Vendredi 29 mai 2020 - Revue de presse SecurIT&Co - semaine 22

 

Malgré l’activité partielle et les tout-petits privés d’école maternelle… toujours fidèle au poste, la rédaction a lu et sélectionné pour vous cette semaine:

 

 

 

Une tribune internationale publiée mardi et signée par plusieurs prix Nobel de la paix, des anciens présidents, des responsables d’ONG, ou encore par le patron de Microsoft, appelle à mettre fin aux cyberattaques sur les hôpitaux, et rappelle aux Etats leurs obligations de protection !

 

 

Une faille de sécurité dans l'application qatarie de traçage coronavirus, dont l'utilisation est obligatoire, a exposé les données personnelles de plus d'un million d'utilisateurs selon Amnesty international.

cid:image001.jpg@01D5CB07.84512E20

Israël: des sites web piratés affichent des images de destruction de Tel-Aviv

Malgré ses six millions de téléchargements, le "StopCovid australien" n'a identifié qu'un seul cas…

Pas de trêve dans le cyber-espace : les hackers chinois continuent de s’attaquer aux éditeurs de jeux vidéo !

Des lois protégeant la vie privée des citoyens chinois bientôt en vigueur… Vous ne rêvez pas !

Hong Kong : la demande de VPN explose suite à l’annonce du projet de loi sur la sécurité imposé par Pékin !

Le téléchargement d’application de santé mentale explose aux États-Unis avec le Covid-19 : quid de leur sécurité ?

 

 

 

PRIVACY & LEGAL STUFF

 

Mise à disposition ce week-end, l’appli StopCovid, planche de salut ou tremplin vers la surveillance de masse ? Comment le déconfinement pourrait lancer une nouvelle ère de surveillance…L’application, mise à l’épreuve du hacking éthique et  approuvée par la CNIL, pourrait ressembler à ça

 

 

Parole de DSI : « Liberté, Égalité… Traçabilité ? »

 

 

Le Texas teste la visioconférence pour un procès avec jury, une première !

cid:image002.jpg@01D5CB07.84512E20

Action collective pour un montant de plus de 20 milliards d'euros pour vol de données contre EasyJet !

Roberto Escobar , frère du célèbre trafiquant de drogue Pablo Escobar, poursuit Apple en justiceaffirme s’être fait pirater son iPhone X et accuse Apple de ne pas sécuriser suffisamment ses appareils : il réclame plus de 2,6 milliards de dollars !

Non, Jean-Luc Mélenchon, StopCovid ne va pas récolter la liste de vos contacts pour les espionner…

En promo en ce moment : des données de plus de 229 000 francophones (fichier commercial volé à une entreprise ?) ou bien les données bancaires des clients de Bureau Vallée ou encore les mails et le mot de passe (non hashé – en clair) de plus de 21 000 inscrits à la Rue des Joueurs !

PCMag révèle qu’aux États-Unis 68% des utilisateurs estiment être sur écoute sans le savoir(NDLR : devraient le savoir)

 

 

 

 

BUSINESS AS USUAL

 

Bolloré Transport et Logistics RDC victime d'un ransomware : les pirates menacent de divulguer les données…

 

 

A priori, Payer une rançon coûte (presque deux fois ) plus cher que reconstruire son SI !

 

 

Retour d’expérience : Comment évaluer efficacement sa maturité en cybersécurité ? (NDLR : toujours utile mais rarement priorisé, pour plein de bonnes raisons…)

 

 

#DIVAS : Les dirigeants d’entreprise ne veulent pas appliquer à eux-mêmes les contraintes de sécurité qu’ils imposent à leurs collaborateurs et deviennent dès lors le cyber talon d’Achille de leur système d’information…

cid:image003.jpg@01D5CB07.84512E20

GitHub met en garde les développeurs Java contre les logiciels malveillants qui empoisonnent les projets NetBeans…

Des hackers profitent de la crise pour voler vos données avec des fichiers Excel, alerte Microsoft …

D'ici 2025, Tencent va investir 70 milliards de dollars dans le cloud, l'IA et la cybersécurité +2,5 % sur le cours du coup…

Quand Huawei renforce sa « French Touch » : DailyMotion dans les smartphones et une usine en France !

FranceConnect s'ouvre timidement au secteur privé : un nouvel arrêté lève, à titre expérimental, certaines restrictions …

D’après Bouygues, les identifiants de connexions utilisés par ses clients sur d’autres sites ont été usurpés sur Internet, et utilisés à leur insu afin de souscrire à l’option Netflix

EasyJet a mis plus de 2 mois à réparer la fuite des données touchant 9 millions de clients…

Google veut que vous contrôliez les appareils avec votre sweat à capuche…(NDLR : embêtant pour le CEFCYS…)

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Cette faille dans les serveurs DNS qui aurait pu mettre le web à genoux

 

 

Le nouveau jailbreak Unc0ver 5.0 permet de hacker la version la plus récente d'iOS  

cid:image004.jpg@01D5CB07.84512E20

« Le chiffrement du DNS va se généraliser et c’est une bonne nouvelle ! »

L'infrastructure as code, une méthode en mal de sécurité…et pas qu’à cause de l’exposition des conteneurs AWS S3…

Rapport Dridex : l’Anssi se plonge dans la sphère cybercriminelle russophone… pendant que la NSA alerte sur Sandworm Team et l’exploitation d’une faille critique dans le logiciel Exim Mail Transfer Agent (MTA) depuis au moins août 2019…

AnarchyGrabber3 transforme Discord en cheval de Troie qui aspire les mots de passe (NDLR : bon, faut déjà le télécharger…)

La nouvelle version de ComRAT, vieil ami qui sévit depuis plus de 10 ans, dissimule ses activités d’espionnage via Gmail

« Avec une certification EAL6+, la puce de Samsung s’avère être le composant mobile le plus sécurisé à ce jour »

La question « Sécurité versus continuité de la sécurité » par Cédric Cartau…

En lançant le label CyberExpert, Cybermalveillance.gouv.fr veut assainir le marché des professionnels de la cybersécurité…

Cette semaine, NoLimitSécu passe en revue les typologies d’attaquants

Même rond et glouton, il était prédestiné à séduire les femmes…et il a réussi ! Pac-Man a 40 ans … bientôt sur Switch ?

 

 

 

 

@HOME & AILLEURS

 

Audi A3, Golf 8, Seat Leon : elles sont toutes bloquées à cause d’un bug !

 

 

A HEC, une pétition recueillait rapidement 300 signatures sur un millier d’étudiants environ. En cause : Zoom associé à Proctorio, une solution de télésurveillance américaine non répertoriée par la DGSIP particulièrement riche en options de surveillance via une simple extension à Google Chrome…

 

 

Vers un code de conduite et une modération durcie sur Wikipédia pour endiguer le harcèlement …

cid:image005.jpg@01D5CB07.84512E20

Quand des agences de « e-réputation » modifient des articles Wikipédia pour leurs clients !

Des scientifiques ont créé un œil de cyborg plus vrai que nature !

Des chercheurs australiens ont atteint une vitesse de surf record sur la fibre optique : 44,2 térabits /sec sur 75km !

« Plandemic », itinéraire d’une vidéo antivaccination particulièrement virale… (NDLR : effrayant dans l’efficacité de diffusion !)

La pandémie due au coronavirus est un vecteur de choix pour les escrocs, qui multiplient les arnaques aux coordonnées bancaires et aux numéros surtaxés…

(mal)chance ? Une américaine de 25 ans a hérité de l'ancien numéro de téléphone d'Elon Musk

"Vidéotox", "divulgâcher", "piège à clics": le gouvernement publie de nouvelles traductions officielles…

Un robot sud-coréen qui sait fabriquer 60 sortes de boissons chaudes utilisé pour respecter la distanciation sociale …

Guide de sauvetage d'un portable en train de se noyer : premiers secours face à un accident de café/thé/soda…

Le générateur explorelafrance.fr propose (gratuitement) des idées de voyage pour (re)découvrir la France.

 

 

 

En image :

https://www.commitstrip.com/wp-content/uploads/2020/05/Strip-La-boss-et-le-télétravail-650-final.jpg  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.