Décision reportée pour Monsieur cyber suisse et les Tesla de la police bâloise trop gourmandes en données #veille (17 au 23 déc 2018)
Pour faire vite en cette veille de Noël, on notera que le Conseil Fédéral a repoussé sa décision concernant la désignation d’un Monsieur ou Madame cybersécurité suisse. Les discussion avancent mais il n’a en effet pas réussi à trouver un terrain d’entente sur le futur centre de compétences.
Toujours en Suisse, on remarquera que les Tesla achetées par la police bâloise sont contraintes de rester pour l’instant dans leur garage; en cause, un blocage du préposé à la protection des données qui met le doigt sur la problématique générale des objets connectés. Comment est maîtrisée la collecte de données à tout vent de données sans sans que nous puissions connaitre exactement la finalité de leur traitement, ni leur sécurité par exemple. Comment ne pas s’inquiéter de la présence d’un microphone (américain) dans une voiture de police (suisse) par exemple?
Sinon, avant les fêtes, on apprendra que plusieurs forces de l’ordre ont fermé une quinzaine de sites utilisés pour lancer des attaques de déni de service DDoS, que Facebook est une société commerciale qui partage nos données personnelles, que la NASA a subit une cyber-attaques et a prévenu ses employés qu’il pourraient avoir perdu des plumes données. Sans oublier le fait que tout le monde a couru pour mettre à jour les navigateurs IE pour éviter que des cybercriminels plombent le Noël en utilisant un méchante vulnérabilité 0-day.
Et voici toutes actualités intéressantes sélectionnées cette semaine :
The social media giant Facebook has been making headlines for all the wrong reasons lately. Now, according to reports, Facebook allowed video streaming service Netflix, music streaming service Spotify, and Royal Bank of Canada to read, write and delete private messages of users and those participating in the conversation.
Les nouvelles Tesla de patrouille acquises par la police de Bâle-Ville sont hyper-connectées. Beaucoup trop, même, aux yeux du préposé bâlois à la protection des données, qui les prive momentanément de sortie. Elles font pourtant la fierté de la police locale, ces sept Tesla flambant neuves.
Gestion des cookies Nous utilisons des cookies sur notre site web pour vous offrir l’expérience la plus pertinente en mémorisant vos préférences et vos visites répétées. En cliquant sur « Accepter », vous consentez à l’utilisation de ces cookies.
Les commandes vocales et conversations intimes du propriétaire d’une enceinte Amazon ont été envoyées par erreur à un internaute allemand qui réclamait les archives de ses données personnelles.
At the end of last week Facebook revealed that an API bug had given developers of third-party apps access to the photos of millions of users.But Facebook didn’t find out about the problem last week. It found out about it in September.
Sécurité : Les forces de l’ordre lancent une frappe préventive pour fermer certains des services DDoS susceptibles d’être utilisés pour attaquer les services de jeux vidéo pendant les vacances de Noël. Les autorités policières des États-Unis, du Royaume-Uni et des Pays-Bas ont saisi les domaines de 15 services de location de DDoS, a appris ZDNet.
Alors qu’il y a quelques jours, la NASA réalisait la prouesse de faire entrer sa sonde Voyager 2 dans l’espace interstellaire, hier, par le biais d’une note de service interne adressée tous ses employés, la société a annoncé avoir été victime d’une cyber-attaque quelques mois auparavant.
The intimate recordings paint a detailed picture of a man’s life. UPDATE Amazon inadvertently sent 1,700 audio files containing recordings of Alexa interactions by a customer to a random person – and after a newspaper investigation exposed the snafu, characterized it as a « mishap » that came down to one employee’s mistake.
Amnesty International this week released a report detailing how hackers can automatically bypass multifactor authentication (MFA) when the second factor is a text message, and they’re using this tactic to break into Gmail and Yahoo accounts at scale. MFA is generally recommended; however, its security varies depending on the chosen factor.
Sur le marché du mobile, ce bon vieux code PIN n’a plus la cote depuis quelques années, remplacé aujourd’hui par des capteurs d’empreintes digitales, des scanners d’iris ou encore la reconnaissance faciale. De nombreux smartphones, comme l’iPhone X, le Galaxy Note 9 ou encore le OnePlus 6T sont compatibles avec cette technologie…
For a third time in four months, a security researcher announces a zero-day vulnerability in Microsoft Windows and provides exploit code that allows reading into unauthorized locations. Known by the moniker SandboxEscaper, the researcher released details about a security vulnerability affecting ReadFile.exe, which, as its name indicates, allows reading data from specific locations.
No data encryption, no antivirus programs, no multifactor authentication mechanisms, and 28-year-old unpatched vulnerabilities are just some of the cyber-security failings described in a security audit of the US’ ballistic missile system released on Friday by the US Department of Defense Inspector General (DOD IG). Also: Blockchain voting: Can it help secure our elections?
Les Etats-Unis ont annoncé jeudi l’inculpation de deux Chinois accusés d’avoir mené des cyberattaques contre 12 pays, s’attirant une réaction furieuse de Pékin. Zhu Hua et Zhang Shilong, « des pirates informatiques associés au gouvernement chinois », sont notamment poursuivis pour « association de malfaiteurs » en vue de commettre des intrusions et des fraudes informatiques.
Le Conseil fédéral n’est pas parvenu à se mettre d’accord sur le nouveau centre de compétences en cybersécurité et sur le poste de « Mr Cyber ». La question de la cybersécurité agite beaucoup de monde dans l’administration fédérale mais il faudra encore patienter pour avoir la réponse.
Pingback: Veille Cyber N211 – 30 décembre 2018 |