vendredi 10 mai 2019 - Revue de presse SecurIT&Co - semaines 18 & 19

Chers abonnés,

Après quelques repos la semaine dernière, une compilation de ce que la rédaction a lu et sélectionné pour vous:

 

QUOI DE NEUF DANS LE MONDE ?

 

Le Japon annonce la création de sa 1ère cyberarme : un malware défensif, qui sera déployé en cas de cyberattaque militaire contre le pays

 

 

Vladimir Poutine promulgue une loi controversée pour un « Internet souverain »...

Globe, Terrestre, Earth, Monde, Création

Singapour et le Canada testent la BlockChain pour les paiements transfrontaliers

Condamné à près d'un an de prison, Julian Assange risque désormais l'extradition aux États-Unis 

Huawei : Washington généralise sa stratégie du chantage avec ses alliés... (NDLR : ce serait pas un aveu de faiblesses, ça ?)

La Chine organise la surveillance massive des Ouïgours...et une faille de sécurité a exposé les systèmes de surveillance des villes !

A Singapour, Facebook et Twitter ajouteront des messages de « correction » à côté des posts jugés faux par les autorités...

Après l'attentat, la mosquée de Chrischurch se dote d'un système de détection basé sur l'IA...

Israël devient le premier pays à répondre officiellement à une telle attaque dématérialisée, par la force réelle !

 

 

 

PRIVACY & LEGAL STUFF

 

[Olivier B a aimé] « le prix du gratuit »: derrière l'illusion de la gratuité, la collecte et l’agrégation d'une masse de données

Vente Aux Enchères, Icône, Symbole, Plat

Les millions de mots de passe Facebook exposés au cœur d’une enquête RGPD de l’autorité irlandaise...pendant que l’autorité canadienne s’en remet à la cour fédérale pour statuer sur des manquements jugés graves...

"Sacrifier la sécurité pour des clics" : un cofondateur de Facebook appelle à son démantèlement !

RGPD : « En France, nous restons dans une logique de pas vu, pas pris »

Monsanto aurait fiché en secret des centaines de personnalités selon leur position sur le glyphosate !

"Il a été licencié pour s'être adressé systématiquement ses mails pros sur sa boîte Gmail"

La saga Linky #3 - Big Brother à la maison ? (NDLR : on nous a posé la question sur la base des possibilités du CPL, si quelqu’un a un avis...)

Virage à 180 degrés pour Google ?

Le fondateur de DuckDuckGo propose un projet de loi pour relancer la norme Do Not Track

Mémento sur la protection des données personnelles à l’usage du directeur d’établissements (NDLR : dédicace à Didier et Coco !)

Le Conseil d'Etat confirme la sanction d'un gendarme pour consultation de fichiers personnels !

M « Certains utilisateurs Européens mentionnent ainsi que des marques leur ont proposé des produits directement avec leur nom de famille ou encore des informations sur leurs liens familiaux ou leur orientation sexuelle. »

 

 

 

 

ENTREPRISES

 

Des robots déterminent l’efficacité au travail des salariés Amazon : si leur taux de productivité n'est pas satisfaisant, ces systèmes automatisés licencient les opérateurs sans passer par la case RH...

De L'Homme, Main, Société, Papier, Solutions

516 Go de données ont été dérobés à Citycomp, qui compte des clients prestigieux : Airbus, British Telecom, Dekra, Edeka, Ericsson, , NH, Oracle, Leica, Rewe, SAP, T-Systems, Toshiba, Unicredit, ou encore Volkswagen...

M 50 000 entreprises utilisent un logiciel SAP vulnérable aux nouveaux exploits ciblant les failles de configuration...

La maison mère Planet Hollywood confirme un piratage massif : 2,1 millions de données bancaires volées et vendues

Slack met en garde contre un risque élevé de cyber-attaques (avec un impact sur sa performance boursière)

« Les noms de domaines sont au cœur de l’organisation et de l’identité de la marque, et il n’a jamais été aussi important de les protéger » (NDLR : dédicace à qui se reconnaitra - puisqu’il doit bosser sur le sujet)

Ransomware : Altran anticipe un impact marginal sur son exercice... avec une fourchette : « entre 12 et 14 M€ »

Outre d’autres révisions d’options de sécurité, le changement de mot de passe obligatoire bientôt supprimé de Windows 10 (NDLR : à nos lecteurs auditeurs – comment allez-vous noter le non changement des mots de passe ?)

61% des RSSI voient les managers avec qui ils travaillent exiger des politiques de sécurité plus indulgentes pour eux !!

Des signaux contradictoires sur l’évolution des budgets Cybersécurité : accrochez-vous ! Une des raisons avancée est la « réaffectation de certains budgets cybersécurité vers les RH pour une meilleure qualité de vie au travail »

Le phishing se renouvelle : « aucune formation, de quelque type que ce soit, ne peut apprendre aux utilisateurs à débusquer à tous les coups un [e-mail] de phishing » (NDLR : commençons par ne plus utiliser les webmail perso au bureau...ça limite !)

La fanfare Microsoft Office 365 : quel rôle pour le RSSI ? (NDLR : Oui, on aime beaucoup les posts de Cédric Cartau!)

Suite son intégration au sein de l’association Occitanie Data, Qwant va ouvrir une antenne en Occitanie !

Des pirates ont braqué des centaines de marchands Amazon pendant des mois !

(sponsorisé PwC) industrialisation de la BlockChain : 10 cas d’usage dans le secteur aérien

« Quand une innovation émerge, les Américains en font un business, les Chinois la copient, les Européens la règlementent »

[Nathalie a sélectionné un podcast pour vous] Palantir, cheval de Troie du renseignement américain ?

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Les noms de 190.000 utilisateurs du Docker Hub, des mots de passe hachés, des tokens GitHub et Bitbucket ont été divulgués par le hack... « laisse pas traîner ton Git » : Des hackers suppriment des dépôts sur GitHub contre une rançon en Bitcoin

La Cyber-Sécurité, Protection

"Subby" s’est arrogé l’accès aux serveurs C&C de 29 botnets IoT en utilisant des credentials par défaut ou trop faibles.

MegaCortex cible spécifiquement les postes de travail en utilisant les DC Windows pour s’auto-distribuer...

Depuis 3 ans, un mystérieux pirate a vendu des failles 0day Windows à au moins 3 groupes de cyberespionnage, ainsi qu'à des gangs de cybercriminels...

Des hackers chinois auraient réussi à dérober des outils de piratage de la NSA...avant Shadow brokers !

Après Wall Street Market, c’est DeepDotWeb qui voit son activité stoppée par les instances internationales...

Pourquoi l’intelligence artificielle va changer le rôle du RSSI...

Entre le 1er décembre 2018 et le 1er mars 2019, les Pays-Bas ont lancé 1,5 fois plus d’attaques contre des systèmes en Europe que les États-Unis et la Chine réunis... (NDLR : les Bataves !)

Cybersécurité: Un wargame géant pour préparer les élections !                                                                                                                                

Les principales leçons de la cyberattaque Triton : "Nous avons eu beaucoup de chance que cet accident se produise... "

Projet Kata Conainers : l'OpenStack Fondation parie sur un futur où la sécurité ne passera plus par l'inévitable VM...

Les antivirus n’ont pas (encore tout à fait) digéré le Patch Tuesday de Windows !

Avis de sécurité critique (CVSS 9.8) pour les switchs Cisco Nexus 9000...

Dark web : les principaux marchés noirs frappés par une attaque DDoS de grande envergure !

Magecart : les « célèbres » hackers auraient attaqué 201 campus américains...

En piratant 2 applications GPS de milliers de véhicules, un hacker tire la sonnette d’alarme auprès des fabricants de GPS

Une carrière dans la cybersécurité ? 8 traits de personnalité pour réussir (NDLR : pas folichon folichon le portrait-robot...)

Game of Thrones: sur des annuaires de liens torrent, une meilleure qualité que celle constatée en direct

[réservé à un public averti]

- On vous en avait parlé : le salon CES rend finalement sa récompense Innovation à l’entreprise Lora DiCarlo !

- Tesla en première place des recherches sur Pornhub pendant plusieurs heures grâce à une vidéo « innovante » ...

 

 

 

 

@HOME & AILLEURS

 

L'application FreeStyle LibreLink, qui permet à des patients diabétiques de mesurer leur taux de sucre, était inaccessible pour un certain nombre d'entre eux en Europe, suite à une mise à jour informatique...

 

 

Utiliser des boîtiers de piratage IPTV n’est pas sans risque : Mobdro, par exemple, transférerait automatiquement le nom et le mot de passe du réseau Wi-Fi domestique à un serveur en Indonésie...

Maison Intelligente, Maison

Cryptomonnaies : Binance, victime d’un vol d’environ 7 000 bitcoins, soit l’équivalent de 36 millions d’euros !

Attention à cette fausse barre d’adresse dans Chrome qui permettre à des escrocs de rendre de faux sites encore plus réalistes...

Avec Alexa, Amazon peut facilement obtenir l'adresse exacte de ses utilisateurs... (NDLR : ça devrait nous étonner ?)

Plusieurs applications de contrôle parental supprimées de l’App Store : respect de la vie privée ou éradication de la concurrence ?

Vie privée : des compagnies aériennes font polémique en équipant leurs avions de webcams...

IoT Inspector permet de savoir quand nos objets connectés nous espionnent ! (Aucun besoin d’être un expert en informatique pour maîtriser le logiciel)

Airbus et Nestlé ont dévoilé hier à Toulouse la plateforme Starling qui permet de surveiller au quotidien la déforestation à l'échelle de la planète grâce aux images satellites...

[On aime bien ce que fait] Openfacto vous aide à exploiter les vieilles photos de famille... et bien plus!

 

 

 

En image : à l’heure de la « digitalisation » à tout va, on se parle de TPS* et de QVT** ?

20150429 Ils sont tous venus

 

*Risques Psycho-sociaux

**Qualité de Vie au Travail

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !