vendredi 10 mai 2019 - Revue de presse SecurIT&Co - semaines 18 & 19
Chers abonnés,
Après quelques repos la semaine
dernière, une compilation de ce que la rédaction a lu et sélectionné pour vous:
QUOI DE NEUF DANS LE MONDE ? |
||
|
Le Japon annonce la création de sa 1ère cyberarme : un malware défensif, qui sera déployé en cas de cyberattaque militaire contre le pays |
|
|
Vladimir Poutine promulgue une loi controversée pour un « Internet souverain »... |
|
Singapour et le Canada testent la BlockChain pour les paiements transfrontaliers |
||
Condamné à près d'un an de prison, Julian Assange risque désormais l'extradition aux États-Unis |
||
Huawei : Washington généralise sa stratégie du chantage avec ses alliés... (NDLR : ce serait pas un aveu de faiblesses, ça ?) |
||
La Chine organise la surveillance massive des Ouïgours...et une faille de sécurité a exposé les systèmes de surveillance des villes ! |
||
A Singapour, Facebook et Twitter ajouteront des messages de « correction » à côté des posts jugés faux par les autorités... |
||
Après l'attentat, la mosquée de Chrischurch se dote d'un système de détection basé sur l'IA... |
||
Israël devient le premier pays à répondre officiellement à une telle attaque dématérialisée, par la force réelle ! |
||
|
ENTREPRISES |
||
|
Des robots déterminent l’efficacité au travail des salariés Amazon : si leur taux de productivité n'est pas satisfaisant, ces systèmes automatisés licencient les opérateurs sans passer par la case RH... |
|
516 Go de données ont été dérobés à Citycomp, qui compte des clients prestigieux : Airbus, British Telecom, Dekra, Edeka, Ericsson, , NH, Oracle, Leica, Rewe, SAP, T-Systems, Toshiba, Unicredit, ou encore Volkswagen... |
||
M 50 000 entreprises utilisent un logiciel SAP vulnérable aux nouveaux exploits ciblant les failles de configuration... |
||
La maison mère Planet Hollywood confirme un piratage massif : 2,1 millions de données bancaires volées et vendues |
||
Slack met en garde contre un risque élevé de cyber-attaques (avec un impact sur sa performance boursière) |
||
« Les noms de domaines sont au cœur de l’organisation et de l’identité de la marque, et il n’a jamais été aussi important de les protéger » (NDLR : dédicace à qui se reconnaitra - puisqu’il doit bosser sur le sujet) |
||
Ransomware : Altran anticipe un impact marginal sur son exercice... avec une fourchette : « entre 12 et 14 M€ » |
||
Outre d’autres révisions d’options de sécurité, le changement de mot de passe obligatoire bientôt supprimé de Windows 10 (NDLR : à nos lecteurs auditeurs – comment allez-vous noter le non changement des mots de passe ?) |
||
61% des RSSI voient les managers avec qui ils travaillent exiger des politiques de sécurité plus indulgentes pour eux !! |
||
Des signaux contradictoires sur l’évolution des budgets Cybersécurité : accrochez-vous ! Une des raisons avancée est la « réaffectation de certains budgets cybersécurité vers les RH pour une meilleure qualité de vie au travail » |
||
Le phishing se renouvelle : « aucune formation, de quelque type que ce soit, ne peut apprendre aux utilisateurs à débusquer à tous les coups un [e-mail] de phishing » (NDLR : commençons par ne plus utiliser les webmail perso au bureau...ça limite !) |
||
La fanfare Microsoft Office 365 : quel rôle pour le RSSI ? (NDLR : Oui, on aime beaucoup les posts de Cédric Cartau!) |
||
Suite son intégration au sein de l’association Occitanie Data, Qwant va ouvrir une antenne en Occitanie ! |
||
Des pirates ont braqué des centaines de marchands Amazon pendant des mois ! |
||
(sponsorisé PwC) industrialisation de la BlockChain : 10 cas d’usage dans le secteur aérien |
||
« Quand une innovation émerge, les Américains en font un business, les Chinois la copient, les Européens la règlementent » |
||
[Nathalie a sélectionné un podcast pour vous] Palantir, cheval de Troie du renseignement américain ? |
||
|
|
CYBERSEC & GEEK CULTURE |
||
|
Les noms de 190.000 utilisateurs du Docker Hub, des mots de passe hachés, des tokens GitHub et Bitbucket ont été divulgués par le hack... « laisse pas traîner ton Git » : Des hackers suppriment des dépôts sur GitHub contre une rançon en Bitcoin |
|
"Subby" s’est arrogé l’accès aux serveurs C&C de 29 botnets IoT en utilisant des credentials par défaut ou trop faibles. |
||
MegaCortex cible spécifiquement les postes de travail en utilisant les DC Windows pour s’auto-distribuer... |
||
Depuis 3 ans, un mystérieux pirate a vendu des failles 0day Windows à au moins 3 groupes de cyberespionnage, ainsi qu'à des gangs de cybercriminels... |
||
Des hackers chinois auraient réussi à dérober des outils de piratage de la NSA...avant Shadow brokers ! |
||
Après Wall Street Market, c’est DeepDotWeb qui voit son activité stoppée par les instances internationales... |
||
Pourquoi l’intelligence artificielle va changer le rôle du RSSI... |
||
Entre le 1er décembre 2018 et le 1er mars 2019, les Pays-Bas ont lancé 1,5 fois plus d’attaques contre des systèmes en Europe que les États-Unis et la Chine réunis... (NDLR : les Bataves !) |
||
Cybersécurité: Un wargame géant pour préparer les élections ! |
||
Les principales leçons de la cyberattaque Triton : "Nous avons eu beaucoup de chance que cet accident se produise... " |
||
Projet Kata Conainers : l'OpenStack Fondation parie sur un futur où la sécurité ne passera plus par l'inévitable VM... |
||
Les antivirus n’ont pas (encore tout à fait) digéré le Patch Tuesday de Windows ! |
||
Avis de sécurité critique (CVSS 9.8) pour les switchs Cisco Nexus 9000... |
||
Dark web : les principaux marchés noirs frappés par une attaque DDoS de grande envergure ! |
||
Magecart : les « célèbres » hackers auraient attaqué 201 campus américains... |
||
En piratant 2 applications GPS de milliers de véhicules, un hacker tire la sonnette d’alarme auprès des fabricants de GPS |
||
Une carrière dans la cybersécurité ? 8 traits de personnalité pour réussir (NDLR : pas folichon folichon le portrait-robot...) |
||
Game of Thrones: sur des annuaires de liens torrent, une meilleure qualité que celle constatée en direct |
||
[réservé à un public averti] - On vous en avait parlé : le salon CES rend finalement sa récompense Innovation à l’entreprise Lora DiCarlo ! - Tesla en première place des recherches sur Pornhub pendant plusieurs heures grâce à une vidéo « innovante » ... |
||
|
|
@HOME & AILLEURS |
||
|
L'application FreeStyle LibreLink, qui permet à des patients diabétiques de mesurer leur taux de sucre, était inaccessible pour un certain nombre d'entre eux en Europe, suite à une mise à jour informatique... |
|
|
Utiliser des boîtiers de piratage IPTV n’est pas sans risque : Mobdro, par exemple, transférerait automatiquement le nom et le mot de passe du réseau Wi-Fi domestique à un serveur en Indonésie... |
|
Cryptomonnaies : Binance, victime d’un vol d’environ 7 000 bitcoins, soit l’équivalent de 36 millions d’euros ! |
||
Attention à cette fausse barre d’adresse dans Chrome qui permettre à des escrocs de rendre de faux sites encore plus réalistes... |
||
Avec Alexa, Amazon peut facilement obtenir l'adresse exacte de ses utilisateurs... (NDLR : ça devrait nous étonner ?) |
||
Plusieurs applications de contrôle parental supprimées de l’App Store : respect de la vie privée ou éradication de la concurrence ? |
||
Vie privée : des compagnies aériennes font polémique en équipant leurs avions de webcams... |
||
IoT Inspector permet de savoir quand nos objets connectés nous espionnent ! (Aucun besoin d’être un expert en informatique pour maîtriser le logiciel) |
||
Airbus et Nestlé ont dévoilé hier à Toulouse la plateforme Starling qui permet de surveiller au quotidien la déforestation à l'échelle de la planète grâce aux images satellites... |
||
[On aime bien ce que fait] Openfacto vous aide à exploiter les vieilles photos de famille... et bien plus! |
||
|
|
En image : à l’heure de la « digitalisation » à tout va, on se parle de TPS* et de QVT** ? |
*Risques Psycho-sociaux **Qualité de Vie au Travail |
Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...
Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !