Aujourd'hui pas mal de trucs à voir. J'essaye d'étoffer un peu. N'hésitez pas à me faire des retours sur la forme, sur ce que vous aimez voir apparaitre, ce que vous voulez que je passe sous silence parce que vous connaissez déjà (Je ne parle pas des avis de vulnérabilité du CERTA (entre autre) parce que normalement si vous faites bien votre boulot vous êtes déjà au courant.
N'hésitez pas non plus si vous avez des idées d'une autre forme de publication de cette veille ou d'article à écrire en relation. J'essayerai de m'y mettre sérieusement quand j'aurais du temps (genre des vacances ).
On commence par une petite liste des fuites de données révélées par ZATAZ (que vous DEVEZ suivre parce qu'ils font un super boulot).
- Déjà livraisonresto.fr qui perd 44.000 fiches de clients. Pas de chance, surtout que le prix est pas dégueu, 41€ pour la BDD c'est limite cadeau. https://www.zataz.com/fuite-de-donn [...] nresto-fr/
- recherche-colocation.com n'est pas en reste avec un bon fichier de 70mo contenant mail et mdp (entre autres) ce qui peut donner des bonnes idées pour des arnaques au logement, visant en général des jeunes d'ailleurs, puisque colocation. Taper sur des pauvres, quelle indignité, on est loin des pirates robin des bois mais passons. https://www.zataz.com/fuite-de-donn [...] concernes/
- On reste dans le logement, mais de loisir cette fois. Avec le site capfun qui perd aussi plus de 400.000 fiches utilisateurs. Bon cette fois-ci y a pas les mots de passe mais c'est déjà pas mal. https://www.zataz.com/black-hat-fui [...] apfun-com/
- Et enfin le dernier et mon préféré c'est demarchescartesgrises.com qui se mange plus de 500.000 utilisateurs dans le vent. Et là c'est encore mieux les données des cartes grises sont dans la nature ainsi que les mots de passes. Que du bonheur pour de belles arnaques en perspective. Joie et bonheur chez les gestionnaires de bdd en ce moment. Je vous fait grâce des trucs que j'ai vu passer la semaine dernière mais en ce moment c'est festival. https://www.zataz.com/fuite-de-donn [...] grise-com/
On rentre un peu plus dans le coeur du poulet avec une belle attaque de nos amis Russes du GRU (ou assimilé) sur certaines institutions européennes, think tank et autres grosses structures comme ça. Ils ne sa cachent pas et ne risquent rien, pourquoi s'embêteraient-ils ? Microsoft dit qu'il va réagir. Mais au vu de l'attaque qui laisse une grande place à l'ingénierie sociale (spear phishing pour les conoisseurs) il serait temps que les boites de conseil ou consulting en consulting se rendent compte que la technique c'est bien mais que la formation de l'interface chaise clavier, dans un contexte ou la cyberguerre est de plus en plus menaçante, c'est aussi à rpendre en compte de façon sérieuse. Et compter sur des ingénieurs pour former des utilisateurs c'est pas toujours la bonne idée. A bon entendeur.
https://www.01net.com/actualites/de [...] 36692.html
Pour aller plus loin sur les pistes de Microsoft vous pouvez lire cet article (encore une fois payant), mais ou on peut voir que la stratégie reste assez à l'ancienne quant aux moyens de protections. Ce qui reste une habitude des gros acteurs et de toute façon on sait déjà qu'un pirate aura toujours une longueur d'avance. Et le développement de la méthode dite "agile" n'a pas l'air d'aider les boites de sécurité.
http://www.lefigaro.fr/secteur/hig [...] curite.php
Rassurez vous on est pas les seul à pas être super bon. L'Asutralie, qui normalement est plutôt un exemple à suivre en matière de cybersec, je vous conseille le site officiel de leurs services gouvernementaux qui donnent pas mal de conseils très intéressant, notamment sur le durcissement des installations.
On apprend que juste avant les élections ils ont été victime d'une attaque, toujours les mêmes suspects (Corée du Nord, Russie et Chine pour ne pas les citer) mais que le système de vote est pas affecté, on l'espère en tout cas pour eux.
https://www.presse-citron.net/plusi [...] -piratage/
Et vu qu'on parle de cyberguerre et de hacker russes, et que je suis encore sur 01 on peut noter cet article qui fait monter la course. On y apprend qu'en matière de piratage les hackers russes sont, sinon les meilleurs, du moins les plus rapides et de loin. Maintenant il va falloir se poser les bonnes questions pour se mettre à la page. Et la technique présentée hier par le comcyber de compter sur le patriotisme de nos hacker ne me semble pas la meilleure. Mais ça, le temps nous le dira.
https://www.01net.com/actualites/le [...] 36733.html
Pour aller plus loin dans le comcyber, cet article a l'air intéressant, mais 6€ sans un vrai trailer digne de ce nom je dis non. Mais si quelqu'un est disposé à le l'acheter et le lire il sera le bienvenu s'il nous fait un retour ici.
https://www.intelligenceonline.fr/r [...] 345545-art
Idem pour cet article qui nous parle des cybercombattants américains se tournant plus vers l'espace. Sachant que de notre côté on essaye de recruter dans l'armée de l'air pour les systèmes embarqués de nos charmants avions. Toujours plus haut comme on dit.
https://www.intelligenceonline.fr/r [...] 345544-art
On fait un petit tour chez nos cousins des colonies de l'autre côté de la mare avec la publication de statistiques sur la cybersécurité. Cette publication permet de moins se faire peur et d'attaquer les problèmes liés à ce champ relativement nouveau avec la tête un peu froide. On peut en conclure que big data et cybersec seront, s'il fallait en douter encore, les deux mamelles des prochaines décennies à venir. Et s'il fallait en rajouter, que nos amis canadiens ont de l'avance sur nous encore une fois (sauf en cuisine).
http://konnect.serene-risc.ca/2019 [...] portantes/
Vous cherchez des informations en temps réels sur les Ouïghours les plus chauds de Chine ? Ne cherchez plus, tout est dispo tranquillement depuis votre salon. La BDD qui donne lieu au crédit social chinois a fuité, mais seulement pour cette minorité musulmane. En même temps une BDD qui fuite pas n'est pas une vraie BDD. Le problème c'est qu'à l'heure ou j'écris ça, ben elle est toujours dispo et on peut voir des ajouts en temps réel ou presque. En espérant que ce genre de fuite alerte nos décideurs qui semblent en ce moment près à tout pour constituer des fichiers de français "au cas ou".
https://www.lebigdata.fr/chine-base [...] ance-fuite
Et quand je dis ça je ne plaisante pas, un petit rappel pour ceux qui ne suivent pas. La CNIL s'est un peu alarmé de ce genre de problèmes avec le test fait à Nice quant à la reconnaissance faciale. En gros l'expérimentation se fait trop rapidement et avec des vues pas toujours claire. Il faut espérer que la CNIL, malgré son manque de moyen (mais qui fait du bon boulot) arrivera soit à sécuriser cette expérimentation soit à mettre un frein à toute autre velléités du genre. Même si les lycées s'y mettent, du moins certains.
https://www.lebigdata.fr/nice-test- [...] ce-faciale
Et pour faire un petit point sur les données publiques comme vu la dernière fois avec les données médicales on a droit a un article (payant encore une fois) sur l'open data en général qui fait un peu le point. Comme d'habitude l'inquiétude et à la revente et l'utilisation par des boites privées de certaines données disponibles. On peut toujours se dire que l'utilisation de ces données va vers le bien commun mais peut mener au pire (renseigner vous sur la notion de pharmakon c'est jamais perdu et ça permet de se la péter à Noël).
https://www.lesechos.fr/intelligenc [...] 246386.php
Enfin un petit résumé du rapport annuel de chez Symantec. On y apprend en vrac que la nouvelle mode sera ou est déjà le formjacking (sorte d'attaque à la carte bancaire sur les sites de commerce, méfiance donc lors des blackfriday et autres soldes débiles du genre). On apprend également que les chaines logistiques sont fortement touchées au sein des entreprises, ce qui n'est pas tellement étonnant pour quelqu'un d'un peu malin. Le cloud et l'internet des objets seraient des nouvelles cibles de choix, bon c'est pareil on s'en doutait un peu. Mais la prise de conscience quant à la protection des données se renforce au fil du temps, une bonne nouvelle parmi tout ça.
http://www.globalsecuritymag.fr/24 [...] 84669.html
Voilà c'est tout pour aujourd'hui. Et encore une fois hésitez pas à faire un retour critique. Et si un journal passe par là je suis ouvert à toute proposition.