vendredi 3 juin 2016

Revue de presse SecurIT&Co - semaine 22

 

 

Le Feu, La Flamme, Drapeaux, Nations Unies, Pays

ils font quand même de bons trucs, les occidentaux : la Corée du Nord lance son clone de Facebook…avec des failles !

DANS LE MONDE

Europe : campagne massive de spams avec pièces jointes JavaScript qui installent le ransomware Locky

Pour la 2ème fois, WhatsApp était bloquée au Brésil, sur décision d’un juge, officiellement pour 72 heures

En Australie, un robot capable de réaliser les mêmes tâches qu'un berger va être testé pendant deux ans

L’Iran veut rapatrier les données des messageries de tous les utilisateurs iraniens : « vous avez un an ! »

En Belgique, la police met en garde les internautes contre le bouton "Réactions" de Facebook

La cybersécurité industrielle s’organise de l’autre côté des Pyrénées…découvrez le CCI (en anglais ou espagnol only)

« 2013 : c’est une haute trahison ! 2014 : Peut-être pas, mais c’était inconsidéré. 2015 : Bon, techniquement, c’était illégal. 2016 : C’était un service public mais. 2017 : ? »…quand les hautes instances américaines revoient leur jugement

PayPal cessera ses activités en Turquie à compter du 6 juin, faute de pouvoir localiser son infrastructure sur place…

La police Australienne va mettre aux enchères 24.000 Bitcoin saisis dans des affaires criminelles pour plus de 15.000 €

On ne plaisante pas avec les Pokémon à Hongkong : le changement de nom de Pikachu réveille des tensions politiques

Cyberguerre de l’information au Moyen Orient : un quotidien saoudien piraté à propos du conflit avec le Yemen – pendant qu’opposants & journalistes seraient victimes d’une infiltration informatique fomentée par le gouvernement des Emirats Arabes Unis 

Monaco, 2km2, veut adopter une législation sur le télétravail qui pourrait créer des milliers d’emplois en France

 

La CJUE doit se prononcer sur les transferts de données effectués sous le régime des clauses contractuelles types

PRIVACY & LEGAL STUFF

diffamation, du dénigrement et des injures sur Internet, le directeur d'édition du site est le 1er mis en cause !

CJUE : peut-on revendre une licence Microsoft d’occasion sur un disque non authentique ?

Le secteur du droit s’inquiète du modèle décentralisé du Blockchain qui s’oppose à celui de la propriété intellectuelle.

Après des mois d’enquête hors connexion, ce sont plusieurs téraoctets d'informations ont été collectés au siège parisien de Google, il faudra des mois pour les exploiter…(NDLR : ils n’ont qu’à demander à Linkurious de faire un geste…)

Proposition d’un amendement au projet de loi El Khomri pour la facilitation du recours au télétravail lors des épisodes exceptionnels de pollution (NDLR : en voilà une idée qu’elle est bonne !)

Accès aux données personnelles : la sécurité nationale passe devant le droit à la vie privée

YouTube, Facebook, Microsoft et Twitter se sont mis d'accord avec la Commission européenne sur un code de bonne conduite contre les contenus illégaux, qui fait déjà controverse !

3 ans après les révélations d’Edward  Snowden, la France toujours aussi vulnérable puisque rien n’a vraiment changé…

Facebook devra expliquer à la Cnil en quoi ses cookies pour tracer des internautes non-membres sont conformes à la loi informatique et libertés de 1978

 

 

 

Conseil, École, Professional, Solutions

Autriche: le PDG d'un important équipementier aéronautique limogé après une arnaque au président à 42 millions€ !

ENTREPRISES

La responsabilité du COMEX pour éviter les risques de perte de crédibilité, financières ou d’arrêt de l’outil industriel …

Un groupe spécialiste de l’aérospatiale et de la défense victime d’une longue opération de cyber espionnage

En plus du classique ITSM, de la demande de matériel, à la supervision des serveurs, en passant par la sécurité des données, si la DSI innovait pour délivrer ses propres services…. êêê  (NDLR : le parfait exemple avec la photo sur le badge !)

Fraude aux licences logicielles, la France est sur la voie de la rédemption avec 34% des applications sans licence…

La gestion du risque est le motif n°1 d'investissement dans des programmes de gouvernance des informations

M 1/3 des dirigeants s’exemptent de formation Cybersécurité, même quand est obligatoire (NDLR : ça commence par là !)

#réunionite : Une réunion hebdomadaire d'1h30 avec 8 participants revient par exemple à 33 700 euros par an

11% des PDG voient la cybersécurité comme une priorité mais 25% des DSI n’informe pas le PDG en cas de cyberattaque

SWIFT va élargir  l’utilisation de l’authentification à double facteur lors des transferts de fonds entre les banques

Airbus : "Nous sommes dans un secteur qui produit une énorme quantité de données et nous n'en utilisons qu'une infime portion. Il faut que ça change"  - Safran est prêt à suivre, Latécoère aussi …mais plus tard !

#ITwords : bloatware / crapware - des failles dans les logiciels préinstallés dans la plupart des PC du marché !

Responsable SIRH, la mutation de l’informaticien des RH : une niche à forte demande !

Sérieux ralentissement de la messagerie pour la banque Well Fargo : le « reply to all » a encore frappé !

Des difficultés à accéder à Team Viewer ? l’éditeur affirme qu’il ne s’agit pas d’un piratage

 

 

Binaires, Null, Digital, Anneaux, Une, Figure, Résumé

Attaque par copier-coller visant les amateurs de ligne de commande et de logiciels réservés aux initiés…

CYBERSEC & GEEK CULTURE

Far West, Minority report, Data War, IoT ou image émotionnelle: des chercheurs proposent 5 scenarii pour demain

Bugs : le marché des récompenses où des millions de $ sont reversés à des contributeurs aussi brillants que motivés...

J Le secret pour ne plus jamais rater vos « paniers à 3 points » au bureau, la Smart TrashBox porte bien son nom…

Déjà un jailbreak pour iOS 9.3.3 qui n'existe pour l'instant qu'en version bêta pour les développeurs…

Spécialistes Blockchain : Outre-manche, entre 52 K€ et 79 K€ pour un profil non expérimenté qui serait ensuite formé…

1 million de sites vulnérable à une faille dans le plugin JetPack WordPress : sa v.4.0.3 (et suivantes) corrige ce problème

#BigBangTheoryLike : Bombardez un atome d'antimoine avec un générateur d'ions dans un substrat de silicium, vous obtenez un ordinateur quantique opérationnel (NDLR : enfin, la toute première brique d’un ordinateur quantique…)

Reddit s’oblige à réinitialiser 100.000 mots de passe d’utilisateurs après les piratages de base de données en série

Nouveauté ransomware : ZCryptor capable de se propager comme un ver (NDLR : si vous n’avez pas verrouillé vos ports USB…)

#PongIRL : quand un mec (plutôt très) doué de ses mains se lance dans un projet aussi étonnant qu’encombrant…

Tor Browser passe en version 6.0 (base Firefox 45 ESR)  et privilégie le moteur de recherche DuckDuckGo…

Watson peut gagner le Jeopardy, mais peut-il aider un RSSI à identifier les menaces qui pèsent sur une entreprise ?

Autorité de confiance : découverte cette semaine, la confiance accordée par Symantec à Blue Coat passe mal

Belle trouvaille : une machine de Lorenz retrouvée… sur eBay pour 12€  (NDLR : une sorte de Graal pour les Geeks chineurs…)

 

 

https://pixabay.com/static/uploads/photo/2015/09/16/08/56/online-942410__340.jpg

Des millions de comptes MySpace en vente en ligne pour environ 2 500 euros  (NDLR : qui se souvient encore de MySpace ?)

@HOME & AILLEURS

Simples Tutos Beauté ou émergence d’une nouvelle culture ? réponse de plus de 10 000 jeunes filles, de 10 à 16 ans

Apprendre la douleur aux robots leur permettrait de préserver leur bon fonctionnement selon une étude allemande

Maison connectée : détection d’intrusion dans votre porte-monnaie, adrénaline et protection des données perso

Le projet Infinite de Dropbox, qui vise à optimiser la gestion du stockage local des fichiers, fait controverse…

L Comment des femmes indépendantes en sont-elles arrivées à comparer ses intérieurs et ses enfants pour exister ?

Réseaux sociaux - Oui, vos amis ont plus d’amis que vous : rassurez-vous, c’est normal ! c’est même mathématique…

Fort de ses 400 millions de profils, Linkedin publie les 7 règles d’or pour réussir le selfie de son CV

LinkedIn, MySpace, Tumblr… Comment savoir si votre compte a été piraté ? c’est simple, il suffit de le tester…

Pour les pitchous : Nemo, Aladdin, Star Wars, la reine des neiges…les principaux Disney recréés façon Emoji 

Bloctel: comment s'opposer au démarchage téléphonique (en espérant que les serveurs tiendront la charge !)

Signe extérieur de richesse : ça vous dirait un smartphone sécurisé à 17000$ ? (juste 24 fois + cher qu’un Blackphone !)

Escroquerie aux données bancaires : ils se font passer pour des animateurs radio… mais ne doublent pas votre salaire !

Astuce geek : retrouvez votre smartphone (Android et iOS) avec le moteur de recherche de Google

 

L’image de la semaine : les besoins humains fondamentaux en 2016…

Ces articles ont été sélectionnés pour vous par votre RSSI préférée !