N° 74 02 Septembre 2021
CYBER ACTUALITÉS DE LA SEMAINE CYBERINTERVIEW
Il y cinq ans, l'Union européenne adoptait une réglementation, appelée « RGPD », qui consiste à encadrer voire sécuriser l'utilisation des données à caractère personnel, et peut s'appliquer à certaines entreprises africaines. L'ouvrage "L'IMPACT DU RÈGLEMENT SUR LA PROTECTION DES DONNÉES (RGPD) EN AFRIQUE " se propose de revenir sur les notions clés de la protection des données et d'aborder les mesures juridiques, techniques et organisationnelles rendues obligatoires par le RGPD. Il dessine des pistes de réflexion pour une protection des données à caractère personnel en tant que levier pour une régulation numérique en Afrique, ce qui pourrait favoriser une intégration économique réussie. A ce sujet, le magazine Africa CyberSecurity Mag a réalisé une interview avec Emmanuel M .DIOKH pour discuter de l'objectif de cet ouvrage et comment il aborde l’impact du RGPD européen sur la protection des données en Afrique. CYBER-ACTU
De sources officielles, la Chine et le Bénin ont renforcé leurs liens sur le plan de la cybersécurité et de la lutte contre la cybercriminalité. CYBER-ACTU
En perpétuelle évolution, l’écosystème des ransomwares inquiète les autorités américaines. Le FBI a notamment dans le viseur un groupe se dénommant OnePercent ou 1Percent. Le gang exploite le cheval de Troie IceID et l’outil Cobalt Strike pour s'introduire dans les réseaux.. En savoir plus dans notre article BONNES PRATIQUES CYBER
Les attaques réussies de rançongiciels font toujours la une des journaux. Les grandes entreprises ne sont pas les seules à être dans le collimateur. CYBER AGENDA ACM CYBER ÉVÉNEMENT
SIT lance son forum 2021 du 21 au 24 Septembre pour rassembler les acteurs majeurs de la cybersécurité ainsi que les DSI/RSSI du continent africain. LES ALERTES ET VULNÉRABILITÉS DE LA SEMAINE
De multiples vulnérabilités ont été découvertes dans les produits SolarWinds. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une atteinte à l'intégrité des données et une atteinte à la confidentialité des données. Une vulnérabilité critique d’exécution de code à distance sur Laravel a été découverte en novembre 2020 et est aujourd’hui activement exploitée. Elle permettrait à une personne malveillante de compromettre le serveur sur lequel la version vulnérable de Laravel est installée. Libellée sous le CVE-2021-3711, une faille a été repérée dans l’outil de chiffrement OpenSSL. La vulnérabilité se révèle par une erreur de calcul de la taille du tampon dans la fonction de déchiffrement SM2 de OpenSSL, qui permet d’écrire jusqu’à 62 octets arbitraires en dehors de la mémoire tampon.
De multiples vulnérabilités ont été découvertes dans le logiciel Kaseya VSA. Elles permettent entre autre à un attaquant de provoquer un contournement de la politique de sécurité.
Africa Cybersecurity Mag
Cyber-Sécurité | Cyber-Défense | Cyber-Stratégie | Cyber-Juridiction Vous ne souhaitez plus recevoir nos emails ? Vous pouvez vous désinscrire ici |