Vendredi 23 octobre 2020 - Revue de presse SecurIT&Co - semaines 42 & 43

 

Bienvenue aux nouveaux abonnés! Vous êtes nombreux cette semaine…

(Ne râlez pas les historiques, on vous aime tout autant Y!)

 

Alerte productivité sur votre vendredi après-midi : la rédaction a fait une grosse sélection juste pour vos yeux…

QUOI DE NEUF DANS LE MONDE ? 

 

Anatoly Kucherena, l'avocat d'Edward Snowden a annoncé jeudi que le lanceur d'alerte a obtenu du gouvernement russe un droit de résidence permanent…

 

 

Sept grandes démocraties réclament des backdoors pour espionner les messageries chiffrées !(NDLR : pour une fois, les US et la Chine sont dans le même camp…)

 

 

[GL a spotté pour vous] La Norvège accuse la Russie d’être derrière une attaque informatique ayant visé son Parlement

cid:image001.jpg@01D5CB07.84512E20

Les Etats-Unis inculpent les responsables russes du hack d’En Marche (entre autres…)

Une campagne de cyberattaques massive du virus Waterbear vise actuellement l'administration taïwanaise

Le Royaume-Uni et les Etats-Unis accusent la Russie d’avoir fomenter une cyber-attaque contre les JO de Tokyo

Des hackers chinois utilisent McAfee pour cibler les équipes de Donald Trump et Joe Biden…

Windows, plus grande cyber-menace pour les élections américaines de 2020 ?

Huawei, TikTok, 5G... quand le numérique devient un enjeu géopolitique (Interview de Julien Nocetti)

La Chine met à jour ses lois pour lutter contre les dépendances numériques des plus jeunes…

Contenus “immoraux” et “indécents”: le Pakistan bannit l’appli TikTok

Destiné aux astronautes, le «tout premier réseau cellulaire» lunaire sera déployé par Nokia et la Nasa fin 2022 !

 

 

 

PRIVACY & LEGAL STUFF

 

Quand la justice américaine définit la Politique de Sécurité des SI d’un assureur santé ! (NDLR : faut bien aider un peu…)

 

Brexit : le temps presse pour se conformer aux nouvelles règles en matière de données ! (NDLR : si vous avez déjà un plan de bataille sur le sujet, merci de contacter la Redac’Chef !)

 

 

Covid-19 : le Conseil de l’Europe pointe des « lacunes » en matière de protection des données personnelles…

cid:image002.jpg@01D5CB07.84512E20

Nouveau prestataire et nouvelle version de l'application StopCovid lancée le 22 octobre…enfin, si ça fonctionne !

L’Union Européenne veut éviter que les constructeurs, notamment Google et Apple, abusent de leur position en imposant leurs propres applications sur leurs smartphones, entravant ainsi la concurrence

Ambiance du procès d’Alexander Vinnik : « Si je suis si riche, qu’est-ce que je fais là ? »

Au temps des biais algorithmiques discriminatoires ou malveillants, du remplacement du travailleur par la machine et du culte de la donnée, comment peut-on concilier éthique et intelligence artificielle en Europe ?

Le grand virage numérique de la profession d'avocat est enclenché…

Réseaux sociaux: Jean Castex favorable à un "délit de mise en danger par la publication de données personnelles"

lever l'anonymat en ligne est un "mauvais combat" Le Secrétaire d’État chargé de la Transition numérique et des Communications électroniques est venu recadrer le débat !

Haine en ligne: le gouvernement va renforcer la cellule Pharos, assure Mounir Mahjoubi

British Airways est condamnée à une amende de 20 millions de livres par la CNIL britannique

Données personnelles : « Les entreprises américaines ne doivent plus ignorer le droit européen »

La Cnil prend enfin position sur le sort du Health Data Hub après l'invalidation du Privacy Shield par le juge européen !

Asklépian propose des courtes vidéos pédagogique pour expliquer le RGPD

Par le toujours excellent Cédric Cartau  « Au secours, je ne sais pas quoi faire de mon DPO ! »(NDLR : dédicace à Arnaud !)

Cause à effet ? « Délégué à la protection des données : un job à mi-temps en 2020 » (NDLR : re-dedicace à Arnaud !)

NoLimitSecu dans la rubrique « Privacy & Legal Stuff » : tout ce que vous avez besoin de savoir sur le Privacy Shield !

 

 

 

 

BUSINESS AS USUAL

 

L'éditeur de logiciels allemand Software AG victime du ransomware Clop : une rançon pharaonique de 23 millions de dollars a été adressée au groupe par les cyberpirates…

 

 

Et c’est au tour de… Sopra Steria ! l’ESN victime d’une attaque par ransomware dans la semaine : l’AD touché…

 

 

le Cigref constate avec froideur que « bien qu’indéniable et appréciée, la bienveillance des fournisseurs durant la crise n’est qu’une posture conjoncturelle, au regard des pratiques commerciales qui subsistent »

 

 

Pfizer : fuite de données à cause d'un stockage cloud mal configuré…

 

 

Sharepoint / OneDrive/Gdrive/ Dropbox : les services de collaboration dans le viseur des cybercriminels !

cid:image003.jpg@01D5CB07.84512E20

La Bourse de Paris s'emballe après une panne totale de 3 heures…

Les serveurs MDM de MobileIron enterprise visés par des attaques attribuées à des acteurs variés, allant des groupes spécialisés dans les attaques DDoS à des groupes liés au gouvernement chinois…

Les dix défis de la cybersécurité dans la prochaine décennie (NDLR : pour une fois, on est à peu près d’accord !)

Les entreprises plus matures face au risque cyber ? (NDLR : évalué par la densification de l’offre cyber côté vendeurs… on a un doute)

Ou alors, ça vient plutôt de là

Des chiffres contradictoires : 9 % des grandes entreprises vont réduire leur budget de sécurité informatique pour les 3 ans à venir. pourquoi ? Aucune raison d’investir autant dans la sécurité (31 %) ou tout simplement pour respecter les demandes de leurs actionnaires et investisseurs (28 %)…

Il n’y a pas de solution miracle mais 6 principes directeurs pour créer un programme de test adaptéselon Wavestone…

Finance, espionnage, génétique: ces mauvaises manipulations d’Excel qui ont conduit à des désastres !

[public averti] Réunions en ligne: les "accidents" intimes se multiplient sur Zoom !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Va falloir se reconvertir les gars : « Personne ne se fait pirater » selon Donald Trump, expert en cybersécurité (ou pas…) pourtant un hacker réputé affirme s’être connecté au compte Twitter de Donald Trump…

 

 

Elément essentiel à une gestion d’incident efficace : la communication & ses 5 pratiques de référence à utiliser …

cid:image004.jpg@01D5CB07.84512E20

NoLimitSécu vous propose un retour d’expérience sur une compromission

Une coalition d’entreprises peut-elle vraiment démanteler le réseau d’un groupe cybercriminel ?

Top25 NSA des failles les plus exploitées par les pirates chinois – en infographie s’il vous plait !

Les maliciels les plus actifs en septembre 2020 : outre Emotet et Qbot, un nouveau malware a fait son apparition dans le classement, il s’agit de Valak…

Assises de la sécurité 2020 : une 20ème édition de résilience ( en images)

Établir un référentiel des métiers de la cybersécurité ? C’est un « exercice délicat », reconnaît l’ANSSI…

L’UE passe ses logiciels open source au crible du Bug Bounty, un budget de 2,6 millions d’euros…

Apple : en trois mois, cinq hackers dénichent 55 bugs et gagnent 288 500 dollars de récompense !

ZEvent : les stars du streaming récoltent plus de 5,7 millions d'euros pour Amnesty International !!

« Le FIC va organiser la première compétition eSport dédiée au hacking »

Gaming: l'élue américaine Alexandria Ocasio-Cortez s'essaye à Twitch et bat le record de vues !

 

 

 

 

@HOME & AILLEURS

 

Green-Privacy-FinTech : Ecosia va lancer une carte de crédit en bois qui financera la plantation d'arbres

 

 

C'est le thermomètre de nos passions comme de nos névroses, ou encore celui du fonctionnement de nos sociétés…

 

 

Des pirates imitent Facebook sur Facebook pour s’emparer de pages Facebook ! (NDRL : de la notion d’écosystème fermé…)

 

 

Comment une faille sur un site scolaire français pourrait se propager à des dizaines d’établissements !

cid:image005.jpg@01D5CB07.84512E20

Les pirates opérateur de ransomware du nom de Darkside ont décidé de faire des dons aux œuvres caritatives avec l’argent qu’ils collectent dans leurs chantages numériques !

#PasCon  Sur le modèle du « nutriscore », un « cyberscore » pourrait voir le jour afin de mieux informer les utilisateurs d’outils numériques sur la sécurisation de leurs données…

Sobriété numérique : le Sénat relance son projet d'interdire les forfaits mobiles illimités

La Covid-19 peut survivre 28 jours sur les écrans des smartphones…

Cyberpunk 2077 : du jeu vidéo à la réalité : quand le transhumanisme n’est plus une fiction

[public pas averti] L'algorithme de Facebook censure une photo d'oignons jugée trop sexualisée

Y A Toulouse, un youtubeur de 10 ans lance une chaîne sur… l’esprit critique ! « C’est une chaîne dédiée à toute les façons de bluffer notre cerveau »

 

 

 

En image : c’est l’heure de la prise de conscience…

  https://www.cio-online.com/fichiers/telechargement/fix_20200923_securite-1.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200923_securite-2.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200923_securite-3.jpg https://www.cio-online.com/fichiers/telechargement/fix_20200923_securite-4.jpg

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.