vendredi 1 mars 2019 - Revue de presse SecurIT&Co - semaine 9

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine (comme c’est les vacances, on a un peu chargé la musette) :

 

QUOI DE NEUF DANS LE MONDE ?

 

Le patron de la division Cyber Défense de l’Otan nous a organisé une visite guidée du Cyber Security Operations Center...

 

 

« Que l'on soit bien clair : il n'y a aucune preuve d'ingérence dans les élections. Nous avons mis en place une série de mesures pour assurer l'intégrité de notre système »

Globe, Terrestre, Earth, Monde, Création

Une faille de sécurité révèle l'inquiétante surveillance des Ouïghours en Chine...

Venezuela : quand la crise politique se transforme en cyberguerre civile !

l'EFF, Amnesty International et The Intercept poussent Mozilla à refuser la demande de DarkMatter...

L’armée américaine affirme avoir bloqué une « ferme à trolls » russe pendant les élections de 2018

En France, plus de 260.000 «travailleurs du clic» dans le numérique...

Il y a 20 ans, avec l'extension .tv, les Tuvalu se sont offert leur ticket d'entrée à l'ONU... et 50 millions de dollars !

 

 

 

PRIVACY & LEGAL STUFF

 

Certaines failles des réseaux 4G et 5G permettraient d’intercepter les appels et de localiser des téléphones... du coup, la commission européenne va imposer des règles strictes concernant la cybersécurité 5G. Huawei continue de se défendre de toute collusion avec le pouvoir central !

Vente Aux Enchères, Icône, Symbole, Plat

Facebook reçoit des données sur votre rythme cardiaque ou votre cycle menstruel, même si vous n'êtes pas utilisateur !

Pour 22 euros, Facebook cible les utilisateurs pour vos publicités selon leur intérêt pour le nazisme...

Amende record pour l’appli TikTok, qui collectait illégalement des données d’enfants !

Réflexions autour de la reconnaissance juridique de l’horodatage blockchain par le législateur italien...

Les régulateurs veulent définir des applications concrètes du principe de "privacy by design" appliqué à la blockchain"

Cyberlex : La fin du secret à cause du numérique « où tout est étalé sur le cyberespace », n'est qu'apparente !

Des cliniques marseillaises auraient détourné des données des patients pour appeler à signer une pétition...

Europe 1, épinglé par la Cnil pour avoir fiché ses auditeurs… mais pas condamné !

Uber corrige un bug qui exposait les informations confidentielles de ses utilisateurs !

Jusqu’où peut aller la liberté d’expression des salariés sur les réseaux sociaux ?

 

 

 

 

ENTREPRISES

 

Ils se sont donnés le mot cette semaine :

-                      « En cas de cyber-attaques, les sociétés qui ne sont pas suffisamment réactives ou pas assez préparées peuvent perdre plus de 20 % de leur valeur »

-                      « Longtemps confié aux directions informatiques, le risque cyber est devenu un enjeu stratégique »

-                      « Message aux dirigeants : la cybersécurité est stratégique ! »

De L'Homme, Main, Société, Papier, Solutions

Pourquoi les appareils IoT posent problème : le tristement célèbre cas de l'aquarium connecté...

L’actuel RSSI n’est pas l’expert technique d’il y a 20 ans : les différentes vies du RSSI – un éternel retour vers le futur...

Les pieds dans le plat : le patron d’Orange le dit tout de Go « Je ne crois pas du tout au secure by design »

Ransomware : Altran continue ses efforts de remédiation...face à un malware inédit.

« le programme malveillant utilisé dans la cyberattaque de l’Organisation de l’Aviation Civile Internationale avait été identifié par le logiciel antivirus, 12 mois plus tôt, mais (que) le réseau n’avait jamais été désinfecté » (NDLR : est-il vraiment besoin de faire un commentaire ?)

Billet GreenSI : « Au sommet de la hype de l'IA, Bercy nous ramène sur terre »

Signal, Telegram, Whatsapp &Co peuvent toujours courir, la Dinsic veut son propre outil de messagerie instantanée !

Les professionnels de la sécurité attentifs à la rationalisation des fournisseurs et à la collaboration entre les équipes réseaux et sécurité...

Le premier accident aérien mortel d’Amazon va-t-il influer sur sa stratégie de livraison ?

le protocole DMARC n’est pas difficile à mettre en place et protège efficacement contre les menaces de fraude par email (NDLR : tous les adminSys ne sont pas d’accord sur « facile à implémenter »)

HoloLens 2 : Comment Microsoft veut vous faire faire de la réalité augmentée en entreprise ... et comment ses salariés exigent que la firme renonce à un contrat de 480 milliards de dollars !

Des caméras sur les sièges passagers d’American Airlines et de Singapore Airlines qui font débat...

L’extranet de sensibilisation Cybersécurité du groupe Elior, lui, ne fait pas débat : on aime ! (NDLR : et ouvert à tous !)

[un peu – beaucoup - d’humour] transformation numérique des PME éclairée de la lumière du bon sens critique...

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Non, Internet n'est pas mort ce week-end ! (mais « déployez DNSSEC quand même »- message sponsorisé par l’ICANN) ... l'effet d'annonce a dépassé le message d'origine, et la machine médiatique s'est un peu emballée ! Amis béotiens, suivons l’enquête pour avoir quelques explications... (NDLR : même si on sait que nos lecteurs béotiens ne lisent que rarement les articles de la rubrique « Purple ») et la version pour les Geeks ! (NDLR : merci aux gars d’Hervé !)

 

 

Les stimulateurs cardiaques, c'est du passé : ce sont les prothèses de pointe qui sont devenues la cible des hackers...

 

 

il n'y a aucune raison pour que les administrateurs n'envisagent pas le chiffrement complet du disque avec Bitlocker !

 

 

[Avis d’expert] Infiltration des centrales énergétiques : autopsie d’une cyberguerre furtive en 8 étapes

 

 

Un nouveau malware BabyShark cible les « Think Tanks » américains en charge de la sécurité intérieure

La Cyber-Sécurité, Protection

Comment le cloud et la mobilité perturbent 30 ans d’histoire en matière de réseau et de sécurité ?

Ampleur & fréquence des attaques DDoS, volume des activités étatiques malveillantes et vitesse des menaces IoT : tous en augmentation - l’ère du « terrorbit »

Des chercheurs ont cassé et falsifié des signatures électroniques des principales visionneuses PDF...                                                                                                                                        

Eclypsium, refait parler d'elle pour la découverte des serveurs bare-metal vulnérables à Cloudborne...

Comment les ports Thunderbolt permettent de pirater Windows, macOS et Linux...

Beau geste : Intel publie en open source son outil de test de sécurité des firmware

Une faille critique se niche dans WordPress depuis 6 ans... et n’est pas encore corrigée. Loin derrière Win RAR....

Le RFID : montée en puissance d'une technologie de rupture?

Le nouvel arsenal technologique de la gendarmerie pour lutter contre les malfrats (NDLR : nous, on essayerait bien la bulle 4G...)

La Lyon e-sport 2019 ciblée le week-end dernier par des DDoS, a élaboré une stratégie afin que le tournoi Fortnite qu’elle organisait, puisse se dérouler sans encombre...

[avertissement public averti] Les grandes questions d’aujourd’hui et de demain : « Coucher avec un robot, est-ce tromper ? »

 

 

 

 

@HOME & AILLEURS

 

On se forme : encore loin de la parité, l'Ecole 42 réussit à attirer les femmes ...pendant que l'ANSSI labélise 55 formations SecNumedu ! Et pour compléter sa formation à la cybersécurité pour 0 euros ou presque... (NDLR : il y en a pour tout le monde : Laetitia, Sami, Mat...)

Maison Intelligente, Maison

La messagerie Linkedin sert de vecteur d’attaque, ciblant les personnes en recherche d’opportunités professionnelles

Les badges plastiques dominent largement sur les lieux de travail : les smartphones vont-ils remplacer les clés physiques ?

Facebook accusé de pousser les enfants à faire des achats intégrés dans des jeux mobiles...

« être régulièrement sous drogue pour tenir le coup (...) des activités sexuelles dans les cages d'escalier pour décompresser »... le métier de modérateur n’est pas une sinécure !

L’hyperpersonnalisation des services bancaires et assurantiels : risques et opportunités...

Pourquoi le site de traduction Reverso affiche parfois des résultats antisémites ?

Ça peut servir (hors dépôt de plainte) : discuter en ligne avec la gendarmerie nationale via sa brigade numérique...

Comment les voitures autonomes pourraient embouteiller davantage les centres-villes...

Les malwares volant les identifiants sur des « sites pour adultes » ont triplé en 2018...

Bug : Les nouvelles baskets auto-laçantes de Nike… ne se lacent pas sur Android !

Incitations au suicide cachées dans un dessin animé pour enfants sur Youtube Kids (NDLR : jamais seuls devant un écran...)

 

 

 

En image : (pseudo) attaque mondiale sur l’internet...

https://www.jehanno.net/blognurd/attaqueinternet.jpg

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !