Vendredi 21 février 2020 - Revue de presse SecurIT&Co - semaine 8

 

Chers abonné.e.s, nous ne sommes toujours pas en vacances alors voici ce que la rédaction a lu et sélectionné pour vous cette semaine :

 

 

 

Géopolitique et diplomatie : quand Google Maps fait bouger les frontières disputées entre plusieurs pays...

 

 

Les agences américaines publient une alerte sur les nouveaux malware et les campagnes de phishing nord-coréennes...

cid:image001.jpg@01D5CB07.84512E20

République dominicaine : le scrutin municipal suspendu à cause d’une faille informatique...

Israël dénonce une tentative de cyber-attaque du Hamas contre l’armée... (NDLR : avec la plus vieille méthode du monde !)

La Russie accusée par les Etats-Unis et le Royaume-Uni d’une cyber-attaque en Géorgie !

En pleine épidémie du coronavirus, les Chinois se ruent vers les applications...

Après ProtonMail, la Russie interdit l'usage des emails chiffrés Tutanota !

Avec "Inria 2023", l'État vise la souveraineté numérique en construisant un leadership scientifique...

Un opérateur gazier américain a dû cesser ses activités pendant deux jours à cause d'un ransomware

Terragraph : le Wi-Fi haut débit de Facebook en test pendant 6 mois à Porto Rico

Un candidat aux élections législatives indiennes s'en est remis à un "deep fake" pour traduire ses discours en ligne

 

 

 

PRIVACY & LEGAL STUFF

 

Le comité européen de la protection des données s'alarme du rachat pour 2,1 milliards de dollars des montres connectées Fitbit par Google : les données de santé enregistrées par ces appareils dans les mains d'un groupe de publicité ...

 

 

Après l’affaire Griveaux, des appels en ordre dispersé à plus de « régulation » d’Internet... (NDLR : as usual)

 

 

La justice américaine met le contrat JEDI en suspens... AWS vient de poser une réquisition pour faire témoigner Donald Trump à propos de l’attribution de ce contrat.

cid:image002.jpg@01D5CB07.84512E20

"Allez en prison, ne passez pas par la case départ" : le tacle d'un magistrat européen à Google !

La problématique de la preuve pour l’identification des hackers dans le contexte de la cyber sécurité et cybercriminalité.

Entretien avec Véronique Chapuis-Thuault sur l’Intelligence Juridique... (NDLR : amis juristes, ne le prenez pas mal...)

La Cour de Justice de l'UE pourrait remettre en cause la conservation indifférenciée des données de connexion et de localisation...

La bataille des données personnelles est perdue, l’UE n’entend pas perdre celle des données d’entreprise et de l’IA !

Brexit: Google va transférer les données personnelles de ses utilisateurs britanniques aux Etats-Unis !

« Si on retrouve le nom de la personne en 2 clics, c’est qu’il n’y pas d’anonymat »

Les données de 10 millions de clients de MGM Resorts (dont quelques stars) fuitent sur le web...

 

 

 

 

BUSINESS AS USUAL

 

L'IA fabrique des esclaves modernes ! Romain Kroës, pilote d'avion, s’explique dans son livre « Décrochages »

 

 

Le Danois ISS, leader mondial des « facility services », se fait à son tour piéger par un ransomware...

 

 

Guillaume Poupard : « Dans l’avenir, l'offensif et le défensif devront travailler ensemble » avec toutes les précautions...

cid:image003.jpg@01D5CB07.84512E20

Comment les hackers iraniens espionnent nos entreprises depuis 3 ans...

De nouveaux mails de rançon visent les comptes Google AdSense des entreprises !

RGPD : l'activiste Max Schrems dénonce le système de mails d'Amazon, qui serait non sécurisé...

Basics : les cinq principales erreurs de configuration qui peuvent entraîner des failles de sécurité...

« inutile d’asséner des dogmes en matière de sécurité. L’entreprise doit laisser une part de libre arbitre à ses collaboratrices et collaborateurs, tout en mettant à leur disposition les bons outils pour accompagner leurs prises de décisions » (NDLR : on a quand même le droit de châtier corporellement les récidivistes au moins ?)

Mastercard va ouvrir un centre européen de cybersécurité en Belgique début 2021 !

Créer une culture de « security as code » facilitant la collaboration entre les développeurs et les équipes de sécurité ?

« Sécurité de l'information, 5 bons réflexes au travail » : brochure de 10,5cm de côté, accordéon de 16 faces du CNPP

Contrôle à distance : encore une raison de fuir TeamViewer...

 

 

 

 

CYBERSEC & GEEK CULTURE

 

Des hackers ont piraté des serveurs VPN pour installer des portes dérobées dans des entreprises du monde entier...

 

 

De nouvelles backdoors visant des constructeurs automobiles internationaux déployées et utilisées par le groupe APT 32

cid:image004.jpg@01D5CB07.84512E20

L’IoT et le développement de la « menace botnet » : le C3N sur le front !

[Nathalie a choisi] R.I.P. : Larry Tesler, l’inventeur du "copier-coller", est décédé lundi 17 février, à l’âge de 74 ans...

Si vous l’aviez raté... « Quelques idées en vrac pour les RSSI désœuvrés » par Cédric Cartau(NDLR : mettez à jour vos ToDoList !)

Les arcanes d’un phishing mobile standard visant différentes banques américaines et canadiennes, par Phising AI.

Etude MongoDB : moins d'un tiers des développeurs assument l'entière responsabilité de la sécurité

Une faille de sécurité dans un plugin WordPress met 200 000 sites en danger... A vos fix !

La cryptomonnaie IOTA ferme ses réseaux après un piratage d'ampleur !

NoLimitSécu consacre son édition de la semaine au Bug de l’an 2020...

Ce smartphone anti revenge porn qui détecte et bloque les selfies érotiques « pourrait également se révéler utile pour les politiciens qui ont du mal à maîtriser leurs pulsions »

Cette app bloque la collecte de données des objets connectés, même dans l’espace public... avec un financement de la DARPA...

#PardonOnN’aPasRésistéAvousLeProposer : Drive Password, le gestionnaire de mots de passe qui chiffre et stocke vos données dans Google Drive « Soyez le seul à accéder à vos données, stockées uniquement sur Google Drive. » #MdR

 

 

 

 

@HOME & AILLEURS

 

Plus de 500 extensions de Google Chrome ont siphonné les données de millions d'utilisateurs !

cid:image005.jpg@01D5CB07.84512E20

Comment l'application de messagerie sécurisée Signal compte-t-elle séduire le grand public ?

Y  En difficulté financière, La Quadrature du Net relance une campagne de dons ! Pour participer, c’est par ici ! 

Ce bracelet permet de désactiver le micro des enceintes connectées à proximité ! les chercheurs ont décidé de publier toutes les instructions permettant à quiconque de se fabriquer son propre bracelet-brouilleur...

Sans doute la notification la plus lue de l’histoire : celle reçue par des utilisateurs de Galaxy faisant état du traçage de leur appareil...

Arnaque 2.0 : Sur Instagram, une influenceuse dérobe 1,5 million de dollars à ses abonnéspendant qu’une autre fait ses courses chez IKEA...pour la bonne cause !

La banque centrale suédoise est la première à tester une monnaie numérique pour simuler les activités bancaires quotidiennes comme les paiements, les dépôts et les retraits, à partir d’un portefeuille numérique...

« Seul l'humain loyal et honnête est capable de faire, et qu'aucun algorithme ne saura garantir : la sincérité du sentiment ressenti et exprimé… »

Vous connaîtrez bientôt l'impact de votre consommation de données sur le réchauffement climatique...

 

 

 

En image : Intelligence artificielle : l’UE peaufine sa stratégie !

https://i1.wp.com/colcanopa.com/wordpress/wp-content/uploads/2020/02/wp-1581346149614-1024x888.png?resize=700%2C607&ssl=1@couic pour @lemonde

 

 

Ces articles ont été sélectionnés pour vous par votre comité de rédaction favori ! Vous avez manifesté votre consentement formel et éclairé à recevoir cette revue de presse...

Si toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là, vous pouvez à tout instant vous désabonner simplement en nous le faisant savoir ici !

Cette revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à titre gratuit.

Si vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la bienveillance nécessaire.