vendredi 14 juin 2019 - Revue de presse SecurIT&Co - semaine 24
Chers abonnés, prenez votre
temps pour parcourir notre sélection parce qu’il n’y aura pas d’édition la
semaine prochaine, SIAE
oblige !
Voilà ce que la
rédaction a lu et sélectionné pour vous cette semaine :
PRIVACY & LEGAL STUFF |
||
|
Poursuivi pour avoir refusé de donner son code de smartphone à la police, un prévenu relaxé en appel ! |
|
|
Coup de filet réussi dans le « French Deep Web-Market », considéré par la cyber douane comme « l’une des principales plates-formes du dark Web francophone ». |
|
|
C’est par le piratage d’un sous-traitant qui avait copié les données sans autorisation que des images de vidéosurveillance à la frontière américaine ont eté divulguées : près 100 000 personnes seraient concernées ! |
|
Intelligence Artificielle et responsabilité : préambule en vision croisée, juridique chapitre 1, juridique chapitre 2 |
||
400 000€ d'amende pour l’agence immobilière Sergic ! Copies de CNI, de cartes Vitale, d’avis d’imposition, d’attestations CAF, jugements de divorce, de relevés de compte ou RIB : rien n'était protégé ! (NDLR : et une stratégie de défense douteuse) |
||
La CNIL espagnole a infligé une amende de 250 000 euros à la Liga, pour avoir espionné les utilisateurs de son application mobile officielle... |
||
Une nouvelle jurisprudence confirme le bon droit d'une collectivité territoriale contre des cybersquatteurs ! |
||
Philadelphie: les tribunaux paralysés par un virus informatique depuis le 21 mai... |
||
La CAF de l’Orne a joint un fichier contenant les informations personnelles de plus de 3 000 allocataires dans un courriel |
||
Tinder proposera bientôt de renseigner son orientation sexuelle... (NDLR : nos lecteurs assidus et affutés feront le lien avec l’info de la semaine dernière sur le partage des données utilisateurs entre Tinder et l’autorité russe...pays où il ne fait pas bon être autre chose qu’hétéro...) |
||
Y UX : la Cnil fédère, sur une plate-forme en ligne, des ressources destinées à favoriser le développement d’interfaces et de parcours utilisateurs respectueux du RGPD ! |
||
|
|
ENTREPRISES |
||
|
Les usines du constructeur aéronautique Asco paralysées par un ransomware : près de 1 000 employés renvoyés chez eux pendant toute une semaine, en congé payé... |
|
|
Poker menteur : les entreprises sont moins matures en matière de cybersécurité qu’elles n’aiment l’affirmer...ce qui n’est pas sans poser d'importantes questions pour le monde de l’assurance cyber,... |
|
Les dépenses hors du contrôle de l’IT créent des opportunités, mais ouvrent la porte à des risques sécuritaires... |
||
BlueKeep est suffisamment grave pour que Microsoft publie un 2ème bulletin, ce qui est rare pour une même faille ! et si même la NSA s’y met... (NDLR : «La NSA (...) toujours prête à monter au créneau quand il s'agit de défendre les citoyens du monde entier») |
||
Mettre les employés en situation de collaboration, sans la moindre modification de leur environnement ou de leur flux de travail, renforce leur engagement : les cyberpirates l'ont parfaitement compris ! |
||
M Arnaque au président via calendrier partagé, après Outlook, Google Agenda est maintenant visé ! |
||
Sécurité des données, les 10 pratiques les plus négligées par les entreprises... (NDLR : pas simple de faire un Top10 !) |
||
Microsoft retire d'Internet une énorme base de données de reconnaissance faciale : liée à la répression menée par la Chine à l'encontre d'une ethnie musulmane mais constituée initialement pour un projet de recherche Microsoft... |
||
L’ANSSI a mis à jour son guide de la sécurité pour les collaborateurs nomades et les déplacements professionnels |
||
On soupçonnait un trop grand nombre de connexions que l’infrastructure web des impôts n’a pas été en mesure de supporter : que nenni, le site s’est bloqué de lui-même, « comme le veut la procédure »... |
||
Microsoft alerte sur une vague de spam ciblant les utilisateurs européens et exploitant une vulnérabilité Office. |
||
Le CERN, l’un des principaux organismes de recherche scientifique au monde, a délaissé Microsoft pour l’open source |
||
La mauvaise gestion des données responsable de pertes annuelles jusqu’à 17 millions $ pour les entreprises françaises |
||
IBM, Walmart, KPMG et Merck vont tester une BlockChain pour la traçabilité des médicaments ! (NDLR : à quand chez PF ?) |
||
Formation et sensibilisation aux risques cyber : éditeurs et constructeurs multiplient les initiatives, gratuites ou pas... |
||
Pannes en série chez les NéoBanques françaises : répercussion d’une panne dans la SupplyChain, une autre FinTech... |
||
Made in Aqui : Cyber’Occ, le portail dédié à la cybersécurité en Occitanie est enfin disponible ! (NDLR : Big Up Caro !) |
||
IL y a des manières très simples de répondre au souci de parité dans la Tech... à condition de ne pas se faire prendre ! |
||
|
CYBERSEC & GEEK CULTURE |
||
|
Un important volume de trafic de Bouygues Telecom et SFR a été détourné vers la Chine ! |
|
HaveIBeenPwned à vendre ! Le moteur de recherche de fuites de données est victime de sa célébrité et Troy Hunt veut le voir grandir, quitte à passer par un rachat pour lequel il dicte tout de même quelques conditions. |
||
Le groupe de APT Platinum est de retour en utilisant la stéganographie pour masquer leurs actions... |
||
Deux chercheurs français de la société Ledger désossent la sécurité d’un HSM ! |
||
La non-exécution de correctifs et de contrôles complémentaires tels que l’authentification multi-facteurs persiste... |
||
L’approche Software-Defined-Perimeter peut-elle résoudre le point faible de l’accès à distance classique par VPN ? |
||
« La cyber-résilience ne commence pas une fois l’attaque entrée dans le SI » – Entretien avec A.Bouillé, CESIN |
||
La police française diffuse un outil de décryptage destiné aux utilisateurs infectés par le ransomware PyLocky... |
||
NoLimitSécu vous en offre 3 pour le prix d’un ! retour (entre autres) sur les 10 ans de l’ANSSI... |
||
Des pirates volent 9,5 millions de dollars sur des portefeuilles GateHub...mais on ne sait pas comment ! |
||
Tribune – Recrutement dans le secteur de la cybersécurité : le rôle majeur joué par la nationalité |
||
Iloveyou, WannaCry, Shadow Hammer: qui choisit les noms des virus informatiques? |
||
Initiation au Deep Learning par Météo France : conçue pour initier au Deep Learning, en deux jours... |
||
Londres est devenue une technostructure autoritaire, entièrement baignée de surveillance et de nouvelles technologies. Les caméras filment, les drones volent, les passants ont tous des implants bioniques près de l’oreille... |
||
|
|
En image : C’est tellement plus probant en
conditions réelles... (Big up à nos lecteurs qui sont actuellement en salle
de crise !) |
|
Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...
Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !