vendredi 2 février 2018 - Revue de presse SecurIT&Co - semaine 5
Chers abonnés, voilà ce que la
rédaction a lu et sélectionné pour vous cette semaine (Y’a du
volume !) :
QUOI DE NEUF DANS LE MONDE ? |
||
|
En fait, ce sont les hollandais qui ont espionné les russes de Cozy Bear, à l’origine des manipulations des élections US... est-ce à cause de cette révélation que les banques néerlandaises ont subi un bon gros DDoS ce week-end ? |
|
« Désormais, ce que vous verrez en haut de votre fil sera ce que le gouvernement veut mettre en avant », se désole un usager de Weibo… |
||
Royaume-Uni : une amende jusqu’à 20 millions d’euros pour les entreprises à la cybersécurité défaillante ! |
||
Fausse alerte au missile à Hawaii : l’employé (récidiviste !) derrière le logiciel a été renvoyé |
||
Le Cameroun est poursuivi en justice pour avoir coupé Internet aux régions anglophones... |
||
Meltdown – Spectre : Intel aurait dévoilé les failles aux Chinois bien trop tôt |
||
Il y a un an, les informaticiens du siège de l’Union africaine, construit en 2012 par les Chinois, ont découvert que l’intégralité du contenu de ses serveurs était transférée à Shanghai... |
||
Quand une appli sportive révèle les secrets des bases militaires américaines...l’armée française fait un rappel à l’ordre |
||
Le gouvernement japonais sanctionne la plateforme d’échanges électroniques Coincheck, après un piratage massif qui a entraîné la perte d’avoirs virtuels équivalant à quelque 58 milliards de yens |
||
Nouvelle idée de l'administration Trump : créer un réseau 5G contrôlé par l'Etat (NDLR : à force de jouer avec les nord-coréens...) |
||
Examen de code source par les autorités russes : des airs de faux procès... |
||
|
PRIVACY & LEGAL STUFF |
||
|
Insubmersible, la Cnil a 40 ans et toutes ses dents (sur les données) : un devoir collectif de lucidité ! |
|
Éric Bothorel, Député des Côtes d’Armor : « Les français doivent pouvoir avoir le choix de leur moteur de recherche » |
||
6 mois de prison ferme pour avoir été reconnu coupable du piratage de 1000 comptes de messagerie d’étudiantes |
||
Quand le fondateur de Pirate Bay trolle les juristes du New York Times |
||
??? RGPD - Ô rage ! ô désespoir des entreprises sur les données personnelles ...les points de vue divergent ! |
||
Quels sont les groupes d’études sur le numérique à l’Assemblée nationale ? |
||
Petite victoire pour les militants de la vie privée sur Internet Au Royaume-Uni, la Cour d'appel a bloqué la loi DRIPA ! |
||
GénérationLibre propose de redonner aux internautes le contrôle sur leurs données personnelles et leur permettre d'en vendre certaines |
||
Facebook lève le voile sur ses principes de confidentialité pour aider les utilisateurs ! |
||
... Facebook attaqué en justice à cause d’une vidéo de meurtre diffusée sur le réseau social... |
||
La croissance de l’informatique en Cloud serait freinée en France par le risque juridique |
||
Eric Caprioli nous éclaire sur le bug Bounty. Légal ou pas ? la pratique se développe à grande vitesse... |
||
La bibliothèque numérique Open Library inquiète des associations d’auteurs |
||
|
|
ENTREPRISES |
||
|
YYY Qwant, l'anti-Google français, jouera quitte ou double en 2018 ! (NDLR : Qwant comme navigateur par défaut partout !) |
|
|
Cybermalveillance : votre Kit de sensibilisation à destination des collaborateurs à réserver dès maintenant ! |
|
Les PCA et PRA classiques n’offrent pas toujours la garantie d’une résilience satisfaisante et doivent être repensés... |
||
Un logiciel pour transformer un dessin en lignes de code : Ink to Code permet de faire une esquisse d'application et d'obtenir en retour le code correspondant à ce qui a été imaginé... |
||
Les 10 nuits en enfer du transporteur Maersk pour réinstaller 4000 serveurs et 45000 PC suite à l’attaque Not Petya |
||
On y était ! Au FIC, G. Billois vous fait rentrer dans les coulisses de la gestion de crise NotPetya... |
||
DevSecOps consiste à encourager l’ensemble des intervenants à considérer les aspects relatifs à la sécurité « à priori » |
||
Pour attirer les talents, ils osent tout ! Google a donc sa « Security Princess » et Microsoft son « Galatic Viceroy of Research Excellence »… (NDLR : chers lecteurs, envoyez-nous vos propositions ! on publiera les meilleurs la semaine prochaine) |
||
Séverin Cabannes (Société Générale) : « Le premier risque pour une banque c'est le risque cyber » |
||
La CNIL publie une nouvelle beta de son logiciel PIA ! Bugs corrigés, nouvelles fonctionnalités et 4 nouvelles langues ! |
||
89 x 12 x 23 x 172.... en retardant la mise en conformité au RGPD, les entreprises verront la facture augmenter ... |
||
« Qui que vous soyez, je peux m’introduire dans votre système d’information en une semaine et je peux parier mon salaire annuel là-dessus ! » |
||
Quelles approches pour casser la complexité et réduire le risque des projets d'automatisation ? éclairage ! |
||
Apple s’associe au Malala Fund pour faciliter l’accès à l’éducation des filles... |
||
|
|
CYBERSEC & GEEK CULTURE |
||
|
Embargo, club des Happy Few...le secret des failles Meltdown et Spectre irrite le législateur américain... |
|
Amazon Web Services acquiert Sqrrl, un spécialiste Big Data et sécurité IT qui a été proche de la NSA... (NDLR : parce qu’il y en a que ne l’était pas ?) |
||
Quart d’heure éthique : Faut-il autoriser le hack back, entre légitime défense et escalade de la violence ? |
||
Les fiches réflexes de cybermalveillance.gouv.fr s’étoffent : Bien réagir face à un Déni de Service |
||
Si vous n’y étiez pas, l’équipe de NoLimitSécu vous refait le FIC ! |
||
Le CERT d’OPMD a la gentillesse de nous résumer les conférences du CoRI&IN 2018 et ça vraiment c’est sympa ! |
||
Threat Intelligence : les tortueux chemins de la connaissance... tout le monde n’a pas la même interprétation. |
||
Même chez les méchants, toutes les modes passent : les ransomware ? « so 2017 Darling ! »... |
||
Quand des hackers volent les rançons des ransomwares à d’autres hackers ! |
||
Plus de 2.000 sites WordPress infectés par un keylogger (bis repetita de décembre)... à vos patchs ! |
||
Pour ou contre l'authentification à facteurs multiples pour applications mobiles ? |
||
IOTA : le crypto braquage a encore de beaux jours devant lui ! 4 millions dérobés... Monero n’est pas mieux loti ! |
||
Failles CPU : déjà 139 mystérieux prototypes de malware circulent sur la Toile... |
||
La Security Appliance de Cisco souffre d’une vulnérabilité de niveau 10 au CVSS dans la fonctionnalité VPN SSL... |
||
Les braqueurs de Coincheck tentent de vendre les cryptomonnaies volées dans de multiples transactions |
||
Si vis cyberpacem, para cyberbellum : face aux menaces, la coopération reste le mot d’ordre ! |
||
SentinelOne publie un outil Linux gratuit pour détecter l’exploitation des vulnérabilités Meltdown... |
||
Pour tous vos anniversaires, baptêmes et fêtes de famille, ce robot japonais de 8 mètres est disponible ! |
||
|
|
@HOME & AILLEURS |
||
|
Avec PERCEVAL, les victimes pourront désormais signaler les fraudes à la carte bancaire en ligne |
|
Cozy, le cloud personnel qui vous redonne la maîtrise de vos données... |
||
Le besoin de se connecter à tout prix au Wifi présente des similitudes avec une addiction : même si vous connaissez les risques, vous passez outre ! 5 conseils pour limiter la casse... |
||
Un PC portable qui embarque nativement un dispositif de protection de la confidentialité au niveau de l’écran |
||
A l’hotel Nissan, il faut s’assurer d’avoir bien défini avec vos pantoufles et vos coussins qui décide de la direction à suivre... |
||
CPAM: De faux mails circulent pour récupérer vos coordonnées bancaires...une occasion de se souvenir de Pharos |
||
Une épicerie écossaise renvoie un robot Pepper : il est mignon, mais il ne sert à rien ! |
||
Sur Facebook, cette fausse page Google parvient à berner des tas d’utilisateurs |
||
Des experts de l'enfance accusent Facebook de mettre en danger les enfants avec Messenger Kids |
||
Si vous utilisez Firefox, n'oubliez surtout pas de faire la dernière mise à jour ! Elle corrige une petite faille... |
||
Dis-moi quel train tu prends, je te dirai quel opérateur télécoms (ne pas) choisir ! |
||
Rayna Stamboliyska pour 50 nuances d'Internet : Le "cyber" : it's complicated ! |
||
Certaines pubs YouTube utilisent votre processeur pour miner des cryptomonnaies... |
||
C’est l’IA de Google qui vous dit que si, votre vol aura du retard, même si la compagnie ne le sait pas encore ! |
||
Les assistants audio sauvegardent tout ce que vous leur demandez — voici comment supprimer votre historique |
||
Si vous avez une Freebox, connectez vos invités pour une durée limitée et en décidant de ce à quoi ils ont accès... |
||
|
|
En image : |
|
Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...
Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !