...

Inde : la reconnaissance faciale permet de retrouver 3000 enfants disparus en 4 jours (NDLR : quand ça sert à ça, ok...)

 

 

 

PRIVACY & LEGAL STUFF

 

Un mois avant le RGPD, comment utiliser au mieux les courtes semaines qu’il reste : quelques conseils de bon sens...

Legal 1.jpg

Si vous l’avez raté la semaine passée : Ne pas donner ses mots de passe en garde à vue est un délit !

Le parlement européen a voté de nouvelles règles strictes pour les utilisateurs de cryptomonnaies : fin de l’anonymat ?

RGPD contre Cloud Act : comment les efforts des GAFAM pour rassurer les européens sont piétinés par le congrès US...

Celui par qui le scandale Cambridge Analytica est arrivé s'attaque à Facebook pour diffamation

e-bastille, soutenue par l’ONG Internet Society France, entreprend une action citoyenne : la récolte des e-doléances des citoyens européens relatives à la violation constatée de leurs droits en matière d’usage des données personnelles...

Facebook : promis juré, "vous n'êtes pas un produit" (NDLR : et la marmotte, elle met le chocolat dans le papier alu...)

Uber cachera à ses conducteurs les lieux de prise en charge et de dépôt des passagers pour répondre au RGPD

L’AFCDP publie une Charte de déontologie afin de promouvoir une culture de l’éthique et d’assurer un développement serein de la profession (www.afcdp.net/-Charte-de-Deontologie-du-DPO)

« les conséquences de la digitalisation de la société sont aujourd’hui sans précédent sur les normes juridiques (...) L’abolition des frontières du monde numérique a ainsi atteint de plein fouet l’univers juridique »

11 outils logiciels pour accélérer la mise en conformité au RGPD... et avant tout, Insuffler une culture de gouvernance des données et introduire une culture de conformité à la GDPR, les moyens utilisés peuvent surprendre...

 

 

 

 

ENTREPRISES

 

Le gendarme américain de la Bourse a infligé à Altaba, ex-Yahoo !, une amende de 35 millions de dollars pour avoir dissimulé jusqu’en 2016 un piratage massif de données personnelles d’utilisateurs remontant à 2014

Pour la NSA comme pour les autres, pas de sécurité sans bonnes pratiques dans la protection des systèmes d’information, pour les administrateurs comme les utilisateurs !

Défense Connect : la transformation numérique orchestrée des armées !

Intelligence artificielle : Bruxelles crée une "boîte à outils" pour les PME : "plates-formes d’IA à la demande

Instructif... L’addition détaillée du ransomware qui a coûté plus de 2,7 millions de dollars à la ville d'Atlanta !

[Ghislain a déniché pour vous] La CIO de la Deutsche Bank n’a pas réussi à réduire le nombre d’OS utilisés en interne à 4 ... (il n’a été réduit que de 45 à 32 !)

La sécurité du cloud semble à la mode cette semaine:

-                      Quand la réalité du SaaS rattrape les entreprises !

-                      Sécuriser son stockage Cloud

-                      le cloud ouvre la voie au développement de shadow administrateur

-                      Comment démasquer les goulots d'étranglement d'une migration vers le cloud

-                      Deux études complémentaires mettent en avant les difficultés de sécurité du cloud public

Coup de cœur : « Femmes dans l'IT, nous aurons du mal à aller plus bas »(...) L’informatique, c’est l’une des filières les plus masculines avec l’aéronautique, actuellement » (NDLR : alors imagine la Cybersec dans l’aéronautique !)

Staffman, la startup toulousaine qui vous trouve un ingénieur informatique…. à la dernière minute !

Etude : les applications sous shadow IT explosent (7 conseils pour faire face)

Ouverture des données publiques et collaboration avec des entreprises privées, oui mais au bénéfice de qui ? De l'économie uniquement ? Et pourquoi pas des citoyens, mais à condition pour les acteurs privés d'intégrer l'intérêt général à des services aux finalités individuelles.

Les Privacy Champions d’Oodrive se coordonnent au travers d’un Privacy Circle périodique ...parlent-ils des 10 pratiques qu’il va falloir changer au bureau ?

Endgame lance une base de données open-source (Endgame Malware Benchmark for Research) qui permet à tout un chacun d’entraîner son intelligence artificielle à identifier des comportements malveillants de la part d’applications.

e-vigilante, un robot mobile et autonome pour la surveillance intérieure des sites industriels et plateformes logistiques

M. Kaspersky a dépensé 75 000 euros en publicité sur Twitter en 2017 : une somme qu’il s’engage à verser à l’EFF...

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Un malware s’infiltre et se propage dans les industries de fabrication d’appareils de santé comme les IRM, laissant craindre la préparation d’une attaque ciblée et massive !

OTX Endpoint Threat Hunter vise à détecter, sur les hôtes analysés, la présence d’IoC connus de de la plateforme de partage de renseignements Open Threat Exchange ... et c’est gratuit !

Les cybercriminels ciblent les interactions humaines... et se donnent les moyens de campagnes de phishing soignées !

« C’est compliqué » : le projet de supervision du système de certification ne convient pas à la France et l’Allemagne...

Webstresser.org, le plus grand marché mondial pour la location de service d’attaques par déni de service, a été fermé !

Des chercheurs de Télécom SudParis ont mis au point une technologie permettant de relever notre empreinte digitale interne. Le prototype, baptisé BioDigital, s'appuie sur la tomographie par cohérence optique (NDLR : chacun son kiff...)

Qu’y a-t-il dans la messagerie chiffrée de l’Etat ? on en sait un peu plus... mais pas tant que ça non plus !

Une attaque DNS combinée à une attaque BGP visant un portefeuille de stockage en ligne Etherum

Plus de 40 000 utilisateurs infectés... il semblerait que Stresspaint ait été développé par des professionnels

BlackBoxSecu, développe un boîtier qui code les conversations audio pour lutter contre l’espionnage [Merci Cricri !]

Après le DIY (do it yourself), Google lance le AIY, l'intelligence artificielle à monter soi-même !

[Nathalie a déniché pour vous] Fuchsia : Google décrit le mystérieux OS dans un document qui refait surface...

Plus de la moitié des certificats SSL de sites Web sont désormais émis par Let's Encrypt...

La RATP annonce le plus gros déploiement mondial LiFI avec plus de 100 000 points lumineux LiFi à installer dans le métro

L'album "Mezzanine" de Massive Attack est  stocké sur de l'ADN artificiel... ils auraient pu pencher pour un aimant aussi !

On peut pirater la Nintendo Switch grâce à une faille impossible à patcher... faut bidouiller un peu quand même !

Technologie, dark web et hacking : tout ce qui ne va pas dans la Casa de Papel ! (NDLR : on en rit encore ...)

Opera Touch, le navigateur mobile pour surfer avec une seule main (NDLR : on vous voit venir ! et ben non, pas de commentaire ! ce serait beaucoup trop facile...)

A nos lecteurs futurs parents : « Le guide intergalactique des prénoms geek » est sorti aux éditions Hors Collection.

 

 

 

@HOME & AILLEURS

 

Google Chrome : Plus de 20 millions d’utilisateurs victime de plugins malicieux destinés à bloquer les publicités !

 

 

Il existe un réseau d’adolescents qui font gagner vos comptes Netflix et Spotify piratés !

 

 

CyArk s'est associé à Google Arts & Culture afin de partager sa collection via la plateforme Open Heritage...

Et si Amazon était le plus puissant - et le plus dangereux - des Gafa ? et par uniquement parce que Amazon Alexa peut être programmé pour vous espionner !

Si des usages démocratiques et participatifs ont pu éclore çà ou là, force est de constater que le côté obscur de la force est bien représenté dans le cyberespace...

Pourquoi tant d'applis mettent à jour leurs conditions générales en même temps et faut-il les valider ?

La viralité d'une fausse vidéo d‘Obama met en lumière le phénomène du «deep fake»

C’est une VRAIE question : Les réseaux sociaux ont-ils fini par ériger une justice 2.0 ?

Guidon de moto, canne à pêche, robot insecte ou même piano...les Nintendo Labo, bien vite détournés !

Avec ces applis, des petites filles jouent au chirurgien esthétique (et c'est tordu)

Non, YouTube n'a pas arrêté de monétiser des vidéos à caractère pédophile ou nazi (et c’est tordu aussi)

Y Elle est française, connectée, a selle en bois et 200 chevaux, pour un couple de 430 Nm : elle s’appelle E-Raw !

Instagram permet enfin de télécharger l’archive de ses données personnelles...

Plus de 140 000 hôtels seraient vulnérables à un piratage des verrous électroniques de leurs chambres !

Comment les réseaux sociaux accentuent l’enfermement dans ses idées (NDLR : ne dites pas que vous ne le saviez pas !)

L’Agence nationale des fréquences (ANFR) vient d'annoncer un partenariat pour mettre en place une "Blockchain des Fréquences" à l’automne 2018

 

 

 

En image : géopolitique par l’internet...

 

https://www.commitstrip.com/wp-content/uploads/2018/04/Strip-IP-bloqués-par-la-Russie-english650-finalV2.jpg

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !