Vendredi 21 février 2020 - Revue de presse SecurIT&Co - semaine 8
Chers abonné.e.s, nous ne sommes toujours pas en vacances alors
voici ce que la rédaction a lu et sélectionné pour vous cette semaine :
|
||
|
Géopolitique et diplomatie : quand Google Maps fait bouger les frontières disputées
entre plusieurs pays... |
|
|
Les agences américaines publient une alerte
sur les nouveaux malware et les campagnes de phishing
nord-coréennes... |
|
République dominicaine : le scrutin municipal suspendu à cause d’une faille informatique... |
||
Israël dénonce une tentative de cyber-attaque du Hamas contre
l’armée... (NDLR : avec la
plus vieille méthode du monde !) |
||
La Russie accusée par
les Etats-Unis et le Royaume-Uni d’une cyber-attaque en Géorgie ! |
||
En pleine épidémie du coronavirus, les Chinois se ruent vers les applications... |
||
Après ProtonMail, la Russie interdit l'usage des emails chiffrés Tutanota ! |
||
Avec "Inria 2023", l'État vise la souveraineté
numérique en construisant un leadership
scientifique... |
||
Un opérateur gazier américain a dû cesser ses activités pendant
deux jours à cause d'un ransomware |
||
Terragraph : le Wi-Fi haut débit de Facebook en test pendant 6 mois à
Porto Rico |
||
Un candidat aux élections législatives
indiennes s'en est remis à un "deep fake" pour traduire ses discours en
ligne |
||
|
PRIVACY & LEGAL STUFF |
||
|
Le comité européen de la protection des
données s'alarme du rachat pour 2,1 milliards de dollars des montres
connectées Fitbit par Google : les données de santé enregistrées par
ces appareils dans les mains d'un groupe de publicité ... |
|
|
Après l’affaire Griveaux, des appels en ordre dispersé à plus de « régulation »
d’Internet... (NDLR : as usual) |
|
|
La justice américaine met le contrat JEDI en suspens... AWS
vient de poser une réquisition pour faire témoigner Donald Trump à
propos de l’attribution de ce contrat. |
|
"Allez en prison, ne passez pas par la case départ"
: le tacle d'un magistrat européen à Google ! |
||
La problématique de la preuve pour l’identification des hackers dans
le contexte de la cyber sécurité et cybercriminalité. |
||
Entretien avec Véronique Chapuis-Thuault
sur l’Intelligence Juridique... (NDLR : amis
juristes, ne le prenez pas mal...) |
||
La Cour de Justice de l'UE pourrait remettre en cause la conservation indifférenciée des
données de connexion et de localisation... |
||
La bataille des données personnelles est
perdue, l’UE n’entend pas perdre celle des données d’entreprise
et de l’IA ! |
||
Brexit: Google va transférer les données personnelles de ses utilisateurs britanniques
aux Etats-Unis ! |
||
« Si on retrouve le nom de la personne en 2 clics,
c’est qu’il n’y pas d’anonymat » |
||
Les données de 10 millions de clients de MGM Resorts (dont
quelques stars) fuitent sur le web... |
||
|
|
BUSINESS
AS USUAL |
||
|
L'IA fabrique des esclaves modernes ! Romain Kroës,
pilote d'avion, s’explique dans son livre «
Décrochages » |
|
|
Le Danois ISS, leader mondial des «
facility services », se fait à son tour piéger par un ransomware... |
|
|
Guillaume Poupard : « Dans l’avenir, l'offensif et le défensif devront travailler ensemble »
avec toutes les précautions... |
|
Comment les hackers iraniens espionnent nos entreprises depuis
3 ans... |
||
De nouveaux mails de rançon visent les comptes Google AdSense des
entreprises ! |
||
RGPD : l'activiste Max Schrems dénonce le système de mails d'Amazon, qui serait non sécurisé... |
||
Basics : les cinq principales erreurs de configuration qui
peuvent entraîner des failles de sécurité... |
||
« inutile d’asséner des dogmes en
matière de sécurité. L’entreprise doit laisser une part de libre arbitre à ses collaboratrices
et collaborateurs, tout en mettant à leur disposition les bons outils pour
accompagner leurs prises de décisions » (NDLR : on a
quand même le droit de châtier corporellement les récidivistes au
moins ?) |
||
Mastercard va ouvrir un centre européen de cybersécurité en Belgique début
2021 ! |
||
Créer une culture de « security as code » facilitant
la collaboration entre les développeurs et les équipes de sécurité ? |
||
« Sécurité de l'information, 5 bons réflexes au travail » :
brochure de 10,5cm de côté, accordéon de 16 faces du CNPP |
||
Contrôle à distance : encore une raison de fuir TeamViewer... |
||
|
|
CYBERSEC
& GEEK CULTURE |
||
|
Des hackers ont piraté des serveurs VPN pour installer des portes dérobées dans
des entreprises du monde entier... |
|
|
De nouvelles backdoors visant des constructeurs automobiles internationaux
déployées et utilisées par le groupe APT 32 |
|
L’IoT et le développement de la « menace botnet » : le C3N sur le front ! |
||
[Nathalie a choisi] R.I.P. :
Larry Tesler, l’inventeur du "copier-coller", est
décédé lundi 17 février, à l’âge de 74 ans... |
||
Si vous l’aviez raté... « Quelques idées en vrac pour les RSSI désœuvrés »
par Cédric Cartau(NDLR :
mettez à jour vos ToDoList !) |
||
Les arcanes d’un phishing mobile standard visant
différentes banques américaines et
canadiennes, par Phising AI. |
||
Etude MongoDB : moins d'un tiers des développeurs assument l'entière
responsabilité de la sécurité |
||
Une faille de sécurité dans un plugin WordPress met 200 000 sites en danger... A
vos fix ! |
||
La cryptomonnaie IOTA ferme ses réseaux après un piratage d'ampleur ! |
||
NoLimitSécu consacre son édition de la
semaine au Bug de l’an 2020... |
||
Ce smartphone anti revenge porn qui
détecte et bloque les selfies érotiques « pourrait également se révéler
utile pour les politiciens qui ont du mal à maîtriser leurs pulsions » |
||
Cette app bloque la collecte de données des objets
connectés, même dans l’espace public... avec un financement de la
DARPA... |
||
#PardonOnN’aPasRésistéAvousLeProposer :
Drive Password, le gestionnaire de mots de passe qui chiffre et stocke vos
données dans Google Drive « Soyez le seul à accéder à vos données, stockées
uniquement sur Google Drive. » #MdR |
||
|
|
@HOME
& AILLEURS |
||
|
Plus de 500 extensions de Google Chrome ont siphonné les données de millions
d'utilisateurs ! |
|
¶Comment
l'application de messagerie sécurisée Signal compte-t-elle séduire le grand public ? |
||
Y En difficulté financière, La Quadrature du Net relance
une campagne de dons ! Pour participer, c’est par ici ! |
||
Ce bracelet permet de désactiver le micro des enceintes connectées à
proximité ! les chercheurs ont décidé de publier toutes les
instructions permettant à quiconque de se fabriquer son propre
bracelet-brouilleur... |
||
Sans doute la notification la plus lue de
l’histoire : celle reçue par des utilisateurs de Galaxy faisant état du traçage de leur
appareil... |
||
Arnaque 2.0 : Sur Instagram, une influenceuse dérobe 1,5 million de dollars à ses
abonnéspendant qu’une autre fait ses courses chez IKEA...pour
la bonne cause ! |
||
La banque centrale suédoise est la première
à tester une monnaie numérique pour
simuler les activités bancaires quotidiennes comme les paiements, les dépôts
et les retraits, à partir d’un portefeuille numérique... |
||
« Seul l'humain loyal et honnête est capable de faire, et
qu'aucun algorithme ne saura garantir :
la sincérité du sentiment ressenti et exprimé… » |
||
Vous connaîtrez bientôt l'impact de votre consommation de données sur le
réchauffement climatique... |
||
|
|
En image : Intelligence
artificielle : l’UE peaufine sa stratégie ! |
@couic pour @lemonde |
Ces
articles ont été sélectionnés pour vous par votre comité de rédaction
favori ! Vous avez manifesté votre consentement formel et éclairé à
recevoir cette revue de presse...
Si
toutefois vous n’étiez pas en pleine possession de vos moyens à ce moment-là,
vous pouvez à tout instant vous désabonner simplement en nous le
faisant savoir ici !
Cette
revue de presse n’est diffusée qu’à une communauté d’abonnés triés sur le volet
qui s’interdit de la rediffuser à l’extérieur de ladite communauté, fusse-ce à
titre gratuit.
Si
vous pensez que SecurIT&Co peut intéresser, être utile voire changer la vie
d’un de vos pairs, faites-le nous savoir et nous étudierons la candidature proposée avec toute la
bienveillance nécessaire.