Vendredi 10 juillet 2020 - Revue de presse SecurIT&Co - semaine 28

 

Chers abonnés, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine:

 

 

 

Augmentation de rançongiciels envoyés en première charge utile par des campagnes email qui pourrait annoncer le retour des grandes campagnes observées en 2018 : les États-Unis, la France, l’Allemagne, la Grèce et l’Italie visés…

 

 

Clearview AI fait l'objet d'une enquête des autorités britanniques et australiennes après une fuite de données d'ampleur.

 

 

Un serveur informatique du site Internet de l’organisation « Distributed Denial of Secrets » saisi en Allemagne

cid:image001.jpg@01D5CB07.84512E20

Le FBI épingle un arnaqueur qui aurait escroqué ses victimes de plusieurs millions de dollars !

Facebook et son service de messagerie WhatsApp ne répondront plus aux demandes d'informations relatives à leurs utilisateurs émanant du gouvernement et des autorités de Hong Kong…

TikTok va cesser ses activités à Hong Kong… la faute aux nouvelles  lois sur la sécurité nationale ? Plusieurs géants de l’Internet suspendent leur collaboration avec les autorités

OneWeb repris par les britanniques et un conglomérat indien, l'UE a refusé le dossier…

A Séoul, un spectacle de drones sur l’importance des gestes barrières et rendre hommage au personnel soignant.

 

 

 

PRIVACY & LEGAL STUFF

 

La plupart des services de visioconférence ne sont pas conformes au RGPD ! (NDLR : et ce n’est pas leur seul problème…)

 

 

Suite à une enquête du commissaire à la protection de la vie privée du Canada, la Gendarmerie royale a cessé d’utiliser les services de Clearview AI, fermant les portes du pays à la société puisque cette force de police y était les seuls clients…

cid:image002.jpg@01D5CB07.84512E20

8 Français sur 10 craignent que les données collectées pour le suivi du Covid-19 soient utilisées à d’autres fins…

Le rapport 2020 d'Hiscox sur la gestion des cyber-risques montre que si moins d'organisations ont subi des cyber-incidents, le coût de ces derniers a quant à lui fortement progressé.

Droit américain et cloud computing : « Nous sommes extrêmement naïfs » (Outscale)

La faillite de Wirecard, important prestataire de services de paiement, devra amener à tirer des leçons "au niveau européen" sur le contrôle de ce type d'activités, estiment des experts du gendarme français de la finance

L’ingénieur qui avait piraté 6000 comptes Yahoo pour y voler du contenu sexuellement expliciteéchappe à la prison…

L’identité du hacker Fxmsp dévoilée par un juge américain, Il s’agit d’un Kazakh de 37 ans …

Des députés appellent à accélérer le déploiement de la carte d'identité numérique !

La commission des lois et la commission des affaires européennes du Sénat, réuniesconjointement ont adopté le rapport d’information de Sophie Joissains et Jacques Bigot, rapporteurs, sur la lutte contre la cybercriminalité.

 

 

 

 

BUSINESS AS USUAL

 

Stratégie : le cas du groupe hôtelier Marriott devrait inciter les entreprises à réaliser un contrôle préalable sur les données et le SI avant et après une fusion !

 

 

X-Fab, fabricant de puces informatiques qui possède six sites de fabrication en Allemagne, France, Malaisie et aux Etats-Unis, a arrêté ses usines suite à une cyberattaque. Tous les systèmes IT ont été désactivés.

 

 

Craintif, consciencieux, ignorant et téméraire : les 4 profils des collaborateurs à adresser en sensibilisation…

 

 

Microsoft publie un 1er prototype de son initiative Project Freta, pour moderniser l’approche de la sécurité dans le cloud.

 

 

Les services secrets américains alertent sur la vulnérabilité des fournisseurs de services managés !

cid:image003.jpg@01D5CB07.84512E20

Renault confie la gestion des données numériques de 22 usines à Google Cloud

« Que Bpifrance choisisse AWS quand le président de la République réclame la souveraineté numérique, ce n'est pas acceptable ! »

CYOD, COPE ou COBO, le confinement n’a rien changé… les entreprises toujours aussi immatures face au BOYD.

Tesla collabore avec la société allemande CureVac dans la lutte contre la COVID-19 en fabriquant des imprimantes capables de produire des millions de doses de vaccin localement…

Conçus et élaborés par Cédric Cartau, des guides accessibles, techniques et pratiques : le 1ertraite d’un sujet qui anime régulièrement les discussions des RSSI, des DSI et des chefs de projet : les mots de passe.

Comment Microsoft tente de stopper une campagne de phishing contre Office 365…dans 62 pays !

Les cyberattaques durant le confinement ont permis un travail de récolte de données et d’infection initiale dans les réseaux d’entreprise qui pourrait donner lieu à des attaques sophistiquées très prochainement…

Avec les restrictions de l'Anssi, le marché français de la 5G s’est sérieusement obscurci pour Huawei …

En moyenne, les entreprises déploient 45 outils liés à la cybersécurité sur leurs réseaux : un trop grand nombre d'outils peut empêcher la détection des attaques, mais aussi limiter la capacité à s'en défendre

En une semaine, une dizaine d’entreprises alertée d’une fuite de données concernant leur « cloud » mal sécurisé.

L’agenda des Assises de la Sécurité dévoilé alors que l’événement fête ses 20 ans !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

EKANS : autopsie du ransomware qui aurait touché Honda…

 

 

CIX-A : un cercle de confiance pour renforcer la coopération face aux menaces… un ISAC quoi.

cid:image004.jpg@01D5CB07.84512E20

Les victimes du ransomware ThiefQuest (précédemment nommé EvilQuest) peuvent désormais récupérer leurs fichiers cryptés gratuitement, sans avoir à payer la rançon…

KingComposer corrige une faille XSS affectant 100 000 sites WordPress !

Firefox Send : le partage de fichiers suspendu car il servait à diffuser des malwares…

Si vous ne connaissez pas Fred Raynal, NoLimitSécu joue les entremetteurs cette semaine !

Chez Wavestone : Booster sa cybersécurité grâce à du Machine Learning ?  Partie 1 – « Absolument, voici comment! »

CVE-2020-5902, révélatrice de mauvaises pratiques bien trop répandues : de nombreux systèmes F5 BIG-IP affectés par cette vulnérabilité exposaient leur interface d’administration directement sur Internet

Le cheval de Troie Cerberus a été trouvé  dans une application de convertisseur de deviseshébergée sur Google Play…

Ils ont testé le site de reconnaissance faciale PimEyes : à deux doigts de la catastrophedystopique…

Les acteurs de la cybersécurité ont réagi avec colère aux appels à l'abandon des termes "black hat" et "white hat" sur fond de mouvement pour les droits civiques…

La lutte pour une scène vidéo ludique plus équilibrée et moins sexiste ne fait que commencer…

#AvGeek «  Raspberry PI 4 : comment j'ai construit un système radio pour suivre le trafic aérien en temps réel… »

 

 

 

 

@HOME & AILLEURS

 

iOS 14 vous préviendra si un de vos mots de passe a été compromis ou s’il est trop facile à deviner…

 

 

« Bourse de déconfinement » : ne cliquez pas sur ce phishing par SMS qui se fait passer pour les impôts

 

 

Une fois piratée, une montre connectée pour seniors pouvait mener à la surdose médicamenteuse !

cid:image005.jpg@01D5CB07.84512E20

les stalkerwares traquent la localisation physique de la victime, surveillent les sites visités sur Internet, les SMS et les appels téléphoniques,  portant ainsi atteinte à la liberté individuelle et à la liberté en ligne d’une personne 

Des escrocs usurpent l’identité de Cdiscount pour une arnaque à l’annulation de commande

Le Conseil départemental d’Eure-et-Loir victime d’une attaque qui a mis ses systèmes d’information “hors service”…

Plus de 500 sites de e-commerce piratés, des numéros de carte bancaire en fuite ! 25 sites français concernés

Espion, menace, mouchard : que reproche-t-on vraiment à TikTok ?

Spotify, Pinterest, Waze: bug général sur les applications iOS ce vendredi … en voie d’être résolu

A nos lecteurs engagés dans la vie locale : Certificats numériques indispensables pour les nouveaux élus municipaux !

Notre-Dame de Paris en réalité virtuelle : L’attraction à ne pas rater cet été à Paris ?

Non, la 5G ne servira pas qu’à “regarder du porno dans l’ascenseur”…

 

 

 

En image : Garantir la souveraineté nationale…

https://www.cio-online.com/fichiers/telechargement/fix_20200610_informatique-francaise-1.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200610_informatique-francaise-2.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200610_informatique-francaise-3.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20200610_informatique-francaise-4.jpg

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.