Vendredi 18 septembre 2020 - Revue de presse SecurIT&Co - semaine 38

 

Yes, we are back ! L’organisation de la rentrée a été compliquée mais la rédaction est de retour ! On a lu et sélectionné pour vous cette semaine:

 

 

 

En Allemagne, une attaque informatique contre une clinique provoque une mort !

 

 

La Chine est devenue pour certains un modèle dans la surveillance des comportements individuels des citoyens : elle détient le système le plus élaboré de l’histoire humaine…extraterritorial qui plus est !

 

 

La Chine veut établir un standard mondial pour la sécurité des données, pour contrer les efforts américains cherchant à l'isoler technologiquement du reste du monde…

cid:image001.jpg@01D5CB07.84512E20

L’Inde accuse Facebook de mettre en péril sa démocratie…la firme dû venir s’expliquer devant les députés, à New Delhi.

Les US ont mis sous les verrous deux complices malaisiens et démantelé l’infrastructure technique d’APT 41, groupe de pirates étatiques chinois…

Tibet, OMS et diplomates dans le viseur du groupe de cybercriminels chinois APT TA413…

Des cybercriminels chinois ciblent l’OMS et l’Europe via des campagnes de phishing sur le thème du COVID-19

Une entreprise américaine à l’origine de campagnes de désinformation en Amérique latine…

Accès à Internet : la Biélorussie a ordonné la coupure du réseau mobile durant les dernières manifestations ! Mais bon comme « l’entreprise ne considérait pas que l’accès à Internet ou à des contenus en ligne spécifiques « fasse partie des droits humains »…

 

 

 

PRIVACY & LEGAL STUFF

 

Le régulateur irlandais ne veut plus que Facebook transfère ses données européennes aux États-Unis !!

 

 

Données personnelles : vous seriez surpris en découvrant leur (faible) prix sur le dark web…

 

 

En Gironde, deux élections municipales remises en question à cause de... Facebook !

cid:image002.jpg@01D5CB07.84512E20

L'application française StopCovid de plus en plus isolée en Europe…certains voudraient la transformer en « coupe-file » pour les tests PCR ! (ou pas finalement…)

Un collectif de 18 organisations et personnalités a saisi le Conseil d’Etat à propos du Health Data Hub : ils contestent la légalité du transfert de certaines de ces données aux Etats-Unis.

la justice européenne s’exprime pour la première fois sur l’interprétation du règlement européen consacrant la neutralité du net !

En Allemagne: des parents autorisés à accéder au compte Facebook de leur fille décédée en 2012

L’ouvrage collectif des associations de l’IHEDN pour faire avancer la cybersécurité sur notre territoire

La CNIL annonce un partenariat avec le médiateur des entreprises, pour l'assister pour faire face aux litiges liés au RGPD…

Google bannit les app pour espionner son conjoint, mais il y a un « hic »…

L’Assurance Maladie a communiqué par erreur le statut Covid positif de 3 personnes !

 

 

 

 

BUSINESS AS USUAL

 

Des magistrats et des services du ministère de l'Intérieur ont été ciblés par des cyberattaques : le cheval de Troie Emotet s’en prend à l’administration française ! (qui est ce démon qui vient hanter les nuits des RSSI ?)  et en plus, les cybercriminels ont (trop) facilement accès aux emails de fonctionnaires

 

 

Alors que l’équipementier Bridgestone annonce la fermeture de son usine en France et la mise à la porte de plusieurs centaines d’employés, la firme japonaise fait face à une cyberattaque

 

 

Oups, Warner a découvert deux mois trop tard que des pirates pouvaient voler ses clients…

 

 

L’éducation Nationale persiste et signe avec Microsoft, le Conseil National du Logiciel Libre remonte au créneau !

 

 

Surveiller les activités et les comportements révélateurs qui pourraient trahir une potentielle menace d’initié avant qu’il ne soit trop tard…

cid:image003.jpg@01D5CB07.84512E20

Victime d’un rançongiciel, le leader mondial des data centers Equinix évite la catastrophe !

Avant son entrée en bourse, Palantir veut se distinguer de la Silicon Valley…

Les utilisateurs de ThinkPad Lenovo peuvent désactiver une fonction de sécurité de Windows 10 pour éviter les crashs de type BSOD, mais Microsoft déconseille cette méthode aux utilisateurs…

L’augmentation exponentielle des attaques et les mauvaises pratiques constatées en télétravaillors du confinement ont pris par surprise la plupart des responsables informatiques français…

Menaces internes : quels sont les principaux facteurs de motivation ?

Rentrée d’enfer pour les RSSI : pas le temps de finir de se raconter les vacances que l’on se fait déjà attaquer !

Suite à un bug chez un hébergeur, les candidats de la session d'automne aux IRA (Institut régional d'administration) vont être obligés de se réinscrire : les épreuves écrites sont décalées d'un mois.

Hausse des salaires pour les pros des data, du code et de la sécurité… en Ile-de France. (NDLR : y’a pas de colonne pour la catégorie +15 ans expérience en cyber ! ;)

 

 

 

 

CYBERSEC & GEEK CULTURE

 

La faille Zerologon permet de compromettre les contrôleurs de domaines Windows : en entreprise, ne sautez pas le Patch Tuesday d'août 2020 ! (NDLR : on est juste mi-septembre…)

 

 

L'Anssi tire la sonnette d'alarme sur les ransomwares qui se multiplient et deviennent très sophistiqués.

 

 

NoLimitSécu vous propose 10 quickwins pour RSSI (NDLR : ça peut aussi servir à d’autres « sécuristes ») et un tour chez Citalid

cid:image004.jpg@01D5CB07.84512E20

[merci Guillaume pour ] Aéronautique : comment renforcer la cybersécurité d'avions connectés ?

Attirée par l’argent, l’industrie de la cybersécurité délaisse les problèmes des citoyens… (NDLR : qui sont pourtant prêts à payer pour être en cybersécurité… ah non ?)

En 10 minutes, Zohar Sachar a doublé sa prime de chasse au bug de 5 000 à 10 000 $ : Google l'avait mal réparé, et il lui a suffi de refaire la même manipulation…

Un malware couvert par le Secret Défense, c’est pas banal (en France en tous cas), celui-ci l’est !

Une faille Bluetooth ? le SIG Bluetooth encourage les marques a « développer des patch de sécurité ».

Guinness Book version DarkNet? Des hackers ont piraté 2 000 sites e-commerce en un week-end !

Les auteurs de Cerberus (cheval de Troie bancaire sur Android) ont publié leur code source sur un forum début d’août.

Renaud Lifchitz lance une cagnotte pour faire face à son procès en diffamation par LSTI

Des chercheurs singapouriens créent un système capable d’identifier la forme d’une clé à partir de sa signature sonore.

Alexandre Pages, directeur technique de Station F et hacker à ses heures perdues, fait du ski en février dans la station de Chamrousse : il décide d’acheter un forfait en ligne sur le site officiel de la station…

Non, DOOM ne tourne pas vraiment sur un test de grossesse !

Les jeux vidéo : une nouvelle machine à laver l’argent sale…

 

 

 

 

@HOME & AILLEURS

 

Les bits numériques sont sur le point de submerger la planète et ils finiront par dépasser en nombre les atomes !

 

 

Le datacenter sous-marin de Microsoft a émergé des eaux lui (NDLR : on attend le RetEx des coraux…)

 

 

Les QR codes, nids à soucis de vie privée et de sécurité : une vague d’attaque à prévoir…

cid:image005.jpg@01D5CB07.84512E20

Facebook : une ex-data scientist révèle l'ampleur de l’inefficacité du réseau face à la désinformation…et ça va loin.

Fuite de données personnelles : que faire si vous êtes concernés ? ou votre grand-mère, votre voisin ou votre collègue…

Démarchage dans l’énergie : sur les forums et groupes Facebook dévolus aux employés de centres d’appel, les fichiers clients sont cédés « clefs en main », à des tarifs imbattables !

Mozilla ferme définitivement Firefox Send, parce qu'il était utilisé pour propager des malwares…

Comment des « hackers » en herbe essaient de se faire passer pour la police nationale(NDLR : on a bien dit « essaient » !)

La maison intelligente est-elle vulnérable face aux cyberattaques ? (NDLR : sans spoiler, vous devinez bien que…)

« Derrière nos écrans de fumée » : un réquisitoire contre « l’algorithmisation » de nos vies (NDLR : diffusé sur Netflix, donc…)

Planter des arbres ou de financer des associations avec nos recherches sur Internet : comment fonctionnent ces moteurs de recherche qui se veulent écolos et solidaires ?

Le Fairphone 3+ mise toujours sur l'éthique et met à jour son système photo…

Christopher Wylie : « Tout est en germe pour une nouvelle affaire Cambridge Analytica »

 

 

 

En image : Faudrait pas que…

https://www.cio-online.com/fichiers/telechargement/fix_20200819_a-poil-1.jpg Quantcast https://www.cio-online.com/fichiers/telechargement/fix_20200819_a-poil-2.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200819_a-poil-3.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200819_a-poil-4.jpg

 

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.