Vendredi 25 septembre 2020 - Revue de presse SecurIT&Co - semaine 39

 

En ce vendredi pluvieux et froid, un peu de réconfort avec ce que la rédaction a lu et sélectionné pour vous cette semaine:

 

 QUOI DE NEUF DANS LE MONDE ?

 

Zerologon : Les DSI des agences gouvernementales US n'ayant pas appliqué le correctif de Mcrosoft au plus tard le 1er octobre 2020 seront sanctionnés !

 

 

La Russie veut interdire l'utilisation de protocoles sécurisés qui masquent totalement la destination du trafic tel que TLS 1.3, DoH, DoT ou encore ESNI…

cid:image001.jpg@01D5CB07.84512E20

Des hackers chinois volent des données liées à la recherche vaccinale espagnole contre la Covid-19…

Biélorussie : Les données personnelles de mille policiers divulguées en ligne en réponse à la répression policière

Organisation mondiale de la propriété intellectuelle : la Chine bloque l’admission de la fondation soutenant Wikipédia (qui s’offre un nouveau look pour ses 20 ans)

Un village gallois privé d’Internet à cause d’un… téléviseur ! (NDLR : a kind of low-cost EPM attack !)

 

 

 

PRIVACY & LEGAL STUFF

 

TS, The Pirate Bay... Les ayants-droit veulent savoir qui se cache derrière les plus gros sites pirates !

 

 

Cinq ans de prison pour un hacker qui avait piraté une célèbre clinique de chirurgie esthétique…

cid:image002.jpg@01D5CB07.84512E20

Double boulette d’une députée et du rectorat d’académie dans l’utilisation des fichiers des candidats au bac…

Health Data Hub : le Conseil d'Etat rejette un second recours contre le transfert des données outre-Atlantique !

Bonnes pratiques RH, gouvernance et télétravail : 3 sujets de préoccupations des DPO pendant la crise du Covid-19

Traumatisée par la modération de vidéos, une ancienne salariée de YouTube porte plainte !

 

 

 

 

BUSINESS AS USUAL

 

Luxottica a été victime d'un rançongiciel, sans toutefois accès ou vol de données client d'après son RSSI Nicolas Vanin.

Orpea s’en sort bien de son côté…pendant que GEFCO restaure encore ses systèmes depuis dimanche.

 

 

Zerologon : « pas besoin d’acheter une solution zéro trust qui fait de l’IA sur la blackchain dans le cloud et qui est RGPD compliant pour contrer ce type d’attaque ». Une simple application du correctif de sécurité suffit. Happy patching !

 

 

Lionel Mourer (Clusif) : « Sécurité des systèmes d’information : les budgets sont loin d’être sanctuarisés »

cid:image003.jpg@01D5CB07.84512E20

Six professionnels français de la cybersécurité sur dix (59%) pensent que la cyberguerre est une menace pour leur organisation, et pourtant un quart (26 %) admettent ne pas avoir de stratégie en place pour atténuer ce risque…

Depuis le début de la crise Covid-19, les cyberattaques ciblant les hôpitaux auraient bondi de 475%, soit 5 fois plus qu’habituellement !

Les équipes IT et cybersécurité se forment sur leur temps libre (NDLR : à défaut de vraie stratégie formation dans l’entreprise…)

Vous avez raté les matinées cybersécurité du Monde Informatique ? session de rattrapage et plus !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Le CERT-FR publie un bulletin d'information concernant l'impact de Zerologon sur Samba, qui permet ici une élévation de privilèges lorsque le serveur Samba est utilisé comme contrôleur de domaine…et les attaques sont déjà constatées.

 

 

Check Point a découvert un groupe de pirates informatiques iranien ayant développé un logiciel malveillant Android capable d'intercepter et de voler les codes d'authentification à deux facteurs (2FA) envoyés par SMS.

cid:image004.jpg@01D5CB07.84512E20

Les hackers éthiques détectent une vulnérabilité logicielle toutes les 2,5 minutes ! (NDLR : et encore, ils prennent des pauses café …)

Étude Trend Micro Research : comprendre l’infrastructure qui se cache derrière les attaques cybercriminelles…

En 2019, près d'un tiers des cyberattaques exploitent des outils d'administration système classiques…

Pour pirater des comptes Instagram, les chercheurs n’avaient besoin que d’une image !

Crypto 2020 : le post-quantique au cœur de l’événement cryptographique de l’année !

Le chercheur en sécurité Chris Moberly révèle qu’une faille particulièrement énorme existait dans Firefox pour Android.

« L'âge d'or des marchés noirs du dark web est terminé » : communiqué d’Europol annonçant l’opération DisrupTor

1.073 pièces, ainsi qu’une fiche explicative posée sur un socle... Baby Yoda chez Lego à partir du 30 octobre.

 

 

 

 

@HOME & AILLEURS

 

Qu’est-ce que l’ingénierie sociale ? Ses origines et évolutions dans le temps…

 

 

Bing : les données des utilisateurs (recherches et géolocalisation) sont restées vulnérables pendant une semaine.

 

 

Comment les robots malveillants se font passer pour des humains pour contourner les défenses web?

cid:image005.jpg@01D5CB07.84512E20

La France se met enfin aux SMS d’urgence pour alerter la population en cas de grave danger…

Facebook: des visages créés par une intelligence artificielle utilisés à des fins de propagande !

Y Jeff Mermelstein a passé des années à capturer les textos que s’envoient les New-Yorkais dans la rue

 

 

 

En image : De l’importance du monitoring… 

(big up à Manu & sa team !)

https://www.cio-online.com/fichiers/telechargement/fix_20200805_alertes-1.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200805_alertes-2.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200805_alertes-3.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200805_alertes-4.jpg

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.