#Le brief du 31 mars 2023

Ledger lève 100 millions d’euros

Ledger lève 100 millions d’euros

Le 31 mars 2023 à 05h11

La licorne française est pour rappel spécialisé dans les portefeuilles physiques pour les cryptomonnaies, un domaine à risque pour certains investisseurs. 

« L’opération vient compléter une précédente, réalisée en juin 2021, pour un montant total de 456 millions d’euros, et une valorisation inchangée de 1,3 milliard d’euros », explique Le Monde

Le 31 mars 2023 à 05h11

Ledger lève 100 millions d’euros

Il n’y aura pas d’E3 cette année, que ce soit en présentiel ou en ligne

Il n’y aura pas d’E3 cette année, que ce soit en présentiel ou en ligne

Le 31 mars 2023 à 05h11

L’annonce a été confirmé par le compte Twitter officiel de l’Electronic Entertainment Expo. Elle arrive après que Microsoft, Nintendo, Ubisoft et d’autres renoncent à être présents. 

Dans une lettre aux membres et consultée par IGN, l’Entertainment Software Association explique que le salon « n’a tout simplement pas suscité l’intérêt nécessaire ». La dernière édition datait de 2019, avant la pandémie de Covid.

Le 31 mars 2023 à 05h11

Il n’y aura pas d’E3 cette année, que ce soit en présentiel ou en ligne

Les cours en visioconférence n’échappent pas au RGPD

Les cours en visioconférence n'échappent pas au RGPD

Le 31 mars 2023 à 05h11

La Cour de justice de l'Union européenne (CJUE) vient de rendre sa décision : le consentement des enseignants doit aussi être pris en compte lorsqu'il est mis en place un système de cours par visioconférence, conformément au RGPD, indique le communiqué [PDF] de la Cour.

Cette décision a été prise alors qu'en Allemagne, le comité principal du personnel des enseignants auprès du ministère de l’Éducation et de la Culture du Land de Hesse s'était plaint qu'en 2020, pendant les confinements dus au Covid-19, le ministre de l’Éducation et de la Culture de leur Land avait aménagé la possibilité de cours par visioconférence en prenant en compte le consentement des élèves, mais pas celui des enseignants concernés.

Le Ministre a fait valoir qu'une réglementation nationale couvrait le traitement des données à caractère personnel lors de cette diffusion par visioconférence et permettait de se passer de demander le consentement des enseignants. La juridiction administrative du land a confirmé les dires du ministre et a fait valoir que le paragraphe 1 de l'article 88 du RGPD permettait aux états de prévoir des « règles plus spécifiques » pour assurer la protection des droits et des libertés des employés. Mais cette juridiction a émis des doutes sur la conformité avec le deuxième paragraphe de ce même article :

« Ces règles comprennent des mesures appropriées et spécifiques pour protéger la dignité humaine, les intérêts légitimes et les droits fondamentaux des personnes concernées, en accordant une attention particulière à la transparence du traitement, au transfert de données à caractère personnel au sein d'un groupe d'entreprises, ou d'un groupe d'entreprises engagées dans une activité économique conjointe et aux systèmes de contrôle sur le lieu de travail. »

Elle a donc saisi la CJUE. Et celle-ci a jugé que les « règles spécifiques » permises par le premier paragraphe de l'article 88 du RGPD doivent se plier aux conditions posées par le deuxième.

Le 31 mars 2023 à 05h11

Les cours en visioconférence n’échappent pas au RGPD

Les « Vulkan files » révèlent les outils d’un prestataire cyber du renseignement russe

Les « Vulkan files » révèlent les outils d'un prestataire cyber du renseignement russe

Le 31 mars 2023 à 05h11

Un consortium de journalistes d’investigation (The Guardian, The Washington Post, Süddeutsche Zeitung, Der Spiegel…) a eu accès à plusieurs milliers de pages de documents techniques détaillant les « armes numériques » fournies par « Vulkan », un important prestataire de plusieurs services de renseignement russes, rapporte Le Monde.

Les documents leur auraient été transmis par une source souhaitant montrer que « le GRU [renseignement militaire] et le FSB [sécurité intérieure] se cachent derrière cette entreprise ».

Des factures de Vulkan auraient en effet été adressées à l’unité militaire 74455 du GRU, plus connue sous le nom de « Sandworm » (« ver de sable », accusée d’être à l’origine des « MacronLeaks »), ainsi que les unités 22280 (« programmes spéciaux ») de l’armée russe et 33949 du SVR, le renseignement extérieur russe.

Or, souligne Le Monde, « traditionnellement, le FSB (sécurité intérieure), le GRU (renseignement militaire) et le SVR (renseignement extérieur) russes se méfient les uns des autres, communiquent peu et évitent d’avoir recours aux mêmes outils – à tel point qu’en 2016 le GRU et le SVR avaient tous les deux, et sans se concerter, piraté les e-mails du Parti démocrate américain » : 

« Mais, depuis le début des années 2010, les services de sécurité du pays tentent d’accroître leurs capacités cyber à marche forcée, sans toujours avoir en interne les moyens de leurs ambitions, et multiplient les recours aux sous-traitants. »

Vulkan aurait aussi développé Amezit-B, un ensemble de services très complets destinés au contrôle de l’information en ligne, pour le compte de l’Institut de recherche en radiocommunications de Rostov-sur-le-Don (RNIIRS), un « maillon-clé du complexe militaro-industriel russe » travaillant notamment pour le centre pour les mesures techniques et opérationnelles du FSB, chargé de la surveillance électronique : 

« Divisé en plusieurs modules, Amezit-B permet à la fois de pratiquer la surveillance de masse du trafic sur une région, de bloquer l’accès à certains sites ou de rediriger les internautes vers d’autres adresses, mais aussi de créer de faux comptes sur les réseaux sociaux pour diffuser articles, messages ou vidéos… Une gigantesque "boîte à outils" tout-en-un permettant, en théorie, de contrôler au plus près tout ce qui se dit en ligne. »

Le projet s'insérait dans le cadre de la doctrine russe de contrôle d’Internet (loi fédérale nᵒ 90-FZ), qui « oblige notamment les opérateurs de télécommunications russes à fixer, sur leurs installations, des "boîtiers de lutte contre les menaces" (TSUP) », éléments-clés du « RuNet », ce concept d’un Internet russe souverain, permettant de bloquer les sites « jugés dangereux pour les intérêts nationaux ».

Vulkan aurait également conçu pour le renseignement militaire russe un « module complet de collecte et de stockage d’informations sur les failles informatiques exploitables dans le monde entier », afin de préparer des cyberattaques, précise Le Monde.

« Skan » (pour « scanner ») explore en effet Internet afin d'y détecter des failles de sécurité, « et archiver dans une gigantesque base de données toutes les failles documentées », ainsi que les cibles potentielles. 

Pour autant, relève Le Monde, les détails techniques du projet, entamé en 2018, « ne montrent pas un degré particulièrement élevé de sophistication », recourant notamment au moteur de recherche IoT Shodan, ainsi qu'à des listes de noms de domaine expiré, afin de les réutiliser pour masquer la provenance de leurs attaques.

Le 31 mars 2023 à 05h11

Les « Vulkan files » révèlent les outils d’un prestataire cyber du renseignement russe

L’agence de défense américaine va lancer ses premiers satellites

L'agence de défense américaine va lancer ses premiers satellites

Le 31 mars 2023 à 05h11

La Space Development Agency (SDA), agence spatiale rattachée au département américain de la Défense, devrait lancer ce vendredi 31 mars ses 10 premiers satellites. Déjà à bord de la Falcon 9 de Space X, ils devaient même décoller jeudi 30, mais la fusée a subi un arrêt automatique « juste avant T-0 » a tweeté le fabricant du lanceur. Un nouveau lancement aura donc lieu ce vendredi à 16:29 heure française.

L'idée de la SDA est de construire, pour son premier gros projet depuis sa création, une constellation de satellites en orbite basse capable de faire du transport de données, mais aussi de la surveillance antimissile, explique Space News. Selon le site, « la mise en orbite de satellites dans les trois ans suivant leur commande et pendant une pandémie mondiale constituerait un accomplissement remarquable pour la jeune agence » qui n'existe que depuis 2019.

Falcon 9 devrait rejoindre une orbite polaire à 1000 kilomètres d'altitude et déployer les satellites sur 2 plans orbitaux. 8 des 10 satellites transportés sont des satellites de communication fabriqués par York Space Systems et les deux autres sont des satellites fabriqués par Space X et Leidos et portant des capteurs infrarouges pour la détection de missiles hypersoniques.

Deux autres satellites de communication devraient rejoindre la constellation en juin. Celle-ci devrait être gérée au sol par le Naval Research Laboratory.

Le 31 mars 2023 à 05h11

L’agence de défense américaine va lancer ses premiers satellites

Twitter lance ses nouvelles offres pour ses API

Twitter lance ses nouvelles offres pour ses API

Le 31 mars 2023 à 05h11

Elles étaient attendues depuis des mois et auraient dû arriver en janvier, mais elles sont enfin là. Et les nouvelles ne sont pas bonnes.

Deux niveaux sont présentés, un Free et un Basic. Le Free est, comme son nom l’indique, gratuit. Il est également très limité et ne permet que l’écriture de 1 500 tweets par mois, au niveau de l’application. Il n’est pas question de lecture.

Le niveau Basic coûte 100 dollars par mois et se destine aux « amateurs et prototypes ». L’application sera limitée cette fois à 50 000 tweets publiés par mois et jusqu’à 3 000 pour l’utilisateur. La lecture est cette fois présente, mais limitée à 10 000 tweets par mois seulement. Dans son annonce, Twitter évoque un palier « pour les étudiants », mais on imagine mal ces derniers payer un abonnement de 100 dollars pour du développement.

Au-delà, pour des besoins plus complets, il faut passer par les abonnements Enterprise, mais aucun tarif n’est donné. Il faut passer par un formulaire pour en faire la demande.

Twitter ajoute que l’ensemble des formules actuelles – Standard (v1.1), Essential (v2), Elevated (v2), and Premium – seront abandonnées dans les 30 prochains jours. Le 29 avril, il y aura donc coupure nette pour toutes les personnes n’ayant pas fait la migration.

Le 31 mars 2023 à 05h11

Twitter lance ses nouvelles offres pour ses API

Fermer