Vendredi 17 juillet 2020 - Revue de presse SecurIT&Co - semaine 29

 

Chers lecteurs et lectrices, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine:

 

 

 

Trump reconnait avoir donné son feu vert à une cyberattaque contre l'Internet Research Agency, une "ferme à trolls" russe accusée d'avoir perturbé l'élection présidentielle américaine de 2016.

 

 

cid:image001.jpg@01D5CB07.84512E20

L’Electronic Frontier Foundation a levé le voile sur l’Atlas de la surveillance, une base de données qui recense toutes les techniques de surveillance différentes utilisées aux États-Unis…

Des hackers russes ont tenté de dérober les recherches sur le vaccin contre le Covid-19 !

Trump a signé un décret qui donne tous les pouvoirs à la CIA pour mener des opérations de cyber-espionnage

Une IA a créé de faux journalistes pour une campagne de propagande en ligne au bénéfice de certains pays du Golfe

Plusieurs services de VPN vont déserter Hong Kong pour sécuriser les données de leurs utilisateurs

Privé de fidèles à cause du Covid-19, le Sanctuaire de Lourdes organise "Lourdes United" un "e-pèlerinage mondial" !

 

 

 

PRIVACY & LEGAL STUFF

 

Après l'annulation du Privacy Shield par la Cour de Justice de l'UE, les clauses contractuelles types restent valables et deviennent nécessaires au respect du RGPD en cas de recours à un stockage de données aux US ! La victoire d’ un jeune autrichien devenu la bête noire de Facebook

 

 

La Commission européenne a lancé une enquête visant Amazon Alexa, Google Assistant et Apple Siri. 2 principaux griefs sont reprochés : une concurrence limitée et la collecte de données personnelles.

 

 

Les autorités belges infligent une amende de 600 000€ à Google pour ne pas avoir respecté les règles européennes sur le droit à l'oubli…(NDLR : soit l’équivalent de son budget annuel de stylos billes ?)

 

 

"Darknet": arrestation en Gironde d'un pédophile présumé, "l'une des dix cibles prioritaires mondiales"

cid:image002.jpg@01D5CB07.84512E20

Avis d’expert - Frédéric Scanvic, avocat au barreau de Paris: « 5G : l’Anssi est-elle gage de sécurité juridique ? »

Sous la menace des régulateurs européens, Google va accepter un accord qui l’empêchera de se servir des données de santé de Fitbit pour faire de la publicité…

Il est temps d’arrêter de nous bassiner avec l’anonymat en ligne !

 

 

 

 

BUSINESS AS USUAL

 

Ce piratage qui a fait trembler Twitter : les comptes de Barack Obama, Jeff Bezos, Elon Musk… ont été piratés pour diffuser une arnaque au bitcoin…

 

 

#incontournable : Le Club de la sécurité de l’information français (CLUSIF) a récemment publié les résultats d’une étude intitulée « Menaces informatiques et pratiques de sécurité en France »

 

 

Les RSSI, le comité de direction et les dirigeants doivent collaborer étroitement avec le reste de l’entreprise, afin que la cybersécurité soit intégrée à un stade beaucoup plus précoce du cycle de vie des nouvelles initiatives commerciales

 

 

Les attaques de rançongiciels « name-and-shame » en constante augmentation !

 

 

Faille critique dans NetWeaver Application Server Java de SAP, les versions allant de la 7.30 à la 7.50 sont à patcher !

cid:image003.jpg@01D5CB07.84512E20

Wirecard : le scandale financier tourne au roman d'espionnage

LinkedIn est attaqué en justice pour avoir eu accès à des informations privées d'utilisateurs d'iPhone…

Oups ! Amazon demande « par erreur » à ses employés de supprimer TikTok de leurs téléphones

Quand les réseaux sociaux des salariés constituent un risque pour l’entreprise…

Chers lecteurs comptables, avocats et DRH : félicitations ! vous êtes des cibles privilégiées des ransomwares

Les forces françaises vont se doter d’une doctrine de « lutte informationnelle dans le cyberespace »

Suspicion de lien entre la cyberattaque de Maze sur Xerox et HCL Technologies… encore une attaque de Supply Chain ?

Ransomware : le fournisseur de services Cloud Blackbaud passe à la caisse

Orange (sa filiale OBS) victime d'un sévère ransomware, plusieurs clients commerciaux touchés !

Mieux vaut tard que jamais : Microsoft corrige une vulnérabilité du serveur DNS de Windows vieille de 17 ans !

Les contrefaçons étaient physiquement et opérationnellement similaires à un authentique commutateur Cisco…

Avec la crise du Covid-19, le mal-être des RSSI, écartelés entre demandes internes pressantes et exigences de sécurité au long terme, semble s’être encore accentué… Alors, comment prendre soin de votre RSSI ?

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Des acteurs malveillants avaient déjà commencé à exploiter le bug F5 BIG-IP, trois jours après sa divulgation…

 

Ça pique : Slack : notre "terrible, horrible journée" où une panne nous a contraint à faire du Zoom et de l'e-mail

cid:image004.jpg@01D5CB07.84512E20

s identifiants d'utilisateur et les mots de passe de comptes d'administrateurs réseau, de comptes en banque, de services de streaming et de logiciels antivirus, sont à saisir sur le dark web. Et surprise, beaucoup sont distribués gratuitement !

Retour sur...Comment ce hacker russe a réalisé coup à coup deux cybercasses de haute valeur !

Poker menteur : « D’autres personnes soupçonnent Vinny Troia, le fondateur de Night Lion, d’avoir fait la manipulation lui-même pour faire la promotion de son livre sorti un mois plus tôt. C’est difficile de trancher.  »

La dernière version de TrickBot avertit ses victimes qu'il est en train de leur voler leurs mots de passe : les chercheurs à l'origine de la découverte supposent qu'il s'agit d'une version de test déployée par erreur !

Un nouveau malware, Blackrock, capable de soutirer les mots de passes et codes de 337 applications …

La Direction de la maintenance aéronautique explore les apports de l’impression 3D dans le cadre du projet Fabase

L’hébergeur de fanfictions Wattpad subit une gigantesque fuite de données

Une nouvelle fonctionnalité attire des critiques contre l’application sécurisée Signal

Un casque de Gaming « stylé GIGN » ? disponible sur l’e-boutique de la gendarmerie… (NDLR : on regrette la clé USB…)

Lego et Nintendo dévoilent une NES  à construire vous-même : une réplique de la console phare des années 80 et un poste de TV vintage dont l'écran s'anime !

Vieux de 35 ans, un jeu Super Mario Bros s'est vendu pour 100.000 euros ! (NDLR : ça vaut le coup de vider le grenier !)

 

 

 

 

@HOME & AILLEURS

 

Pages Jaunes : vos données personnelles sont accessibles sur le web et cela n’inquiète personne ! « aucun utilisateur ne saura qu’il a donné son accord pour la publication de ses données dans l’Annuaire universel. »

 

 

C2dric Cartau s’interroge : « S’il veut, Kim – leader nord-coréen NDLR - peut mettre par terre la quasi-totalité des grands hôpitaux d’un État européen avec très peu de moyens et un maximum de dégâts. Et on lui fera quoi en retour ? Une résolution à l’ONU ? »

cid:image005.jpg@01D5CB07.84512E20

Comment le site de commerce Wayfair s’est retrouvé accusé d’organiser un réseau pédophile…merci Les Decodeurs !

Ça ne sert à rien mais Doublicat, la dernière application de "deepfake" vidéo, fait fureur…

La Porsche 911 devient encore plus puissante grâce à des pistons... imprimés en 3D ! (NDLR : Laurent, elle est pour toi celle-là)

 

 

 

En image :

https://cdn.ttgtmedia.com/rms/LeMagIT%20-%20Cartoons/MagIT1775-souverainete.jpg  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.