Vendredi 27 novembre 2020 - Revue de presse SecurIT&Co - semaine 48

 

Chers lecteurs, chères lectrices… pas encore déconfinée mais toujours là, la rédaction a lu et sélectionné pour vous cette semaine:

 

 QUOI DE NEUF DANS LE MONDE ?

 

Le président chinois demande la création d'un mécanisme mondial basé sur des QR codes pour contrôler l'état de santé des voyageurs, et permettre la reprise des vols internationaux… Il prône également la construction d'un « cyberespace partagé »

 

 

Corée du Sud : Facebook condamné pour avoir partagé des données d'utilisateurs sans leur consentement !

 

 

Brésil : Les données personnelles de 16 millions de malades de la Covid-19 exposées, dont l'actuel président du Brésil ainsi que sept de ses ministres et plusieurs gouverneurs.

 

 

Pakistan : Facebook, Twitter et Google menacent de quitter le pays à cause d’une nouvelle loi de censure !

cid:image001.jpg@01D5CB07.84512E20

Les îles Salomon et le Viêtnam menacent d'interdire Facebook sur leurs territoires…pour raisons politiques…

La Russie réfléchit à bannir Youtube, Twitter et Facebook de son territoire…pour des raisons politiques…

L’OMC s’inquiète du protectionnisme numérique et appelle à une meilleure régulation et à une coordination internationale.

Les données de l'application de traçage australienne accidentellement collectées par une agence de renseignement

 

 

 

PRIVACY & LEGAL STUFF

 

La Cour de justice de l'UE rappele une condition basique pour qu'un consentement recueilli en ligne soit valable.

 

 

Microsoft ne sera plus l'hébergeur du Health Data Hub... dans deux ans ! le temps de trouver une solution technique…

cid:image002.jpg@01D5CB07.84512E20

Les solutions concrètes du CEPD pour le Privacy Shield : des recommandations sur les mesures à prendre, applicables dans un contexte de cloud computing, illustrées d’exemples pragmatiques

Qui d'Apple ou Facebook, protège le mieux votre vie privée ? Les deux géants sont entrés dans une bataille, l'un accusant l'autre de vouloir collecter un maximum de données personnelles de ses utilisateurs et d'en tirer profit…

M Google contraint de révéler le contenu d'e-mails privés dans un retentissant procès de divorce !

Faut-il enfreindre la neutralité du net au nom de l’éducation ?

Y’a pas de raison que ce soit unilatéral… Réflexions en cours vers une compliance européenne extraterritoriale !

Avec L'IoT Cybersecurity Improvement Act, des politiciens arrivent à sortir une loi sur l'IT qui n'est pas insensée…

Amazon semble avoir violé le RGPD et la charte sociale européenne qui garantit notamment le droit de se syndiquer…

L’Assemblée nationale adopte la loi sur la sécurité globale et son article 24 : et maintenant ?

Une appli "musulmane" accusée d'avoir permis à l'armée américaine de collecter des données !

Bientôt un pôle spécialisé dans la haine en ligne au parquet de Paris (NDLR : ils ne vont pas chômer !)

iPad contre permis de port d'arme : le directeur de la sécurité d'Apple accusé de corruption…

 

 

 

 

BUSINESS AS USUAL

 

«Vous savez que vous faites irruption dans une conférence secrète ? » (NDLR : ben fallait la sécuriser correctement alors…)

 

 

Alors que son plan de remédiation se termine, Sopra Steria estime le coût de la cyberattaque entre 40 et 50 M€.

 

 

Ransomware : presque un tiers des entreprises attaquées paie la rançon, à 1 million de dollars en moyenne…

 

 

il est temps de sensibiliser élus et fonctionnaires ! C'est ce qu'entreprend l'Association des Maires de France avec le soutien de l'ANSSI en publiant aujourd'hui un guide très pédagogique…

 

 

Les facteurs clés pour créer une expérience utilisateur transparente et sécurisée, selon Wavestone…

 

 

Gaia-X rassemble aujourd’hui plus 180 membres issus de 18 pays : le multi-cloud européenprésente sa 1ère mouture !

cid:image003.jpg@01D5CB07.84512E20

#CestPasLeMoment : L’état inquiétant de la sécurité des SI hospitaliers

Sophos a informé ses clients de l'exposition de données après une mauvaise configuration de base de données.

Le monde maritime et portuaire se dote d'une structure baptisée "France cyber maritime" afin de faire face à l'accroissement des cyber-menaces

Journaux, métro, jeux... Une panne d'Amazon Web Services fait tomber des sites et services aux États-Unis !

Edge : quand externaliser et quand se débrouiller en interne ? budget, expertise interne et exigences réglementaires…

#SAM : les entreprises consacrent en moyenne chaque année, 2,34 m€ de plus qu’elles devraient en licences logicielles, en raison de celles qui sont inutilisées, de quoi rémunérer 45 informaticiens spécialisés !

Le FBI et la CISA mettent en garde contre de multiples campagnes de phishing vocal visant les employés travaillant à distance : les pirates profilent et ciblent les employés en utilisant des informations provenant de LinkedIn…

Besoin de mettre en place des outils de suivi du travail des employés à distance ?  Microsoft introduit un « score de productivité » intégré à Office 365.

Les cybercriminels ne respectent vraiment rien :  Manchester United victime d'une attaque informatique !

 

 

 

 

CYBERSEC & GEEK CULTURE

 

L’aviation civile craint que la 5G perturbe les avions dans les aéroports… ce qui fâche les opérateurs !

 

 

L’équipe de Joe Bidden contrainte à du Shadow IT à cause de Donald Trump

cid:image004.jpg@01D5CB07.84512E20

Il menace de divulguer des données volées même après paiement de la rançon ! REvil, opérateur de rançongiciel aussi efficace que malveillant.

87% des RSSI considèrent que les cyberattaques parrainées par des États-nations sont bien plus répandues que ne le pense majoritairement le public…

Une méchante faille dans cPanel, outil d’administration de sites Web implémenté pour + de 70 millions de domaines !

Une faille 0-day de Windows 7 et Windows Server 2008 divulguée accidentellement et pas de correctif disponible…

NoLimitSecu nous raconte l’édition 2020 de la conférence Unlock Your Brain  Harden Your System, la plus à l’Ouest !

Rien de neuf : L'intelligence artificielle pourrait servir à pirater les voitures connectées et les drones…

Une attaque par Bluetooth permet de s'introduire en 90 secondes dans une Tesla modèle X et de la voler !

Il aura fallu attendre près de deux ans, mais le HomePod, l’enceinte «intelligente»  d’Apple, a enfin été jailbreakée !

Si vous êtes poursuivi par la NSA, mieux vaut remplacer votre robot aspirateur par un balai…c’est plus sûr !

Une cartouche du jeu vidéo « Super Mario Bros. 3 » vendue 156 000 dollars - la cartouche n’avait jamais été ouverte

Des chercheurs chinois créent une IA qui détecte les sarcasmes ! (NDLR : va falloir une grosse puissance de calcul pour les réseaux sociaux!)

 

 

 

 

@HOME & AILLEURS

 

Vos identifiants sont-ils sur le Dark Web ? WatchGuard propose de le vérifier…

 

 

Les cybercriminels engrangent 47000 comptes d’accès au service de streaming Spotify grâce à du « credential stuffing »

 

 

Des routeurs Wi-Fi chinois vendus sur Amazon et eBay contiennent des backdoors… (NDLR : c’est pas forcément les seuls)

cid:image005.jpg@01D5CB07.84512E20

Ingénierie sociale : les cybercriminels attaquent là où ils ne sont pas attendus, appels vocaux et SMS !

Phishing : des étudiants français ont été ciblés par une fausse bourse d’études…

#NoëlsansAmazon a-t-il vraiment subi des cyberattaques de « grande ampleur » ? Et surtout, pourquoi a-t-elle disparu des écrans ?  L’enquête…

De faux messages SMS visant les clients de La Poste circulent, usurpant l’identité du service pour inciter les victimes à communiquer leurs données personnelles ou à payer une petite somme pour récupérer un colis inexistant.

Apple épinglé par les Britanniques pour sa contribution à « la culture du jetable » ! l’Europe veut légiférer

Marre de la buée sur vos lunettes ? A vos imprimantes 3D ! Ou sollicitez les makers de votre réseau

Le recul de la pandémie ravive le retour de l'esthétique cyberpunk en Chine

 

 

 

En image :            Les grands classiques de la webconférence…

https://www.cio-online.com/fichiers/telechargement/fix_20201125_micro-muet-1.jpg https://www.cio-online.com/fichiers/telechargement/fix_20201125_micro-muet-2.jpg https://www.cio-online.com/fichiers/telechargement/fix_20201125_micro-muet-3.jpg https://www.cio-online.com/fichiers/telechargement/fix_20201125_micro-muet-4.jpg

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.