vendredi 5 octobre 2018 - Revue de presse SecurIT&Co - semaine 40

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Washington : le ministère de la justice américain attaque la Californie qui a rétabli la neutralité du Net

Le FBI a obtenu un mandat pour obliger un suspect à fixer l’écran de son iPhone pour le déverrouiller...

Londres lance une force de cybersécurité de plus d’1 million d’euros (NDLR : c’est moi, où ça ne fait pas grand-chose 1 million à l’échelle d’un pays ?)

Comment l'Etat veut sensibiliser les PME au risque de cyberattaque...

Comment la Chine aurait réussi le plus grand hack de tous les temps en intégrant une puce « backdoor » quasi indécelable sur les cartes mères pour serveur du numéro 1 mondial...Apple et Amazon démentent !

Le vice-président américain somme Google de mettre fin au projet DragonFly !

Le billet d’Eugène : « Cyber sécurité : les Etats vont devoir choisir entre balkanisation ou coopération »

Le ministre britannique des affaires étrangères accuse la Russie de cyberattaques « sans foi ni loi »... Les Pays-Bas ont annoncé jeudi avoir expulsé 4 agents russes qui tentaient de pirater le siège de l'Organisation pour l'interdiction des armes chimiques (OIAC) à La Haye

 

 

 

PRIVACY & LEGAL STUFF

 

Directive NIS : le statut d’OIV « light » des opérateurs de services essentiels se confirme ! quelle transposition dans le droit français et quel impact pour les entreprises ?

Legal 1.jpg

IF Part OF 50 millions de comptes piratés INCLUDE données européennes, ALORS RGDP > amende = 1,4 milliard de $

4 mois après son entrée en vigueur, le RGPD a déclenché une prise de conscience massive et inédite sur les enjeux d’une gestion responsable des données personnelles !

À grand renfort de lobbyistes, les GAFAM espèrent l'adoption d'une réglementation plus « soft », qui ne viendrait pas gêner leur modèle économique...

BeIN réclame 1 milliard de dollars pour un "piratage de masse" attribué à l'Arabie saoudite, qui est par ailleurs poursuivi par l'État du Qatar devant l'Organisation mondiale du commerce (OMC) pour "violations de la propriété intellectuelle"...

Elaborer une procédure de notification des violations de données en cinq étapes !

Ce que propose le rapport Bergé sur l’avenir de la Hadopi et le piratage des œuvres sur Internet...

Projet de loi PACTE : propriété industrielle, offres de jetons virtuels et véhicules autonomes

 

 

 

 

ENTREPRISES

 

Tant que les entreprises n’ont pas été durement touchées, elles sont dans la sous-estimation voire le déni du risque...

« tous les ordinateurs du ministère des Armées » allaient utiliser le moteur de recherche français Qwant.

Un Tweet a 20 millions de dollars et le siège de président du Conseil d’Administration....

Fabrice Brégier (ex n°2 Airbus) rejoint Palantir, société US experte en analyse de données très proche du Pentagone...

le Mois européen de la cybersécurité vise à mobiliser l’ensemble de la population autour de la sécurité numérique.

Des sites Microsoft contrefaits pillent les entreprises : c’est le principe technique même d’Office 365 qui est attaqué ...

Bercy propose un service d’évaluation de la fiabilité d’un nom de domaine (NDLR : rapport au phishing, tout ça...)

La société de vente de base de données Apollo victime d’un piratage de ses données (200 millions de contacts dans 10 millions d’entreprises différentes)

« L'élaboration d'un plan de gouvernance pour la gestion des identités et des accès dans les environnements Cloud peut s’avérer long et fastidieux... » (NDLR : pourquoi « peut » ?)

Milieu Industriel et Cyber : Mythe ou réalité d’un risque sur les vies humaines ?

Conseil de DSi et de CDO pour parler technologie et transfo numérique dans l'entreprise... (NDLR : dédicace à tous les digital champions !)

La France épargnée par les bullshit jobs (et ce n'est pas forcément une bonne nouvelle)...

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Depuis plusieurs années, Tim Berners-Lee travaille en secret à ré-évolutionner le web pour nous rendre nos données...

 

 

C’est pas bien ! Un policier de la DGSI vendait des données sur le darknet ...

C'est qui le patron sur Microsoft Azure ? Linux ! "GitHub compte aujourd'hui plus de 20.000 employés Microsoft. (...) plus de 200 projets open source. Nous sommes à présent le plus grand promoteur de projets open source au monde."

Alphabet dégaine une version entreprise de VirusTotal, boostée au moteur Google NGram Viewer...                                                                                                                                       

Le FBI résout le mystère du malware Fruitfly Mac 15 ans après...

Le peu d’engouement féminin pour la High Tech viendrait notamment du manque de reconnaissance…mais pas que : « Le nombre de fois où j’ai entendu des mecs glousser parce qu’ils ont entendu une nana dire qu’une technologie la fait vibrer, c’est pathétique. C’est pas drôle les gars, sérieux, c’est pathétique » (NDLR : merci Cricri !). Plus largement l'IA et les femmes, soulève des questions fondamentales sur la façon dont la société se construit elle-même.

Sécurité des développements logiciels par Tanya Janca: le sujet de la semaine pour NoLimitSécu

Les rootkits UEFI sont désormais une réalité opérationnelle pour au moins un groupe d’attaquants !

Telegram a laissé s'échapper les adresses IP de certaines personnes utilisant la version desktop lors d'un appel vocal...

Les startups françaises de la cybersécurité manquent d’ambition… et d’imagination !

Le CESIN annonce la mise en œuvre de 2 dispositifs, en faveur de l’innovation et de l’expertise de ses membres.

#Archéologie Le plus vieux fichier torrent a quinze ans et il est toujours disponible !

 

 

 

 

@HOME & AILLEURS

 

L’ANSSI et plus de 30 autres partenaires institutionnels se mobilisent pendant un mois pour vous apporter des clés de compréhension et d’action pour protéger efficacement votre vie numérique !

 

 

Black Mirror : Netflix prévoit un épisode « dont vous êtes le héros »

Comptes Facebook compromis : la France évidemment touchée mais le flou reste total... malgré quelques indices...Quand Facebook vous demande de lui donner votre 06 pour des raisons de sécurité, relisez bien les CGU...

Mais je fais quoi avec tous ces mots de passe ? Partie III

Prêts à découvrir le dernier easter egg de Google ? On vous dévoile la méthode secrète...

myCO : un navigateur pour protéger vos données et votre vie privée, une alternative européenne et bienveillante !

#DigitalDetox « Comment je suis devenue une mégère après cinq mois sans internet »

Problème sur la mise à jour Windows10 d’octobre (version 1809) : perte de fichiers et alerte sur les drivers Intel !

 

 

 

En image :

https://www.ssi.gouv.fr/uploads/2018/08/anssi_ecsm_2018_poster.jpg 

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !