Blog de l'information stratégique
De l’enquête à l’Intelligence économique
Enquêtes, Investigations, Intelligence économique,
Renseignement, Numérique, Cyber, Veilles, TIC, SSI …

Archive pour la catégorie ‘Veille’

Heureusement, y’a SendMe qui vient nous rappeler qu’Internet peut fonctionner autrement. C’est un outil de transfert de fichiers qui connecte deux machines directement, sans serveur intermédiaire. Vous lancez sendme send ~/mes_photos, ça génère un ticket unique, vous envoyez ce ticket à votre destinataire, il tape sendme receive blobQmFoo…, et c’est parti mon kiki pour un transfert direct à l’ancienne, device-to-device.

Des documents confidentiels que « CheckNews » (Libération) a pu se procurer, comme des audits portant sur la sûreté du musée ou des appels d’offres, révèlent des brèches dans la sécurité informatique du Louvre.

C’était la promesse d’AN0M : une forteresse numérique pour le crime organisé, si sûre que les criminels du monde entier se l’arrachaient. En réalité, une gigantesque opération d’infiltration du FBI, qui, quatre ans plus tard, continue de remplir les prisons.

Depuis le 3 novembre, la plateforme exploite par défaut les données des utilisateurs pour entrainer les modèles de son intelligence artificielle. Pour y échapper voici la marche à suivre.

L’ICE, la police de l’immigration états-unienne, utilise une application de reconnaissance faciale pour vérifier l’identité des personnes qu’elle contrôle dans la rue. Selon des documents du département de la Sécurité intérieure des États-Unis, il ne serait pas possible de refuser le scan de son visage.

Nouveau vol d’ethers. La plateforme Balancer, un acteur clé de la finance décentralisée (DeFi), vient manifestement d’être la cible d’un piratage massif, avec des pertes estimées en millions de dollars. Ce hack soulève une fois de plus des questions sur la sécurité et les failles dans les protocoles DeFi, alors que les détails de l’attaque commencent seulement à émerger.

À partir de ce lundi 3 novembre, le réseau professionnel LinkedIn va utiliser les données publiques de ses utilisateurs pour « entraîner les modèles d’IA générative ». Si vous vous y opposez, il est possible de désactiver l’option depuis votre compte.

C’est le constat fait par la DGCCRF (Direction générale de la Concurrence, de la Consommation et de la Répression des Fraudes). « Leur description et leur catégorisation sur le site permettent difficilement de douter du caractère pédopornographique des contenus », explique le ministère de l’Économie dans un communiqué.
Des signalements au procureur de la République, à l’Arcom et à la plateforme Shein ont été faits dans la foulée. « La diffusion, via un réseau de communications électroniques, de représentations à caractère pédopornographique, est passible de peines pouvant aller jusqu’à 7 ans d’emprisonnement et 100 000 euros d’amende », rappelle le ministère.

Longtemps cantonné aux RSSI et équipes conformité, la gestion du risque cyber lié aux fournisseurs s’impose désormais au plus haut niveau décisionnel. Plus d’une entreprise sur deux assure aujourd’hui un suivi du risque fournisseur au niveau du Comex ou de la direction générale, d’après le nouveau baromètre du Cesin et Board of Cyber.

Microsoft peine à contenir une série de cyberattaques à l’encontre de Windows. Des groupes de hackers exploitent activement deux vulnérabilités critiques, dont une faille remontant à 2017, pour pénétrer dans le système d’exploitation. Microsoft propose un correctif d’urgence pour l’une des deux bréches.

L’objectif de ce blog créé en 2006, qui n’est pas à proprement parler un blog puisque je ne donne que très peu mon avis, est d’extraire de mes veilles web informationnelles quotidiennes, un article, un billet qui me parait intéressant et éclairant sur des sujets se rapportant directement ou indirectement à la gestion de l’information stratégique des entreprises et des particuliers.
Depuis fin 2009, je m’efforce que la forme des publications soit toujours la même ; un titre, éventuellement une image, un ou des extrait(s) pour appréhender le sujet et l’idée, l’auteur quand il est identifiable et la source en lien hypertexte vers le texte d’origine afin de compléter la lecture.
En 2012, pour gagner en précision et efficacité, toujours dans l’esprit d’une revue de presse (de web), les textes évoluent, ils seront plus courts et concis avec uniquement l’idée principale.
En 2022, les publications sont faite via mon compte de veilles en ligne : http://veilles.arnaudpelletier.com/
Bonne découverte à tous …


Arnaud Pelletier

Note sur les billets de ce blog et droit de réserve

Facebook


Twitter

Abonnez vous