Samedi 27 juin 2020 - Revue de presse SecurIT&Co - semaine 26

 

Revue de presse retardée mais revue de presse livrée ! la rédaction a lu et sélectionné pour vous cette semaine:

 

 

 

Bis-ter-xx repetita : Aux États-Unis, une proposition de loi veut casser le chiffrement de bout en bout…

 

 

cid:image001.jpg@01D5CB07.84512E20

Le Department of Justice américain vient de déposer un nouvel acte d’accusation à l’encontre de Julian Assange, pour étayer les 18 chefs d’accusation visant déjà le fondateur de Wikileaks.

Pour Thierry Breton, l'Europe doit se doter d'une capacité de "cyberdissuasion"… (NDLR : un truc dont on n’est pas censé se servir donc…)

¬ NoLimitSécu se lance cette semaine sur un sujet d’envergure : géopolitique et cybersécurité !

Les autorités marocaines ont « réfuté catégoriquement » les « allégations infondées » d’Amnesty International, selon qui le Maroc a piraté le téléphone du journaliste Omar Radi avec un logiciel espion…

Le FBI a utilisé les informations des réseaux sociaux et d’une boutique en ligne pour arrêter une manifestante (NDLR : de l’OSINT quoi !)

 

 

 

PRIVACY & LEGAL STUFF

 

Android : le Conseil d'État confirme l'amende de 50 millions d'euros contre Google !

 

 

La compagnie EasyJet est visée par une plainte en nom collectif qui rassemble pour l’instant 10 000 clients

 

 

Pseudonymisation des données : la plateforme Health Data Hub sommée d'éclaircir ce point devant la CNIL

cid:image002.jpg@01D5CB07.84512E20

#Pointdevue  Cloud Act : entre épouvantail législatif et chasse aux sorcières ?

Une étonnante jurisprudence reconnaît qu'un bug informatique justifie une procédure hors délai de la part d'un préfet.

L'IA engage la responsabilité de son possesseur, même quand on s’appelle AirBnB ! et ça peut coûter cher !

Meme si elle utilise toujours le fax, la justice pénale entame sa transformation numérique…

La CNIL publie une nouvelle version 2.3 de son logiciel de PIA enrichi de nouvelles fonctionnalités !

Nicki Minaj, Mariah Carey, Lebron James : le leak des stars continue à 600 000 $ le dossier !

Des tensions géopolitiques autour des données – très – personnelles aux stratégies des utilisateurs, découvrez les rouages d’un secteur à l’origine d’un mariage sur trois aux États-Unis..

Influenceurs : le parlement veut recadrer les chaînes YouTube utilisant l’image des enfants…

Le Conseil d’Etat interdit les caméras thermiques dans les écoles d’une commune de l’Essonne

un Américain noir arrêté à tort à cause de la technologie de reconnaissance faciale

Netflix est attaqué en justice parce que son Sherlock Holmes est trop humain !

 

 

 

 

BUSINESS AS USUAL

 

Si un restaurant fonctionnait comme le cloud, il ferait payer 2€ pour le plat commandé, mais 40 pour les couverts…

 

 

Comment éviter que le départ d’un employé rime avec fuite de données ? les bonnes technos et un processus robuste

 

 

Le groupe France Télévisions victime d'une cyberattaque et l'un de ses sites de diffusion infecté par un virus informatique

 

 

Mieux vaut éviter le rôle du RSSI un peu trop sûr de lui qui affirme être un gourou du risque prêt au combat…

 

 

Questionnaires obsolètes, évaluation de sécurité « légères »…les cyber-assureurs s’interrogentsur leurs pratiques…

 

 

Le recrutement d’un RSSI est la dernière mesure en date prise par le CEO de Zoom pour renforcer la sécurité de la solution de visioconférence…(NDLR : ça peut servir…)

cid:image003.jpg@01D5CB07.84512E20

Microsoft : patchez vos serveurs Exchange, ils sont attaqués !

Les sénateurs se sont penchés sur le suivi des cybermenaces pendant la crise : un rapport émet 5 recommandations

Les classiques : « Ils font plutôt du télétravail à l’ancienne avec des VPN sur des PC fournis par l’entreprise. » 

Externalisation du SI par Cédric Cartau – partie 2 : « toute décision d’externalisation, qui est éminemment stratégique, se doit de prendre en compte les sept aspects susnommés, et en particulier la question de la sécurité. »

Zoom proposera finalement le plus haut niveau de sécurité à tous ses utilisateurs

Palantir lève 500 M$ auprès du Japonais Sompo en amont de sa future IPO…

Le brasseur Lion prend une deuxième tournée de cyberattaque dans un contexte de tensions diplomatiques et cyber entre l'Australie et la Chine !

La cyberattaque mondiale NotPetya fête ses 3 ans : analyse et enseignements à tirer

 

 

 

 

CYBERSEC & GEEK CULTURE

 

L'injection réseau, ce piratage invisible qui a permis de hacker l'iPhone d'un journaliste… NSO toujours dans les parages !

 

 

BlueLeaks : adresses, numéros de téléphone, images de suspects ainsi que des vidéos ou encore des numéros de comptes bancaires…269 Go de données policières hackées aux Etats-Unis !(NDLR : 24 ans de durée de conservation, pas très RGPD ça…)

cid:image004.jpg@01D5CB07.84512E20

Un chasseur de prime a découvert une vulnérabilité qui permettait d'accéder aux noms, adresses, emails et numéros de téléphone de 100 millions de clients de Starbucks : il a gagné 4000€…(NDLR : c’est beau l’éthique !)

De 100 à 50000$ pour le bug bounty de Sony sur la Playstation….

Les activités du cybergang TA505 passées au peigne fin par le CERT-FR…

Un patch est disponible pour contrer Ripple20, mais la faille de sécurité affectant une bibliothèque TCP/IP utilisée par des millions de dispositifs IoT sera difficile à corriger…

Adobe veut que le maximum d'utilisateurs désinstalle Flash Player avant la date officielle de la fin de vie du logiciel, majoritairement pour des raisons de sécurité…

Google Analytics : nouvelle porte d’entrée pour voler les données de cartes de paiement ? (NDLR : c’est un passe-partout!)

Les outils collaboratifs et les outils de partage de fichiers en ligne, se sont déployés pendant la crise, donnant beaucoup d’autonomie aux utilisateurs, sans les responsabiliser…

De plus en plus de collaborateurs échangent des invitations, des images, mais aussi parfois des informations confidentielles sur WhatsApp, Telegram, Signal…

Une mafia assiège World of Warcraft Classic avec des bots pour vous faire dépenser de l’argent

Le monde du jeu vidéo secoué par une vague de témoignages évoquant des cas de harcèlement et d’agressions !

 

 

 

 

@HOME & AILLEURS

 

A nos lecteurs qui galèrent avec un crayon à la main…Cette IA transforme de simples croquis en photos très réalistes !

 

 

Après avoir présenté le JT, Erica, le robot japonais humanoïde décroche le rôle principal dans un film !

 

 

« Votre ordinateur a été verrouillé » : n’appelez pas, c’est une arnaque au support technique…(NDLR : on sait que nos lecteurs ne sont pas naïfs, mais pensez à votre entourage béotien…)

cid:image005.jpg@01D5CB07.84512E20

En détournant l’app Happn, un hacker peut tracer votre chemin en temps réel !

Si vous pensiez encore qu’une intelligence Artificielle ne peut pas être raciste…

Municipales Toulouse : polémique autour d'un tweet controversé, le CHU a porté plainte pour piratage de son compte

Un robot dauphin pour remplacer les vrais  dans les parcs aquatiques ! (NDLR : à quand le premier hack de dauphin ?)

 

 

 

En image : Faire preuve de volonté pour défendre la souveraineté IT…

https://www.cio-online.com/fichiers/telechargement/fix_20200624_dg-souverain-1.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200624_dg-souverain-2.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200624_dg-souverain-3.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200624_dg-souverain-4.jpg

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.