vendredi 2 février 2018 - Revue de presse SecurIT&Co - semaine 5

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine (Y’a du volume !) :

 

QUOI DE NEUF DANS LE MONDE ?

 

En fait, ce sont les hollandais qui ont espionné les russes de Cozy Bear, à l’origine des manipulations des élections US... est-ce à cause de cette révélation que les banques néerlandaises ont subi un bon gros DDoS ce week-end ?

« Désormais, ce que vous verrez en haut de votre fil sera ce que le gouvernement veut mettre en avant », se désole un usager de Weibo…

Royaume-Uni : une amende jusqu’à 20 millions d’euros pour les entreprises à la cybersécurité défaillante !

Fausse alerte au missile à Hawaii : l’employé (récidiviste !) derrière le logiciel a été renvoyé

Le Cameroun est poursuivi en justice pour avoir coupé Internet aux régions anglophones...

Meltdown – Spectre : Intel aurait dévoilé les failles aux Chinois bien trop tôt

Il y a un an, les informaticiens du siège de l’Union africaine, construit en 2012 par les Chinois, ont découvert que l’intégralité du contenu de ses serveurs était transférée à Shanghai...

Quand une appli sportive révèle les secrets des bases militaires américaines...l’armée française fait un rappel à l’ordre

Le gouvernement japonais sanctionne la plateforme d’échanges électroniques Coincheck, après un piratage massif qui a entraîné la perte d’avoirs virtuels équivalant à quelque 58 milliards de yens

Nouvelle idée de l'administration Trump : créer un réseau 5G contrôlé par l'Etat (NDLR : à force de jouer avec les nord-coréens...)

Examen de code source par les autorités russes : des airs de faux procès...

 

 

 

PRIVACY & LEGAL STUFF

 

Insubmersible, la Cnil a 40 ans et toutes ses dents (sur les données) : un devoir collectif de lucidité !

Legal 1.jpg

Éric Bothorel, Député des Côtes d’Armor : « Les français doivent pouvoir avoir le choix de leur moteur de recherche »

6 mois de prison ferme pour avoir été reconnu coupable du piratage de 1000 comptes de messagerie d’étudiantes

Quand le fondateur de Pirate Bay trolle les juristes du New York Times

???

RGPD - Ô rage ! ô désespoir des entreprises sur les données personnelles ...les points de vue divergent !

Quels sont les groupes d’études sur le numérique à l’Assemblée nationale ?

Petite victoire pour les militants de la vie privée sur Internet Au Royaume-Uni, la Cour d'appel a bloqué la loi DRIPA !

GénérationLibre propose de redonner aux internautes le contrôle sur leurs données personnelles et leur permettre d'en vendre certaines

Facebook lève le voile sur ses principes de confidentialité pour aider les utilisateurs !

...

Facebook attaqué en justice à cause d’une vidéo de meurtre diffusée sur le réseau social...

La croissance de l’informatique en Cloud serait freinée en France par le risque juridique

Eric Caprioli nous éclaire sur le bug Bounty. Légal ou pas ? la pratique se développe à grande vitesse...

La bibliothèque numérique Open Library inquiète des associations d’auteurs

 

 

 

 

ENTREPRISES

 

YYY Qwant, l'anti-Google français, jouera quitte ou double en 2018 ! (NDLR : Qwant comme navigateur par défaut partout !)

 

 

Cybermalveillance : votre Kit de sensibilisation à destination des collaborateurs à réserver dès maintenant !

Les PCA et PRA classiques n’offrent pas toujours la garantie d’une résilience satisfaisante et doivent être repensés...

Un logiciel pour transformer un dessin en lignes de code : Ink to Code permet de faire une esquisse d'application et d'obtenir en retour le code correspondant à ce qui a été imaginé...

Les 10 nuits en enfer du transporteur Maersk pour réinstaller 4000 serveurs et 45000 PC suite à l’attaque Not Petya

On y était ! Au FIC, G. Billois vous fait rentrer dans les coulisses de la gestion de crise NotPetya...

DevSecOps consiste à encourager l’ensemble des intervenants à considérer les aspects relatifs à la sécurité « à priori »

Pour attirer les talents, ils osent tout ! Google a donc sa « Security Princess » et Microsoft son « Galatic Viceroy of Research Excellence »… (NDLR : chers lecteurs, envoyez-nous vos propositions ! on publiera les meilleurs la semaine prochaine)

Séverin Cabannes (Société Générale) : « Le premier risque pour une banque c'est le risque cyber »

La CNIL publie une nouvelle beta de son logiciel PIA ! Bugs corrigés, nouvelles fonctionnalités et 4 nouvelles langues !

89 x 12 x 23 x 172.... en retardant la mise en conformité au RGPD, les entreprises verront la facture augmenter ...

« Qui que vous soyez, je peux m’introduire dans votre système d’information en une semaine et je peux parier mon salaire annuel là-dessus ! »

Quelles approches pour casser la complexité et réduire le risque des projets d'automatisation ? éclairage !

Apple s’associe au Malala Fund pour faciliter l’accès à l’éducation des filles...

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Embargo, club des Happy Few...le secret des failles Meltdown et Spectre irrite le législateur américain...

Amazon Web Services acquiert Sqrrl, un spécialiste Big Data et sécurité IT qui a été proche de la NSA... (NDLR : parce qu’il y en a que ne l’était pas ?)

Quart d’heure éthique : Faut-il autoriser le hack back, entre légitime défense et escalade de la violence ?

Les fiches réflexes de cybermalveillance.gouv.fr s’étoffent : Bien réagir face à un Déni de Service

Si vous n’y étiez pas, l’équipe de NoLimitSécu vous refait le FIC !

Le CERT d’OPMD a la gentillesse de nous résumer les conférences du CoRI&IN 2018 et ça vraiment c’est sympa !

Threat Intelligence : les tortueux chemins de la connaissance... tout le monde n’a pas la même interprétation.

Même chez les méchants, toutes les modes passent : les ransomware ? « so 2017 Darling ! »...

Quand des hackers volent les rançons des ransomwares à d’autres hackers !

Plus de 2.000 sites WordPress infectés par un keylogger (bis repetita de décembre)... à vos patchs !

Pour ou contre l'authentification à facteurs multiples pour applications mobiles ?

IOTA : le crypto braquage a encore de beaux jours devant lui ! 4 millions dérobés... Monero n’est pas mieux loti !

Failles CPU : déjà 139 mystérieux prototypes de malware circulent sur la Toile...

La Security Appliance de Cisco souffre d’une vulnérabilité de niveau 10 au CVSS dans la fonctionnalité VPN SSL...

Les braqueurs de Coincheck tentent de vendre les cryptomonnaies volées dans de multiples transactions

Si vis cyberpacem, para cyberbellum : face aux menaces, la coopération reste le mot d’ordre !

SentinelOne publie un outil Linux gratuit pour détecter l’exploitation des vulnérabilités Meltdown...

Pour tous vos anniversaires, baptêmes et fêtes de famille, ce robot japonais de 8 mètres est disponible !

 

 

 

 

@HOME & AILLEURS

 

Avec PERCEVAL, les victimes pourront désormais signaler les fraudes à la carte bancaire en ligne

Cozy, le cloud personnel qui vous redonne la maîtrise de vos données...

Le besoin de se connecter à tout prix au Wifi présente des similitudes avec une addiction : même si vous connaissez les risques, vous passez outre ! 5 conseils pour limiter la casse...

Un PC portable qui embarque nativement un dispositif de protection de la confidentialité au niveau de l’écran

A l’hotel Nissan, il faut s’assurer d’avoir bien défini avec vos pantoufles et vos coussins qui décide de la direction à suivre...

CPAM: De faux mails circulent pour récupérer vos coordonnées bancaires...une occasion de se souvenir de Pharos

Une épicerie écossaise renvoie un robot Pepper : il est mignon, mais il ne sert à rien !

Sur Facebook, cette fausse page Google parvient à berner des tas d’utilisateurs

Des experts de l'enfance accusent Facebook de mettre en danger les enfants avec Messenger Kids

Si vous utilisez Firefox, n'oubliez surtout pas de faire la dernière mise à jour ! Elle corrige une petite faille...

Dis-moi quel train tu prends, je te dirai quel opérateur télécoms (ne pas) choisir !

Rayna Stamboliyska pour 50 nuances d'Internet : Le "cyber" : it's complicated !

Certaines pubs YouTube utilisent votre processeur pour miner des cryptomonnaies...

C’est l’IA de Google qui vous dit que si, votre vol aura du retard, même si la compagnie ne le sait pas encore !

Les assistants audio sauvegardent tout ce que vous leur demandez — voici comment supprimer votre historique

Si vous avez une Freebox, connectez vos invités pour une durée limitée et en décidant de ce à quoi ils ont accès...

 

 

 

En image :

 

http://www.fix-dessinateur.com/wp-content/uploads/2017/10/7-mobiliser-décideurs.jpg

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !