Vendredi 10 avril 2020 - Revue de presse SecurIT&Co - semaine 15

Voilà ce que la rédaction a lu et télé-sélectionné pour vous cette semaine:

Restez curieux et vigilants & Prenez soin de vous !

 

 

 

Un opérateur Russe braque le trafic internet de plus de 200 CDN et cloud incluant Akamai, Amazon, Google et Facebook.

 

 

Tellement de faux sites pour bénéficier des aides économiques en Allemagne que celles-ci sont suspendues !

 

 

Pour inciter les habitants de Tunis à rester chez eux : ce robot produit localement est équipé d’une caméra thermique pour mesurer la température corporelle

cid:image001.jpg@01D5CB07.84512E20

Singapour : Europol arrête un homme pour escroquerie électronique aux masques et désinfectants !

Les cyberattaques d’Etats en augmentation selon les agences de sécurité américaine et britannique…

Royaume-Uni : des conspirationnistes incendient des relais 5G pour avoir propagé le coronavirus !

Entretien avec quatre hackers éthiques taïwanais autour des questions de traçage numérique et de civic tech à l’heure de la pandémie : « « Si les citoyens ne s’intéressent pas à leur vie privée, rien ne peut arrêter le gouvernement »

Le hacker Rui Pinto, la source des révélations des « Football Leaks » et poursuivi au Portugal pour tentative d’extorsion, est sorti de détention provisoire pour être assigné à résidence… (NDLR : oui ben comme tout le monde quoi…)

 

 

 

PRIVACY & LEGAL STUFF

 

2 mn chrono/ 1 visioconférence / 27 mars/Bird/  406 salariés licenciés/la plupart déconnectés de leur poste de travail à distance : licenciement 2.0

 

 

« en définitive, il n’y a pas de vie privée sur Internet. Tout ce que vous y mettez sera un jour ou l’autre partagé et monétisé »

cid:image002.jpg@01D5CB07.84512E20

Question : déployés dans plusieurs villes, les drones de la police ont-ils le droit de nous filmer?

« innovations à la pointe du marché pour permettre aux organisations du monde entier d'exploiter davantage le pouvoir de la localisation (…) qui réclament ouvertement la collecte et l'utilisation responsables des données".

L’attaquant attaqué : NSO affirme que Facebook aurait tenté de racheter Pegasus pour mieux espionner les iPhone

Traçage numérique : l’app gouvernementale StopCovid prend forme…

La CNIL ne voit pas d’obstacle à la mise en place de l'application de suivi StopCovid

Facebook porte plainte contre un ingénieur qui dissimulait des scams dans ses pubs !

Les données de 800 000 français en vente sur le Darkweb :  pas encore d’information sur leur provenance…

Un décret du 3 avril 2020 permet de conclure un acte authentique même sans la présence physique des intéressés.

La Cour d’appel rappelle qu’un SMS ne saurait valoir juridiquement plus qu’un commencement de preuve par écrit (Article 1362 du Code civil).

Droit d’auteur : Google sommé de négocier avec les médias pour rémunérer la reprise d’extraits de contenus !

 

 

 

 

BUSINESS AS USUAL

 

Fusion-Acquisition : bien encadrer la sécurité des données de l’entreprise acquise est primordial !

 

 

Panne Microsoft Azure : 5 heures de retard, le responsable dormait (NDLR : Quoi ? y’aurait des humains dans le Cloud ??)

 

 

-          Zoom : De grands acteurs nationaux et internationaux se sont déjà prononcés pour un bannissement.

-          Malgré des efforts sur la sécurité, Zoom attaqué en justice par un de ses actionnaires

-          Google Meet s'appelle désormais Google Meet, car avant c'étant Google Hangouts Meet...

-          Jitsi, l'alternative open-source à Zoom, a été téléchargée plus de 1,4 million de fois en mars !

 

 

60 imprimantes 3D installées à l'hôpital Cochin pour produire en grande quantité des dispositifs médicaux pour les soignants

 

 

Le site de la sécurité sociale italienne visé par des pirates a dû fermer mercredi…

 

 

Le ransomware visant Marseille perturbe le décompte des décès Covid-19…

cid:image003.jpg@01D5CB07.84512E20

Pourquoi (et comment) les DAF vont chercher à intensfier le télétravail après la crise du COVID-19 ?

En une fois et en synthèse pour ceux qui reviennent d’un séjour sur Mars : pourquoi Zoom n’est pas la solution idéale ?

comment Tesla produit des respirateurs artificiels à partir de sa Model 3

La crise a parfois des effets inattendus dans le domaine de l’IT : le New Jersey sollicite des experts Cobol !

comment les entreprises s’organisent-elles pour anticiper et gérer les attaques ? Analyse des experts du secteur…(NDLR : Gros plateau d’intervenants…must Read)

RetEx : en moins de 4 jours, adapter le code existant au cloud et monter un site capable d’encaisser 600 transactions/sec.

De l’idéation au déploiement ou comment passer de DevOps à DevSecOps en 6 étapes !

Pendant ce temps-là…BMW, BASF, Lufthansa… Les industriels allemands s'apprêtent à déployer leurs réseaux 5G privés

Plus de 100 000 noms de domaines déposés.. à5000€ le nom de domaine :  le coronavirus profite aux spéculateurs français… (NDLR : chacun s’arrange avec son éthique…)

Simango propose une appli gratuite de formation aux précautions face au covid-19 !

SAP a déclaré que ses revenus de licences avaient chuté de 31 % au premier trimestre dans le contexte de la pandémie…

Y OPenDataSoft met à disposition des tableaux de bord pour le suivi en temps réel de l’épidémie… BIgDAsh aussi…

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Google, Netflix, Amazon ou encore Akamai viennent d'adhérer à l'initiative MANRS qui vise à éviter les incidents de routage malveillants ou accidentels… (NDLR : Cf. 1ère ligne de cette revue de presse)

 

 

Les auteurs de l’attaque contre Bouygues durcissent le ton et menacent de s’en prendre à des partenaires du groupe

 

 

Les réseaux neuronaux très prometteurs pour diagnostiquer le Covid-19 à partir de radiographies pulmonaires et de tomodensitométrie…mais il y a un petit problème de données.

cid:image004.jpg@01D5CB07.84512E20

NoLimitSecu – Le Podcast du Jour sur la dimension Cyber de la crise du Coronavirus

Comment diminuer les risques liés à la migration des données dans le multi-Cloud ? par Michel Juvin 

La webcam d’un Mac ou d’un iPhone pourrait être piratée via Safari… correctif disponible.

Des failles critiques dans Firefox sont exploitées par des pirates… La version 74.0.1 colmate 2 failles critiques du navigateur

Cas d’une infection par Emotet ayant paralysé le système d’une entreprise : Pas de ransomware ici, une attaque DDoS lancée de l’intérieur !

Pour protéger ses clients et ses systèmes d’un piratage potentiel, Microsoft a acquis le nom de domaine corp.com.

Come-back de l'attaque par survol de souris dans PowerPoint !

Les hackers de DarkHotel utilisent des failles VPN "zero-day" pour s'attaquer aux autorités chinoises…(NDLR : donc si on résume, les coréens pirateraient les chinois pour savoir comment ils gèrent la crise du coronavirus ?)

Les attaques portées par des APT Chinois sur des serveurs Linux au cours de la dernière décennie…

La France va bientôt se doter d'une fédération des professionnels de la blockchain (FFPB) ! #souveraineté ?

L'ANSSI lance le France Cybersecurity Challenge : si vous avez entre 14 et 25 ans, c'est le moment !

Pendant ce temps-là…Ils ont hacké la plupart des capteurs d’empreintes digitales avec une imprimante 3D

 

 

 

 

@HOME & AILLEURS

 

Avec le confinement, une autre Guerre se joue : le retour en force des comptes « fisha » sur les réseaux sociaux !

 

 

Evidemment…Les hackers profitent de la popularité de Zoom pour leurs campagnes de phishing

 

 

La nouvelle attestation numérique de sortie ne permet pas de récupérer des données personnelles !

cid:image005.jpg@01D5CB07.84512E20

Dons: l'application Lydia permet de faire des virements instantanés aux hôpitaux et associations

Des « James » détachés dans les maisons de retraite pour changer les idées des pensionnaires et se rendre utiles !

D’un côté, des pirates … de l’autres des voyeurs ! Espionnage des caméras de vidéo-surveillancevia une application chinoise

La pandémie touche même les émojis : de simples retard mais rassurez-vous, en octobre, vous découvrirez l’olive, le castor ou encore une cafetière à piston !

Voici comment ajouter un code PIN pour protéger votre profil Netflix … 

Tuto masques sanitaires: sur YouTube, Instagram ou TikTok, les influenceurs se mobilisent…(NDLR : pour une fois qu’ils « influencent » sur un truc utile…)

L'application Tuned de Facebook est à la croisée d’un journal intime de couple et d’un service de messagerie instantanée (NDLR : Perso, on n’a pas bien compris le cas d’usage…pour le client)

Faites le plein de concerts sans quitter votre canapé ! mise à jour du 09/04/2020…

Aéronautique : la production doit continuer ! Non pas 1, ni même 2 mais 44 projets (+1 – merci Yann) pour mettre à profit le confinement ! 

 

 

 

En image : A chaque problème une solution…

https://cdn.ttgtmedia.com/rms/LeMagIT%20-%20Cartoons/MagIT1736-FretAerienBlockchain.jpg

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.