Vendredi 24 juillet 2020 - Revue de presse SecurIT&Co - semaine 30

 

Voilà ce que la rédaction a lu et sélectionné pour vous cette semaine estivale:

 

 

 

#Dossier5G Le Royaume-Uni pourrait ne plus bannir Huawei... si Trump n'est pas réélu !

 

 

#Boulette Des pirates iraniens laissent fuiter par inadvertance des tutos vidéos destinés à former leurs futures recrues [Emmanuel a été le 1er à le spotter]

cid:image001.jpg@01D5CB07.84512E20

La justice américaine accuse deux ressortissants chinois d’espionnage au profit du ministère de la Sécurité d'Etat…

La Russie cyber-infiltrée dans les affaires du Royaume-Uni depuis des années…

L'évasion de Carlos Ghosn suspectée d'avoir été financée en crypto monnaies (NDLR : toujours avoir un cryptowallet sur soi !)

Linux, Bitcoin... Des codes open source stockés dans l’Arctique pour le futur !

 

 

 

PRIVACY & LEGAL STUFF

 

Qui est Sabre, l’entreprise qui permet au FBI de suivre des voyageurs en temps réel ?

 

 

#boulette ! le site généalogique américain GEDmatch laisse accessible à la police un million de profils ADN !

 

 

Des chauffeurs Uber déposent une plainte en justice pour exiger l'accès aux algorithmes qui régissent leur activité…

cid:image002.jpg@01D5CB07.84512E20

Application StopCovid: la Cnil met en demeure le ministère de la Santé !

Une adresse mail n'est pas une adresse ! la Cour de Justice Européenne a tranché…

Soldats robots : au-delà de la recherche technologique, un débat juridique et éthique !

Privacy Shield invalidé:

-           EARN IT Act, LAED Act… : say goodbye aux hébergeurs américains ?

-          ça va piquer un peu

L'Etat de New York veut interdire la reconnaissance faciale dans les écoles jusqu'à 2022

Les données de 17 millions d'utilisateurs du site Couchsurfing sont actuellement commercialisées sur le dark net…

Doctolib victime d’un vol de données personnelles de plus de 6 000 rendez-vous médicaux dérobées !

Une mention pour le moins inhabituelle sur la page d'accueil de Google.fr et Google.com depuis le début de la semaine

Vous n’avez récupéré les modèles de la Rédac’Chef ?  La CNIL vous aide à vous opposer à la prospection sauvage !

 

 

 

 

BUSINESS AS USUAL

 

MMA a été touchée par une cyberattaque en fin de semaine dernière : ses services en ligne toujours inaccessibles lundi 

 

 

Protection contre le phishing et le spoofing d'email via SPF et DKIM : une faillite française ?

 

 

le fabricant de systèmes de navigation GPS américain porte les signes d'une attaque de type ransomware « Nous subissons actuellement une panne qui affecte Garmin Connect »  - flyGarmin, utilisé dans des équipements de navigation aérien est HS aussi)

 

 

Le P.-D.G. de BitTorrent offre un million de dollars pour retrouver les hackers de Twitter : une rocambolesque enquête pointe vers un hacker de 21 ans…

cid:image003.jpg@01D5CB07.84512E20

Surface d’attaque du Hack de Twitter : plus de 1 000 employés avaient accès à l’interface de gestion des comptes

les ingénieurs de Facebook ont construit WW – une version parallèle de la plateforme de médias sociaux – complète avec Messenger, les profils, pages et demandes d'amis inopportunes, mais exclusivement réservée aux bots…

Diebold Nixdorf, un des plus gros producteurs de distributeurs de billet, est visé par une nouvelle attaque : les malfaiteurs utilisent un outil dopé avec le code des machines pour déclencher la pluie de billets (NDLR : la semaine va être compliquée pour le service après-vente de l’industriel…)

Le groupe de BTP Rabot Dutilleul victime d'une cyberattaque avec demande de rançon… 8 millions d’€ dérobés ?

Steve Wozniak attaque YouTube en justice pour manque de régulation des arnaques au Bitcoin !

Pour s’informer, les RSSI préfèrent leurs pairs et les sources tierces objectives (NDLR : et ça étonne les vendeurs ??)

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Une base de données exposée contenant 894 GB de données appartenant au service UFO VPN, qui promet sur son site de ne garder aucune information sur les connexions de ses utilisateurs…

 

 

La nouvelle attaque BadPower permet de faire brûler ou fondre les composants électroniques des appareils branchés à des chargeurs rapides !

cid:image004.jpg@01D5CB07.84512E20

Vagues d’attaques contre les Box des opérateurs et les routeurs domestiques

Pourquoi Apple sort des iPhone destinés à être hackés ?

Episode #278 de NoLimitSécu est consacré à la méthode de quantification des risques du FAIR Institute

Soupçonné d’avoir touché MMA, le ransomware NetWalker a atteint un pic d’activité en France ces derniers jours.

Teams : pas de chiffrement bout en bout, Microsoft s’explique…

La vente de comptes Slack piratés ne fait actuellement pas recette sur les forums de cybercriminels. Cela pourrait toutefois changer…

NoLimitSécu nous propose l’épisode #278 consacré à la méthode de quantification des risques du FAIR Institute

Monétisation, discriminations : des professionnels du jeu vidéo lancent une charte pour une industrie plus éthique

#Bricolage Un étudiant reconstruit la machine ayant craqué les codes nazis Enigma…

Le site de fabrication de faux papiers Make Scan infiltré : des pirates ont dérobé les informations d’internautes ayant souhaité se fabriquer de fausses pièces d’identités ! (NDLR : GreyHat ou BlackHat?)

 

 

 

 

@HOME & AILLEURS

 

Comment Animal Crossing a permis de retrouver le propriétaire d'une Nintendo Switch égarée !

 

 

Le retour en force du "Fake Downloader", le phishing qui exploite votre désir de sécuriser vos devices !

 

 

HaveIBeenPwned dépasse les 10 milliards d’identifiants volés : testez les vôtres !

cid:image005.jpg@01D5CB07.84512E20

Le site de laPoste.fr indisponible suite à un problème de certificat SSL...

#CultureG  Cybercriminalité, voyage dans l’écosystème d’une économie souterraine

Relations avec la Chine, espionnage des mineurs… Ce que l’on sait de la collecte de données par TikTok !

Journée mondiale des émojis, retour sur les principales batailles autour des miniatures qui peuplent nos messages ...

En Chine, les propriétaires d'animaux peuvent souscrire à une assurance basée sur la reconnaissance faciale pour leurs chats ou leurs chiens…

 

 

 

En image : Personne n’est à l’abri d’un accident de navigation estival…

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.