Vendredi 4 décembre 2020 - Revue de presse SecurIT&Co - semaine 49

 

Chers abonnés, encore un beau travail de la rédaction qui a lu et sélectionné pour vous cette semaine:

 

QUOI DE NEUF DANS LE MONDE ? 

 

Le laboratoire AstraZeneca ciblé par des cyberpirates nord-coréens qui se font passer pour des recruteurs…

 

 

cid:image001.jpg@01D5CB07.84512E20

Une attaque informatique survenue aux Etats-Unis, rend impossible l'enseignement à distance pour 115000 élèves.

Facebook et Google deviennent des «zones sans droits de l'Homme» au Vietnam, a averti Amnesty International…

Le Royaume-Uni crée une agence dont la seule mission est de réguler les géants de la tech !

Historique de l’arnaque à la nigériane, qui trouve ses origines aux alentours de 1585… 

 

 

 

PRIVACY & LEGAL STUFF

 

Télétravail : la Cnil interdit les keyloggers et tous les outils de surveillance déloyale du salarié 

 

 

À qui votre algorithme va-t-il nuire ? Pourquoi les entreprises doivent penser l'IA malveillante dès à présent… (NDLR : parce que le « what could go wrong ? » est la base d’une analyse de risque, non ?)

 

 

1 736 réclamations liées à la cyber sécurité ont été faites à des compagnies d'assurance entre 2015 et aujourd'hui : les préjudices sont estimés à 660 millions d'euros.

cid:image002.jpg@01D5CB07.84512E20

RGPD : Microsoft s’engage à contester les demandes de transfert de données des gouvernements !

Comme prévu, Ajit Pai, qui a désossé la neutralité du net aux US, quitte la présidence de la FCC. Il laisse derrière lui des prix en hausse et une neutralité du net brisée

1ère application du principe de la neutralité du Net dans un arrêt du 15 septembre de la Cour de justice de l’Union européenne.

la CNIL vient d’infliger à Carrefour la plus grosse amende jamais attribuée à une entreprise française pour non-respect du RGPD !

Amnesty International s’oppose au rachat de Fitbit par Google, considéré comme « atteinte aux droits de l’homme »

USA : une loi pour mieux contrer l’utilisation malveillante des deeepfakes !

Facebook : 40 États américains vont s'associer pour poursuivre en justice le réseau social…

Reconnaissance faciale : Ce sont les retraités brésiliens de la fonction publique qui sont mis à contribution.

Matthias avocats nous éclaire sur la  délibération n° SAN-2020-008 à la violation de données d’une enseigne de la grande distribution… et nous donne quelques conseils sur l’information et gestion des droits

Le “hacker de Nintendo”, qui avait révélé l’existence de la Switch, condamné à trois ans de prison…

Désolé, le masque ne vous protège plus de la reconnaissance faciale !

 

 

 

 

BUSINESS AS USUAL

 

A vendre : centaines d’identifiants de comptes Microsoft Office 365 appartenant à de hauts dirigeants d’entreprises : PDG, directeurs opérationnels, directeurs financiers, directeurs marketing,

 

 

Pour Microsoft, « le score de productivité n'est pas un outil de surveillance. Son but est de promouvoir de nouvelles façons de collaborer et d'inciter les travailleurs à utiliser la technologie à leur avantage.»

 

 

Si 2020 n’a pas été une année facile pour les RSSI, il y a fort à parier que 2021 ne fera pas exception…

 

 

Toute information n’a pas vocation à être considérée comme stratégique, et donc à faire l’attention de mesures restrictives induisant une limitation de disponibilité…

 

 

Le ministère des Armées se dote d'une agence du numérique de défense, rattachée à la DGA…

cid:image003.jpg@01D5CB07.84512E20

Complexité des technologies, maîtrise des coûts, mais aussi le manque de ressources humainesexpliquent un mouvement de fond des entreprises vers l’externalisation…

Wavestone vous invite dans l’odyssée de la quantification du risque en 2 étapes

L’intégrité, victime de biais cognitifs ? Le risk manager, un combattant des phénomènes étranges !

Ça se confirme : la consommation du cloud public dépasse la capacité à bien le sécuriser !

Extreme Networks va former gratuitement aux technologies réseaux près de 50000 personnes

Votre rituel de beauté mérite une expérience 5 étoiles avec un SD-WAN fiable et axé sur les processus métier (NDLR : ok, on est démasqués – c’est l’incongruité du titre qui nous a plu… associer « rituel de beauté » et « SD-WAN » fallait oser !)

 

 

 

 

CYBERSEC & GEEK CULTURE

 

IA : « Nous avons besoin non seulement d’avoir des modèles de haute performance, mais decomprendre quand l’on ne peut pas avoir confiance en ces modèles » et on complète le tout avecl’explicabilité des systèmes : les enjeux de l’explication des décisions automatisées (NDLR : oui, prenez un café avant d’attaquer tout ça…)

 

 

Le service mail « le plus sécurisé au monde » contraint d’intégrer une backdoor pour la police !(NDLR : va falloir changer de slogan…)

cid:image004.jpg@01D5CB07.84512E20

L'Anssi décortique le ransomware Ryuk : des origines aux chaines d'infection en passant par les groupes d'attaquants impliqués… pour l’accès direct au rapport, cliquez ici.

Covid-19 : Une mystérieuse campagne de phishing cible la chaîne du froid des vaccins…

De nombreux développeurs web et ingénieurs d'infrastructure n'ont pas encore appris leur leçon etcontinuent à mal configurer les serveurs Docker, les laissant ainsi exposés aux attaques

SF ? D’après des chercheurs israéliens, une cyberattaque peut donner naissance à de nouveaux virus et toxines !

Logiciels open source : GitHub fait le point sur 2020 et les temps de détections des vulnérabilités !

Le site pirate Time2Watch ferme ses portes… et livre ses secrets ! « On aurait presque envie de verser une larme »

NoLimitSécu vous propose son de découvrir MI-LXC avec François Lesueur(NDLR : à tous ceux qui donnent des cours de hacking…)

L'armée américaine travaille sur une technologie de communication télépathique

Des pirates trompent GoDaddy pour détourner les domaines de plusieurs exchanges de crypto-monnaies…

Une faille de sécurité rarissime a touché de nombreux iPhone jusqu’en mai 2020 : elle permettait de prendre le contrôle d’un iPhone grâce au Wi-Fi…

À quoi sert Tor ? Presque pas à aller sur le dark web…

Un sac à dos connecté pour geek à vélo ! A quand le hack de sac à dos comme occupation en situation de mobilité… ?

PlayStation : un bug de Spider-Man transforme le héros en poubelle, grille-pain ou machine à laver !

 

 

 

 

@HOME & AILLEURS

 

TousAntiCovid : attention à ce faux SMS du gouvernement qui diffuse un dangereux malware !

 

 

Soyez vigilants ! Les arnaques au compte professionnel de formation se multiplient partout en France !

 

 

Mots de passe, coordonnées bancaires: comment vos données volées se revendent discrètementen ligne

 

 

Dites bonjour à Douglas, le premier humain numérique autonome !

 

 

Des possesseurs d'aspirateurs et de sonnettes dits « intelligents » se retrouvent dans l'incapacité d'en faire usage les serveurs d'Amazon étant en panne : L'IoT serait-il plus dangereux qu'utile ?

cid:image005.jpg@01D5CB07.84512E20

A nos lecteurs qui ne sont pas informaticiens de métier : découvrez Pix, le service public en lignepour évaluer, développer et certifier ses compétences numériques ! (NDLR : toujours plus pertinent sur un CV que « compétences MS Office !)

Internet Archive passe au logiciel libre pour numériser livres et journaux du XIXe siècle…

Comment les gangs mexicains blanchissent leur image sur TikTok pour mieux recruter…

Accélérer la collecte de données sur la Grande Barrière de corail afin de sauver ce qui peut encore l'être… ?

Comment faire son deuil dans un monde 2.0 et surmonter la mort d’un proche dont le profil est encore actif ?

Pourquoi partager ses codes Netflix ou Amazon est une mauvaise idée (même avec sa moitié)…

Faites attention à ce faux email de Netflix France : c’est un phishing !

HAPPYneuron, pionniers français des traitements digitaux avec son DTx « Maeva », destiné aux enfants dyslexiques

 

 

 

En image : A l’heure du bilan d’une année particulièrement complexe…

https://www.cio-online.com/fichiers/telechargement/fix_20201202_vive-l-empereur-1.jpghttps://www.cio-online.com/fichiers/telechargement/fix_20201202_vive-l-empereur-2.jpg https://www.cio-online.com/fichiers/telechargement/fix_20201202_vive-l-empereur-3.jpg https://www.cio-online.com/fichiers/telechargement/fix_20201202_vive-l-empereur-4.jpg

  

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.