Vendredi 17 janvier 2020 - Revue de presse SecurIT&Co - semaine 3
Pour bien commencer l’année, voilà ce que la
rédaction a lu et sélectionné pour vous cette semaine :
|
||
|
Iran : des messages Instagram
(propriété de Facebook) évoquant la mort de Ghassem Soleimanicensurés. Excès de zèle ? |
|
|
Cybermenace iranienne : qui sont les acteurs derrières ces opérations et leurs cibles ? |
|
|
La Russie est soupçonnée d’avoir piraté un consortium du
gaz ukrainien impliqué
dans la procédure d’impeachment contre Donald Trump... |
|
Passe d'arme entre Donald Trump et Apple, qui
refuse de débloquer l'iPhone d'un terroriste... |
||
L’encyclopédie en ligne était bloquée
depuis 3 ans, sur ordre des autorités. La Cour constitutionnelle turque avait
ordonné, en décembre, que la censure soit levée : Wikipédia est de nouveau accessible en Turquie ! |
||
Arrêté par la police chinoise pour avoir vendu près de
1,6 millions de $ de VPN –
outrepassant le « Great Firewall »... |
||
Incendies en Australie : des hackers volent les informations
bancaires de donateurs ! |
||
|
PRIVACY
& LEGAL STUFF |
||
|
Le rapport « Out of control » du
Conseil norvégien du consommateur – l’équivalent de l’Autorité de la
concurrence français – met en garde contre l'exploitation tous azimuts des données personnelles...
en violation du droit européen. Au premier rang des coupables : Grindr, Tinder et
OkCupid... |
|
|
Aux USA, il faut céder encore plus de
données pour profiter du RGPD : un processus kafkaïen ! |
|
Tinder : les 70.000 photos des utilisateurs piratés sont principalement des femmes... |
||
Messagerie instantanée au travail et secret des
correspondances : un éclairage de Garance Matthias |
||
Université de l’AFCDP – 1 000 DPO présents
et une association qui devient un interlocuteur privilégiéà
l’heure du RGPD ! |
||
RGPD: neuf sites sur dix rusent pour obtenir le consentement des
internautes ! La CNIL veut faire cesser cela... |
||
ISO 27701 : un texte de conformité de plus
ou le cadre international tant attendu pour la protection
de la vie privée ? |
||
France va enfin riposter au pillage de ses pépites industrielles. Trop
tard ? (10/11) |
||
Identité numérique : à l’Assemblée
nationale, les associations caritatives expriment leurs craintes... |
||
Les publications sur les réseaux sociaux
peuvent-elles justifier un licenciement ? |
||
|
|
BUSINESS AS USUAL |
||
|
Le 737 MAX a été « conçu par des clowns »,
selon des messages internes de Boeing... (NDLR : tous les messages ne sont pas
bons à archiver ! #eDiscovery...) |
|
|
Si Travelex n'a pas correctement protégé les systèmes
informatiques et les données clients qu'il détient, l'ICO peut infliger
une amende pouvant aller jusqu'à 4% du chiffre d'affaires mondial annuel... |
|
|
La FED a évalué les conséquences qu’une cyberattaque aurait sur le système bancaire : les
banques pourraient perdre l'équivalent de 2,7 fois le PIB des États-Unis. |
|
|
Cyberprotection des sites
industriels : vulnérables aux cyberattaques, tout reste à faire, particulièrement dans les PME ! |
|
|
Chromium Edge remplacera d’office la version actuelle de
Edge sur Windows 10
pour 900 millions d’utilisateurs. |
|
M Une entreprise
française sur deux efface mal les données de ses équipements en fin de
vie ! |
||
Pour Allianz, les attaques informatiques sont le risque n°1,
devant les catastrophes naturelles et la géo-politique... |
||
Le côté obscur de l'IoT, de l'IA et de l'informatique
quantique : piratage,
brèches dans les données et menace existentielle |
||
CES de Las Vegas 2020 : Airbus va s'équiper
de hublots électrochromatiques... |
||
Des hôtels Holiday INN Express ciblés par une cyber attaque
en décembre : les informations diffusées par les pirates
démontrent des accès aux établissement Paris Bastille, Amiens,
Charles-de-Gaulle, Lille, Toulon, Clermont, … |
||
Services d’accès distant, certificats numériques : il n’y a pas que la faille de la
NSA à patcher ce mois-ci... |
||
Le Bug de l’an 2000 est de
retour : Gestion de l’obsolescence ? « Ils ont
supposé que leurs systèmes seraient depuis longtemps hors d’usage d’ici
2020 » |
||
|
|
CYBERSEC & GEEK CULTURE |
||
|
Brian Krebs a émis une alerte concernant une faille majeure touchant l’ensemble des versions de
Windows. Selon lui, Microsoft aurait déjà proposé un correctif à l’armée
américaine et à
certaines grandes entreprises sous embargo... |
|
|
IBM Research met en open source son projet SysFlow de
surveillance des systèmes, conçu pour détecter plus précisément
les attaques que les outils de télémétrie classiques... |
|
Le groupe de piratage chinois APT40 se cache derrière un réseau de sociétés-écrans ... qui recrutent ! |
||
#RetourSur : comment Mimikatz pirate identifiants et mots de passe
Windows ? |
||
En répondant à la question d'une sénatrice
sur le contrat dit « Open-Bar » au Ministère des Armées, le gouvernement envisage un PC
open-source... |
||
Pour une fois, c’est original ! Une attaque sur le dictionnaire et non pas une attaque par
dictionnaire ! |
||
Quel point commun entre le PDG de Twitter Jack Dorsey,
la chanteuse Selena Gomez ou le riche investisseur Michael Terpin ? |
||
Le FBI et le département américain de la
Justice (DoJ) ont annoncé avoir saisi le nom de domaine weleakinfo.com ... |
||
Cable Haunt : une vulnérabilité critique qui touche de très nombreux modems
câble... |
||
Il avait déchiffré les manuscrits
postérieurs au Seigneur des Anneaux : Christopher Tolkien n’est plus de ce monde... |
||
[public averti] Les données de 4000 camgirls de la plateforme Pussycash laissées en libre accès sur
internet... |
||
|
|
@HOME & AILLEURS |
||
|
« ces milliers de petites mains examinent, tout au long de leur journée de travail, les
pires contenus qui circulent sur
Internet, et décident de leur sort. » même s’il existe quelques entreprises qui font ce travail dans des pays
« high cost » |
|
Une initiative panhumaniste de conservation des traces
numériques de vie que chacun, partout dans le monde, souhaiterait
laisser à la postérité (NDLR : faudra
voir ce qu’on fait de l’historique de navigation...) |
||
Plus de 600 millions d'utilisateurs ont installé des applications "fleeceware" - qui font payer
les utilisateurs sans
leur consentement à la fin de leur période d'essai... |
||
« Alexa, paie l’essence », Amazon pourra bientôt payer le plein à certaines stations-service
américaines... |
||
Comment reconnaître et éviter les tentatives de phishing ? |
||
Hacking, pédopornographie, arsenal
numérique… : à quoi ressemble le quotidien d’un cyberpolicier ?(Dédicace à
Stéphane !) |
||
Augmentation des attaques par force brute :
une alerte sur la faiblesse des mots de passe ! |
||
Stalkerwares et cyberharcèlement : un site pour aider les victimes |
||
L’Union européenne va-t-elle enfin imposer un chargeur universel pour nos smartphones ? (NDLR : le dossier n’est ouvert que
depuis 10 ans...) |
||
|
|
En image : Une bonne
Roadmap pour 2020... |
|
Ces
articles ont été sélectionnés pour vous par votre comité de rédaction
favori ! Vous avez manifesté votre consentement formel et éclairé à
recevoir cette revue de presse...
Si
toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là,
vous pouvez à tout instant vous désabonner simplement en nous le
faisant savoir ici !
Cette
revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet
qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à
titre gratuit.
Si
vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie
d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la
bienveillance nécessaire.