vendredi 4 mai 2018 - Revue de presse SecurIT&Co - semaine 18

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette (petite) semaine :

Pas de SecurIT&Co la semaine prochaine, ça vous laisse du temps pour rattraper les 3 ou 4 éditions que vous avez de retard... Ne niez-pas ! On le sait...

(Mais on ne vous dira pas comment on fait pour le savoir !)

 

QUOI DE NEUF DANS LE MONDE ?

 

La messagerie Telegram bloqué par la justice en Iran... qui lui reproche d’héberger des groupes d’oppositions violents

Les messages supprimés sur WeChat peuvent être récupérés par le gouvernement chinois...

Selon la presse chinoise, Huawei non seulement travaille sur un OS maison depuis 2012 mais aurait récemment accéléré la cadence

Australie - Commonwealth Bank : 2 bandes magnétiques et leurs 20 millions de données clients égarées...

Mark Zuckerberg a annoncé qu’Internet.org a dépassé le cap des 100 millions de personnes connectées à Internet...

Des chiens robots Aibo ont droit à une cérémonie funéraire dans un temple bouddhiste du Japon...

 

 

 

PRIVACY & LEGAL STUFF

 

La perspective de doter un robot d’un statut juridique propre ne fait pas l’unanimité en Europe...

Legal 1.jpg

« pilotage automatique » : 18 mois de suspension de permis, une centaine d’heures de travaux d’intérêt général, 2.000 euros d’amende et dix jours dans un programme de sensibilisation...

D’après le Sunday Telegraph, Twitter a également vendu des informations personnelles à Cambridge Analytica...

RGPD : comment choisir entre anonymisation et pseudonymisation des données ?

Un ressortissant des Etats-Unis, poursuit le ministère des affaires étrangères français pour cybersquatting du nom de de domaine France.com qu’il a enregistré en 1994.

«Au-delà de la question de la fiscalité du numérique, l'enjeu, c'est l'indépendance de l'Europe et sa capacité à protéger ses intérêts, et de savoir si les pays européens ont le courage de prendre leur destin en main», les Etats ont-ils les moyens d'assurer leur souveraineté numérique ?

Les ondes cérébrales et les émotions des travailleurs chinois surveillées avec un casque...

Cambridge Analytica ferme ses portes… et Emerdata prend le relais !

Pour permettre à ses membres de préparer le 25 mai 2018, l’AFCDP leur fait cadeau d’une série de dessins qui illustre les points clés du RGPD.

 

 

 

ENTREPRISES

 

LCP, Ouigo, Yves Rocher, Carrefour et d’autres grands groupes français sont actuellement piratés... S’ils ne sont pas encore défacés, cela ne devrait pas durer, à moins que les pirates n’aient d’autres intentions …

Même si le Directeur général adjoint admet que « l’ANSSI s’adresse au Comex dorénavant, et plus seulement aux RSSI », le chemin est long et les menaces restent sous-évaluées, sur la résilience et demain sur la valeur de l’entreprise !

Plusieurs joailliers ont annoncé une première initiative intersectorielle à utiliser la BlockChain pour tracer la provenance des bijoux finis dans la chaîne logistique afin d’obtenir une transparence accrue.

BMW, Ford, Renault, Accenture ou encore Hyperledger collaborent au sein de la Mobility Open Blockchain Initiative MOBI

Les DSI craignent d’être tenus responsables des dépenses IT des métiers... (NDLR : Spécial dédicace à mon grand argentier !)

Emplois cadres du numérique : la guerre des talents… sans les salaires !

En moyenne, les entreprises comprennent 1697 applications cloud (entre 287 et 5945 en circulation), Google et Facebook détiennent la palme des services les plus utilisés...

le ministère des Armées est entré dans le capital de Kalray, leader européen des microprocesseurs de nouvelle génération pour systèmes embarqués critiques...

Face à la menace de devoir payer des chauffeurs salariés, Uber pourrait presser encore plus l’accélérateur de son projet et proposer des flottes de taxis autonomes

Uwinloc et son étiquette connectée qui permet de géolocaliser simultanément des millions d’objets à 30 centimètres de précision viennent de lever 4,5 millions d’Euros !

Facebook licencie plusieurs employés qui utilisaient leurs accès pour stalker des utilisateurs !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Faille SAML –SSO : L’usurpation d’identité est au centre de SAML, et de nombreux systèmes SSO sont concernés...

 

 

Guide technique ANSSI : objectifs de sécurité et principes d’architecture pour l’élaboration d’une architecture technique d’administration

 

 

« 2017 : une année cyber inédite » le rapport d’activité de l’ANSSI est disponible ici !

Y Qui aurait envie de travailler dans les métiers de la sécurité du numérique ?

« Commençons avec la douloureuse vérité : trop de gens font l’expérience sur Stack Overflow d’un endroit hostile ou élitiste, en particulier les nouveaux développeurs, les femmes, les personnes de couleur et les autres groupes marginalisés. »                                                                                                                                                       

Le Podcast de la semaine par NoLimitSecu : la cybersecurité rend-elle maboule ?

SamSam « est utilisé contre des organisations précises, celles les plus susceptibles de payer pour recouvrer leurs données, comme les hôpitaux et les écoles ».

Envie de partir à la chasse au narcotrafiquant mexicain sans bouger de votre canapé, en mangeant des chips et en buvant un verre avec des amis ? Pas de souci, la CIA a un jeu de plateau pour vous.

Confessions d’un hacker repenti : « Après mon arrestation, quand je travaillais pour eux (NDLR : les services secrets US), je savais qu’ils finiraient par s’en apercevoir »

Github a informé ses utilisateurs qu’un bug découvert dans son système avait conduit à stocker le mot de passe d’un petit nombre d’utilisateurs en clair...

17% des DSI déclarent employer des mots de passes aussi simples que « azerty » ou « mot de passe » (9%)...

Le biohacker controversé Aaron Traywick n’a pas survécu à ses expériences biologiques...

 

 

 

 

@HOME & AILLEURS

 

Pour Sergey Brin, fondateur de Google, l'intelligence artificielle est un voyage sans retour...

Comment fonctionnera l’outil pour effacer le pistage de Facebook sur le web...

Petit bug et gros soucis : Twitter appelle ses 330 millions d’utilisateurs à changer leur mot de passe.

Après Facebook Container, un plugin développé par l'équipe Mozilla permettant d'isoler Facebook, c'est au tour de Google d'être bloqué grâce à un fork créé par un particulier.

Saga 1/3 : La voiture connectée, entre cybersécurité et safety...

La prochaine fois que l'on vous envoie un lien Google Maps, réfléchissez à deux fois avant de cliquer !

Toulouse & l’innovation dans les transports : les avions, c’est fait ! L’hyperloop, c’est en cours... maintenant le Stratobus, l’incroyable projet qui vient bousculer les géants Facebook et Google !

La Volkswagen Golf GTE et de l'Audi3 Sportback e-tron sont vulnérables à une faille dans le logiciel embarqué...

Pour rassurer les possesseurs et les futurs acquéreurs, le PDG de Tesla va régulièrement publier les données sur la sécurité du pilote automatique de ses voitures... et préparerait un service de TeslaLib’

Pour s’occuper pendant les ponts de mai : la dernière étude de Stephen Hawking accessible gratuitement sur la toile !

 

 

 

En image : La conformité n’est pas toujours synonyme de sécurité !

 

https://www.commitstrip.com/wp-content/uploads/2018/04/Strip-Le-mot-d-epasse-du-noob-650-finalV2.jpg

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !