Vendredi 12 juin 2020 - Revue de presse SecurIT&Co - semaine 24

 

Voilà ce que la rédaction a lu et sélectionné pour vous cette semaine:

 

 

 

Un sénateur américain s'inquiète de l'emploi de la reconnaissance faciale contre des manifestants mais les outils pour des photos plus sûres se multiplient afin de protéger les personnes qui prennent des photos ou apparaissent dessus. 

cid:image001.jpg@01D5CB07.84512E20

L'UE prépare un fichier biométrique de 400 millions de personnes pour sécuriser ses frontières !

En Inde, les données médicales des patients laissées à la vue de tous (NDLR : on parle quand même de 300 serveurs d’imagerie !)

À Singapour, des opposants lancent une pétition contre les « bracelets StopCovid » !

Qui détient la marque Space Force : Netflix ou les États-Unis ?

 

 

 

PRIVACY & LEGAL STUFF

 

MDes chercheurs se sont intéressés aux permissions que demandent les applications web connectables à G Suite : vers un « Cambridge Analytica des entreprises » ? (NDLR : une pensée pour nos lecteurs forcés à y passer…)

 

 

Loi Avia ou non, les plateformes commerciales ont mis en place leurs propres règles, niant toujours des réalités et des vécus…

 

 

« Nous ne sommes pas pieds et poings liés à Microsoft » : la directrice du Health Data HubStéphanie Combes répond à l’inquiétude des données de santé qui ne sont pas hébergées par des acteurs français…

cid:image002.jpg@01D5CB07.84512E20

La France avait dit non, le Royaume-Uni a finalement cédé : les données de santé des Britanniques confiées à Palantir…

Le vol de données personnelles devient un phénomène de masse en France !

Google attaqué en justice pour la navigation pas si privée de son navigateur Chrome

Le Sénat adopte une obligation de vérification de l’âge accrue sur les sites pornographiques (NDLR : ça fait 3 ans que les anglais essayent…)

Un internaute japonais qui enfreint la nouvelle législation en téléchargeant des mangas s’exposera à une peine maximale de deux ans de prison et une amende de près de 16 000 euros (2 millions de yens) !

Piratage: cinq hommes condamnés pour des sites illégaux de streaming de compétitions sportives

 

 

 

 

BUSINESS AS USUAL

 

Créer une relation de confiance avec son comité exécutif : première étape, la sensibilisation !

 

 

Les nouvelles tendances de la cybersécurité post-confinement décryptées par le CESIN… Y’a encore du taf pour 30 ans ! certains pensent encore que la cybersécurité serait un coût nécessairesans valeur !

 

 

Une conférence de presse, une association belge et un moteur de recherche de services : Gaia-X, «Airbus de la donnée» et ses principes : transparence, interopérabilité et... souveraineté !

 

 

IBM « s’oppose fermement » à l’utilisation de la technologie pour la surveillance de masse, le profilage racial et les « violations des droits et libertés fondamentaux de la personne ».

 

 

Marketplaces, partenariats… les cybercriminels ressemblent de plus en plus aux entreprises !

 

 

Accusé de cautionner la haine raciale, Reddit perd Alexis Ohanian, un des cofondateurs, qui quitte son conseil d’administration pour protester contre le racisme : il souhaite être remplacé par une personne noire…

 

 

Incident IT chez Honda : le ransomware Ekans suspecté… la production impactée en Europe ?

cid:image003.jpg@01D5CB07.84512E20

Facebook a financé le développement d’un malware exploitant une faille zero-day dans Tails Linux(Coût de l’opération : plusieurs centaines de milliers de dollars) pour la bonne cause et aider le FBI…

Amazon impose un moratoire d'un an sur l'utilisation de Rekognition par la police !

Must Read : Gestion des identités : tout comprendre à l'IAM et à la fédération d'identité

Pendant 3 heures, le cloud d’IBM était inaccessible dans plusieurs pays, faisant tomber de fait les sites qu’il héberge…

La logistique des Magasins U paralysée par un incident informatique…« complexe », concernant « certaines infrastructures situées au cœur de notre système d'information impliquant du matériel et du logiciel dit système. »

Y’a encore du boulot :

- 6 télétravailleurs de TPE/PME françaises sur 10 n’ont pas été informés des mesures de sécuritéà prendre…

- 85 % des télétravailleurs français utilisent des appareils personnels non sécurisés et non gérés par l’IT…

« Dans un monde ultra-connecté, la moindre crise si minime soit-elle, est utilisée par les hackeurspour récolter des informations sur des cibles affaiblies. »

« il y a des tonnes de rapports, de thèses qui permettent de bâtir des entrepôts et de chercher des corrélations sans d’ailleurs savoir au départ ce que l’on cherche – certains appellent cela de l’IA, on ne va pas les contredire, ça leur fait plaisir. » par Cédric Cartau dans son billet « Informatique de santé, entropie et tueur en série ».

L’homme va-t-il bientôt céder sa place dans le domaine du combat aérien ? un pilote face à une IA à l’été 2021 !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

¬ Le Citizen Lab a révélé l'existence du groupe de hackers mercenaires Dark Basin, soutenus par une entreprise indienne de « hacking éthique » qui vante ses mérites sur Linkedin !

 

 

Zorab, le ransomware qui s’attaque... aux victimes d'un ransomware ! (NDLR : bizarre non comme business case ?)

 

 

La solution d'intégration et de livraison continue Jenkins mène une enquête à la suite d'une perte de données

 

 

Pirate informatique, un métier des plus ennuyeux : et oui ! la cybercriminalité devient un business comme un autre…

cid:image004.jpg@01D5CB07.84512E20

Des millions d’objets connectés peuvent être piratés par le protocole UPnP !

Le ransomware Thanos contourne les mesures système et réseau servant à le désactiver, en utilisant la technique RIPlace…

« j'ai pu construire une machine Linux Ubuntu fonctionnelle en quelques minutes, sans perturber ma configuration actuelle de Windows 10. Encore plus surprenant : Microsoft a fait la majeure partie du travail. »

Windows 10 : il est grand temps d’installer le patch pour la faille SMBGhost !

Mayhem est un système autonome qui trouve et exploite des bugs dans d'autres serveurs tout en corrigeant ses propres vulnérabilités…

Une attaque à grande échelle tente de voler des fichiers de configuration de sites WordPress…

Y C’est le tour de l’OSINT que NoLimitSécu vous invite à faire cette semaine ! (NDLR : « scanner n’est pas tromper ! »)

Quand l’antispam fait du zèle : Instagram a bloqué par erreur le hashtag « sikh » et des publications sur « Black Lives Matter »

Pour ouvrir une série de portraits de femme qui font la Tech (aussi !) : Heliox, experte Impression 3D

On l’avait loupé celui-là…Le chiffrement des messageries passé au crible des sciences sociales !

 

 

 

 

@HOME & AILLEURS

 

Submergée de fausses alertes, une appli de lutte contre le harcèlement de rue suspend son service…

 

 

« 450 € de remboursement par l’Assurance maladie ? Nous sommes allés au bout de cettearnaque par SMS bien huilée »

 

 

Une nouvelle bizarrerie de WhatsApp pourrait amener votre numéro de téléphone à être répertorié sur Google

cid:image005.jpg@01D5CB07.84512E20

Simplement avec un smiley : Avaddon vise le grand public avec des campagnes d’email massivesenvoyées aux quatre coins du monde…

La dernière controverse en date pour StopCovid porte sur les adresses IP des utilisateurs, qui seraient collectées en secret. La réalité est plus complexe…

Comment vérifier si son smartphone est compatible avec Galileo ?

Après le site web, « Geek Junior » lance le 1er magazine de culture numérique des ados (avec de la sécurité dedans ! Y)

 

 

 

En image : Liberté, intégrité, souveraineté ?

https://www.cio-online.com/fichiers/telechargement/fix_20200603_souverainete-1.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200603_souverainete-2.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200603_souverainete-3.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200603_souverainete-4.jpg

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.