vendredi 16 février 2018 - Revue de presse SecurIT&Co - semaine 7

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

QUOI DE NEUF DANS LE MONDE ?

 

Les Etats-Unis, l'Australie, le Royaume-Uni, la France, l'Italie, le Kosovo et la Serbie coopèrent pour démanteler le réseau InFraud (11 000 membres, qui a causé des pertes pour un montant de 431 millions d'euros)

Le FBI, la NSA et la CIA déconseillent aux américains d’utiliser les téléphones Huawei : la sécurité nationale, nouveau nom du protectionnisme ?

C’était prévu : une attaque informatique a eu lieu pendant la cérémonie d’ouverture des Jeux Olympiques d’Hiver

Le Royaume-Uni a accusé ce jeudi 15 février Moscou d’être à l’origine de la cyberattaque NotPetya en juin 2017 !

La NSA a utilisé Twitter pour communiquer des messages secrets...à un vendeur de barbecue ? pour 100000$...

Russie : des ingénieurs arrêtés pour avoir miné de la cryptomonnaie dans un centre nucléaire

SpaceX va lancer 2 prototypes de ses satellites pour connecter la planète à Internet... pour financer l’aventure martienne !

Plusieurs sites administratifs anglo-saxons victimes d’un logiciel de « cryptojacking »

Le programme « Yoda » créé aux Pays-Bas oblige les jeunes hackeurs à travailler pendant les vacances scolaires pour des entreprises informatiques

 

 

 

PRIVACY & LEGAL STUFF

 

LPM 2019-2025 : la lutte contre les cybermenaces au rang de ses priorités, avec le développement de la cyber résilience

Legal 1.jpg

Une session Facebook laissée ouverte au bureau peut coûter cher ! La Cour d’appel de Toulouse rend son jugement...

Pour la Cour des comptes, les logiciels libres dans l'Etat, "enjeu de sécurité et de souveraineté"

15 février : l’Assemblée Nationale a incorporé dans le droit français plusieurs directives européennes, dont l’une sur la cybersécurité, La directive dite « NIS ». La veille, le Sénat avait fait de même.

Nous ne sommes pas « propriétaires » de nos données personnelles... Qui est le propriétaire des données de ma santé ?

Les conditions d'utilisation de Messenger et Facebook condamnées en Allemagne...appel en cours.

Frank Pasquale publie un article prospectif : "De la souveraineté territoriale à la souveraineté fonctionnelle : le cas d'Amazon"

L Quand la Commission européenne attribue à la société américaine HackerOne, le programme concernant VLC, on peut s’interroger sur la Souveraineté numérique !

Une députée interpelle le gouvernement au sujet de l’égalité des sexes sur Internet !

Facebook surveille de très près (et règlemente !) la vie amoureuse de ses salariés...

L’ARCEP alerte : « les GAFA règnent sur nos smartphones, reprenons le contrôle ! » ... Eelo pourra nous y aider ?

#PitchGate : les brioches Pasquier brisent le silence dans l’affaire qui fait trembler la startuposphère !!

 

 

 

 

ENTREPRISES

 

"Il y a un avant et un après l’attaque NotPetya", c’est avec ces mots que le n°2 de Saint Gobain est revenu sur la cyberattaque de Juin dernier... 220 million d’Euros perdus dans la bataille !

Revue stratégique de cyber défense française : les cybermenaces pourraient entraîner des dommages cataclysmiques affectant tous les secteurs, préviennent des experts et officiels français...les 7 principes en 167 pages...

Code iOS volé : comment un "stagiaire" a dérobé et diffusé les secrets d'Apple...

C’est sournois et quasi-imparable pour le quidam : Airfrance victime d’une attaque par homoglyphie de nom de domaine

Systèmes industriels : 2018, l'année de tous les risques ? les indices laissent à penser que ça pourrait piquer fort !

47 % des entreprises laissent au moins 1 000 fichiers sensibles ouverts à tous les employés...

« les 12 ordinateurs du service comptabilité ont planté pendant une journée »...à cause du Bitcoin !

7 employés sur 10 utiliseraient un gestionnaire de mots de passe si on leur offrait... (NDLR : KeePass est un bon début !)

Protection de la Supply Chain : pourquoi l’humain joue un rôle clé dans la gestion du risque

Les CISO de la finance ne sont que 8% à reporter à la DG d’après l’étude du FS-ISAC (l’étude en anglais)

Discerner l’effet de mode autour de l’IA de la réalité en se penchant sur ce facteur de risque et d’opportunité...

Cybersécurité des infrastructures énergétiques : regards croisés Europe/États-Unis (NDLR : spécial dédicace à Yannick !)

Bug Bounty : Google a versé 2,9 millions de dollars en 2017 et revalorise considérablement certaines primes !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

« l’automatisation alimentée par l’intelligence artificielle aide maintenant à déterminer qui est congédié, embauché, promu, bénéficiaire d’un prêt ou d’une assurance et même combien de temps quelqu’un passe en prison ».

L’IA en cybersécurité, trois réflexes simples à adopter pour choisir plus sereinement

Des anciens des forces spéciales et du renseignement israélien vous permettent d’échapper à la reconnaissance faciale...

Des hackers israéliens de l’extrême ont mis au point 2 attaques (« Odini » et « Magneto ») pour extraire des données d’un ordinateur déconnecté à travers une cage de Faraday ! (NDLR : sur un pied avec une main dans le dos en plus !)                                                                                                                                               

Microsoft laisse une vulnérabilité (injection de fichier DLL) de côté dans Skype et attend la nouvelle version pour corriger... Patch Tuesday : la vulnérabilité CVE-2018-0825 plus menaçante que les autres vulnérabilités Office du mois

Des russes ont exploité pendant 1 an une faille 0-day dans le client Windows de Telegram pour d’installer des logiciels de minage ou d’espionnage...

Le FBI et le DHS publient un document concernant Hidden Cobra, logiciel d’espionnage qui serait la création de pirates informatiques officiant pour la Corée du Nord...

Les habitudes de sécurité que chacun devrait adopter (ou abandonner) cette année...

Sur le papier, il vous protège. Dans la pratique, il vous espionne. Qui ? Le VPN de Facebook, Onavo Protect !

Tout s’ubérise, même les ransomware : c’est vous qui créez vos malware en ligne ! (NDLR : c’est pas bien, il ne faut pas faire ça !)

C’est la pénurie de GPU : miner des cryptomonnaies ou écouter les extraterrestres, il faut choisir !

Allez faire un tour sur La French Connection, podcast international sur la sécurité et le hacking...en québécois ! J

 

 

 

 

@HOME & AILLEURS

 

La suppression complète des mots de passe est l’un des objectifs majeurs de la mise à jour de Windows 10 S...

Les robots ont eu droit à leurs propres JO d’hiver en Corée du Sud, même s’ils sont adorablement nuls en ski

Si ce n’est pas encore très clair pour vous : Comment fonctionnent le Bitcoin et la BlockChain ?

L'équipe de drones Intel Shooting Star a assuré le show pour les JO d'hiver en Corée du Sud !

Non, Netflix ne contacte pas ses abonnés pour savoir s’ils vont bien ! c’est du fake, un hoax si vous préférez...

Coyote proposera bientôt des services de géolocalisation en cas de vol d'une voiture ou d'une moto...

Les fans de F1 pourront voir de l’intérieur comment ces écuries utilisent les données, conçoivent les voitures de course et déploient différentes technologies pour atteindre l’excellence technique...

Y « Dashlane, l’application qui m’a réconcilié avec les mots de passe » (NDLR : parce qu’elle s’en charge pour vous !)

IL faut un selfie dynamique (en bougeant la tête) pour s'authentifier afin d’ouvrir un compte à la Société Générale...

 

 

 

En image : tout vient à point à qui sait attendre...

https://www.cio-online.com/fichiers/telechargement/fix_20180214_saint-valentin-1.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20180214_saint-valentin-2.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20180214_saint-valentin-3.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20180214_saint-valentin-4.jpg

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !