Vendredi 17 janvier 2020 - Revue de presse SecurIT&Co - semaine 3

Pour bien commencer l’année, voilà ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

 

 

Iran : des messages Instagram (propriété de Facebook) évoquant la mort de Ghassem Soleimanicensurés. Excès de zèle ?

 

 

Cybermenace iranienne : qui sont les acteurs derrières ces opérations et leurs cibles ?

 

 

La Russie est soupçonnée d’avoir piraté un consortium du gaz ukrainien impliqué dans la procédure d’impeachment contre Donald Trump...

cid:image001.jpg@01D5CB07.84512E20

Passe d'arme entre Donald Trump et Apple, qui refuse de débloquer l'iPhone d'un terroriste...

L’encyclopédie en ligne était bloquée depuis 3 ans, sur ordre des autorités. La Cour constitutionnelle turque avait ordonné, en décembre, que la censure soit levée : Wikipédia est de nouveau accessible en Turquie !

Arrêté par la police chinoise pour avoir vendu près de 1,6 millions de $ de VPN – outrepassant le « Great Firewall »...

Incendies en Australie : des hackers volent les informations bancaires de donateurs !

 

 

 

PRIVACY & LEGAL STUFF

 

Le rapport « Out of control » du Conseil norvégien du consommateur – l’équivalent de l’Autorité de la concurrence français – met en garde contre l'exploitation tous azimuts des données personnelles... en violation du droit européen. Au premier rang des coupables : Grindr, Tinder et OkCupid...

 

 

Aux USA, il faut céder encore plus de données pour profiter du RGPD : un processus kafkaïen !

cid:image002.jpg@01D5CB07.84512E20

Tinder : les 70.000 photos des utilisateurs piratés sont principalement des femmes...

Messagerie instantanée au travail et secret des correspondances : un éclairage de Garance Matthias

Université de l’AFCDP – 1 000 DPO présents et une association qui devient un interlocuteur privilégiéà l’heure du RGPD !

RGPD: neuf sites sur dix rusent pour obtenir le consentement des internautes ! La CNIL veut faire cesser cela...

ISO 27701 : un texte de conformité de plus ou le cadre international tant attendu pour la protection de la vie privée ?

France va enfin riposter au pillage de ses pépites industrielles. Trop tard ? (10/11)

Identité numérique : à l’Assemblée nationale, les associations caritatives expriment leurs craintes...

Les publications sur les réseaux sociaux peuvent-elles justifier un licenciement ?

 

 

 

 

BUSINESS AS USUAL

 

Le 737 MAX a été « conçu par des clowns », selon des messages internes de Boeing... (NDLR : tous les messages ne sont pas bons à archiver ! #eDiscovery...)

 

 

Si Travelex n'a pas correctement protégé les systèmes informatiques et les données clients qu'il détient, l'ICO peut infliger une amende pouvant aller jusqu'à 4% du chiffre d'affaires mondial annuel...

 

 

La FED a évalué les conséquences qu’une cyberattaque aurait sur le système bancaire : les banques pourraient perdre l'équivalent de 2,7 fois le PIB des États-Unis.

 

 

Cyberprotection des sites industriels : vulnérables aux cyberattaques, tout reste à faire, particulièrement dans les PME ! 

 

 

Chromium Edge remplacera d’office la version actuelle de Edge sur Windows 10 pour 900 millions d’utilisateurs.

cid:image003.jpg@01D5CB07.84512E20

M Une entreprise française sur deux efface mal les données de ses équipements en fin de vie !

Pour Allianz, les attaques informatiques sont le risque n°1, devant les catastrophes naturelles et la géo-politique...

Le côté obscur de l'IoT, de l'IA et de l'informatique quantique : piratage, brèches dans les données et menace existentielle

CES de Las Vegas 2020 : Airbus va s'équiper de hublots électrochromatiques...

Des hôtels Holiday INN Express ciblés par une cyber attaque en décembre : les informations diffusées par les pirates démontrent des accès aux établissement Paris Bastille, Amiens, Charles-de-Gaulle, Lille, Toulon, Clermont, …

Services d’accès distant, certificats numériques : il n’y a pas que la faille de la NSA à patcher ce mois-ci...

Le Bug de l’an 2000 est de retour :  Gestion de l’obsolescence ? « Ils ont supposé que leurs systèmes seraient depuis longtemps hors d’usage d’ici 2020 »

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Brian Krebs a émis une alerte concernant une faille majeure touchant l’ensemble des versions de Windows. Selon lui, Microsoft aurait déjà proposé un correctif à l’armée américaine et à certaines grandes entreprises sous embargo...

 

 

IBM Research met en open source son projet SysFlow de surveillance des systèmes, conçu pour détecter plus précisément les attaques que les outils de télémétrie classiques...

cid:image004.jpg@01D5CB07.84512E20

Le groupe de piratage chinois APT40 se cache derrière un réseau de sociétés-écrans ... qui recrutent !

#RetourSur : comment Mimikatz pirate identifiants et mots de passe Windows ?

En répondant à la question d'une sénatrice sur le contrat dit « Open-Bar » au Ministère des Armées, le gouvernement envisage un PC open-source...

Pour une fois, c’est original ! Une attaque sur le dictionnaire et non pas une attaque par dictionnaire !

Quel point commun entre le PDG de Twitter Jack Dorsey, la chanteuse Selena Gomez ou le riche investisseur Michael Terpin ?

Le FBI et le département américain de la Justice (DoJ) ont annoncé avoir saisi le nom de domaine weleakinfo.com ...

Cable Haunt : une vulnérabilité critique qui touche de très nombreux modems câble...

Il avait déchiffré les manuscrits postérieurs au Seigneur des Anneaux : Christopher Tolkien n’est plus de ce monde...

[public averti] Les données de 4000 camgirls de la plateforme Pussycash laissées en libre accès sur internet...

 

 

 

 

@HOME & AILLEURS

 

« ces milliers de petites mains examinent, tout au long de leur journée de travail, les pires contenus qui circulent sur Internet, et décident de leur sort. » même s’il existe quelques entreprises qui font ce travail dans des pays « high cost »

cid:image005.jpg@01D5CB07.84512E20

Une initiative panhumaniste de conservation des traces numériques de vie que chacun, partout dans le monde, souhaiterait laisser à la postérité (NDLR : faudra voir ce qu’on fait de l’historique de navigation...)

Plus de 600 millions d'utilisateurs ont installé des applications "fleeceware" - qui font payer les utilisateurs sans leur consentement à la fin de leur période d'essai...

« Alexa, paie l’essence », Amazon pourra bientôt payer le plein à certaines stations-service américaines...

Comment reconnaître et éviter les tentatives de phishing ?

Hacking, pédopornographie, arsenal numérique… : à quoi ressemble le quotidien d’un cyberpolicier ?(Dédicace à Stéphane !)

Augmentation des attaques par force brute : une alerte sur la faiblesse des mots de passe !

Stalkerwares et cyberharcèlement : un site pour aider les victimes

L’Union européenne va-t-elle enfin imposer un chargeur universel pour nos smartphones ? (NDLR : le dossier n’est ouvert que depuis 10 ans...)

 

 

 

En image : Une bonne Roadmap pour 2020...

https://www.cio-online.com/fichiers/telechargement/fix_20200115_sujets-mode-1.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200115_sujets-mode-2.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200115_sujets-mode-3.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200115_sujets-mode-4.jpg

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.