vendredi 26 juillet 2019 - Revue de presse SecurIT&Co - semaine 30

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine estivale :

 

QUOI DE NEUF DANS LE MONDE ?

 

Après WhatsApp, un malware israélien serait en mesure de voler les données des GAFAM !

Globe, Terrestre, Earth, Monde, Création

Le Kazakhstan commence à appliquer une mesure technique qui lui permet d'intercepter tout le trafic HTTPS

Le compte Twitter et la messagerie électronique de Scotland Yard piratés pour diffuser des messages injurieux...

Des pirates informatiques exposent les données d’un sous-traitant du FSB russe, et ce n’est pas joli joli ...

Pour neutraliser le drone iranien, l’armée américaine a utilisé un système de brouillage inédit...

Le Japon veut créer un réseau de messagerie financière, l’équivalent de SWIFT pour les crypto-monnaies

Les US chargent la barque : Huawei aurait secrètement aidé à construire le réseau mobile de la Corée du Nord

Au Moyen-Orient, augmentation attendue du volume et de la portée des campagnes de cyber-espionnage iranien...

La structure de l'Internet chinois ne ressemble à aucune autre, elle ressemble à un intranet gigantesque !

Dès son lancement, Gabo, le Facebook vietnamien, a souffert des difficulté techniques, submergé par le nombre d'utilisateurs...

Au 1er septembre, le général de brigade aérienne du corps des officiers mécaniciens de l'air Didier Tisseyre devient commandant de la cyberdéfense française

Stablecoins, fiscalité du numérique, concurrence et économie numérique : le point sur les annonces du G7

En Chine, Tencent limite le temps de jeu des mineurs à deux heures de League Of Legends par jour

Y un bracelet carnet de santé numérique pour sauver des vies... made in Côte d’Ivoire !

 

 

 

PRIVACY & LEGAL STUFF

 

Un recours déposé contre l’obligation de s’authentifier par reconnaissance faciale pour accéder aux e-services publics

 

 

Google nettoie son Play Store des applications qui espionnent ou harcèlent des propriétaires de smartphone !

Vente Aux Enchères, Icône, Symbole, Plat

« Google a acheté le visage de mon pote pour 5 $ » décryptage....

Face aux divers scandales, les Gafa s'érigent en défenseurs de la vie privée, mais suscitent un certain scepticisme.

La CNIL veut instaurer un vrai acte de consentement des internautes qui acceptent cookies et traceurs (et l’accès au service pour ceux qui les refusent !)

La CNIL sanctionne Active Assurances de 180 000 € pour défaut de protection des données des utilisateurs de son site.

L’auteur soupçonné d’avoir produit et vendu des outils permettant la création de Documents Office malveillants appelé Rubella et Dryad a été arrêté.  L'auteur des DDOS contre EA, Sony et Steam, lui, a pris 27 mois de prison

Un ex-salarié de Microsoft risque 20 ans d'emprisonnement pour un vol de 10 millions de dollars en monnaie numérique

Google règle (à coups de millions !) des poursuites pour discrimination fondée sur l'âge, l’espionnage du Wi-Fi et autres

La FTC va réviser la loi de protection des mineurs après avoir observé de nombreuses pratiques déloyales des acteurs de la tech.

Les grandes entreprises vont devoir rendre accessibles leurs sites et applis en tenant compte de la diversité des handicaps

 

 

 

ENTREPRISES

 

En 5 ans, les attaques « fraude au président » contre les entreprises ont été multipliées par 13 !

 

 

Faire amende honorable ? L’agence de crédit Equifax proche d’un accord financier à 700 millions de dollars...

De L'Homme, Main, Société, Papier, Solutions

Facebook se fait aligner d’une amende de 5 milliards de dollars et ses nouveaux garde-fous sont déjà contestés

Vos photos stockées sur iCloud, vos informations médicales, vos déclarations de revenus, ou les documents confidentiels de votre entreprise stockés sur OneDrive finissent répertoriés et vendus à d’autres entreprises ? C’est ce que propose indirectement Nacho Analytics.

Le bug à 2,94 milliards de dollars...Boeing envisage pour la 1ère fois un arrêt temporaire de la production du 737 MAX

Un ex-employé de Tesla avoue avoir copié le code de l’Autopilot sur son iCloud... (NDLR : fallait pas autoriser la synchro !)

Pour 92% des entreprises de taille intermédiaire, la gestion des identités reste un challenge !

Près de 7 décideurs informatiques sur 10 pensent que, sans IA, leur organisation ne sera pas en mesure de répondre aux cyberattaques à venir...

Sensibiliser ne suffit plus, il faut faire évoluer la formation en Cybersécurité : 3 stratégies à combiner...

Les opérateurs vont lancer de vrais-faux services de « Type 5G » pour préserver leurs investissements dans la 4G ?

Rappel des fondamentaux : sécuriser son réseau et ses imprimantes professionnelles

C’est confirmé : le manque de diversité dans les projets d’IA influence négativement la performance des algorithmes 

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Teaser BlackHat 2019 : l'exploit de failles de plusieurs VPN d'entreprise Palo Alto Networks, Pulse Secure et Fortinet qualifiée de « facile » par les chercheurs

 

 

M mardi 23 juillet : Immunity Inc. annonce l’inclusion d’un exploit BlueKeep pleinement opérationnel dans sa boîte à outils de test d’intrusion...

 

 

Apres Mozilla, Google interdit à son tour les certificats DarkMatter dans Chrome et Android

 

 

Monokle : sa méthode innovante pour être extrêmement efficace lors de l’exfiltration de données, sans accès root...

 

 

Jamais patchée, la souris vecteur de cybermenaces sous-estimé

 

 

Cahier de vacances 2019 du RSSI

La Cyber-Sécurité, Protection

Le CERT allemand annonce une faille de sécurité majeure dans VLC mais ce n’est pas exactement la vérité...

À l’intersection du développement, de l’exploitation et de la sécurité, DevSecOps vise à réconcilier 3 populations aux intérêts souvent divergents...                                                                                                                           

Google augmente les récompenses de ses bug bounty concernant la sécurité de Chrome

Les failles Windows 0day sont la plupart du temps inefficaces sur les dernières versions...

Hors sujet Cyber : ce qui vous a échappé dans la bande-annonce de « Top Gun Maverick »

[public averti] 93% des sites pornographiques diffusent vos données à des tiers, quid des gouvernements peu « ouverts » ?

Le 1er "système d'authentification de produits de cannabis sécurisé sur le plan cryptographique au monde" est prêt...

 

 

 

 

@HOME & AILLEURS

 

Ce n’est pas votre mot de passe que vous devez changer, ce sont vos pratiques !

Maison Intelligente, Maison

The Great Hack : l’Affaire Cambridge Analytica est sorti sur Netflix et tout le monde devrait le regarder ! (NDLR : spécial dédicace à Josefa !)

#FaceApp : Ça a fait le buzz la semaine dernière, c’est déjà un vecteur de diffusion de malware !

Un site de Dubrovnik dédié au tourisme ne protège pas les données des vacanciers Européens qui passent par sa boutique.

WhatsApp : comment un hack permet de trouver les contacts de personnalités publiques...

Une app est-elle autorisée à vous localiser ? À la rentrée, votre iPhone vous demandera de décider !

Facebook répare un bug dans Messenger kids qui permet à des inconnus de parler à des enfants...

Des escrocs tentent de vendre du Libra avant même son lancement par Facebook !

Tinder pousse ses clients à inscrire leur CB dans l’app pour échapper à la « taxe » de Google Play !

Roland Garros 2020 : Amazon rachète les droits exclusifs d'une partie des matchs

Pampers présente ses couches pour bébé connectées (NDLR : si c’est un fake, il est bien fait, si ça n’en est pas un... au secours !)

 

 

 

En image : pour partir en vacances l’esprit tranquille...

 

https://www.commitstrip.com/wp-content/uploads/2019/07/Strip-Cambriolage-650-finalV2.jpg

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-t-il à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.