#Le brief du 09 mai 2023

Doctolib : suite à un « incident technique », des données médicales « n’ont pas été sauvegardées »

Doctolib : suite à un « incident technique », des données médicales « n’ont pas été sauvegardées »

Le 09 mai 2023 à 05h35

C’est par un message « pour le moins désinvolte » selon le docteur Jean-Jacques Fraslin que la plateforme informe les médecins concernés :

« Cela concerne les observations médicales (les champs Motifs, Interrogatoire, Examen et Conclusion de la section Observation médicale) de vos consultations effectuées entre le mercredi 26 avril 17h40 et le jeudi 27 avril 11h40, pour lesquelles vous avez partagé au moins un document avec le patient ou avec un autre praticien, n’ont pas été sauvegardées ». 

« Les informations ont été perdues mais aucune n'a été divulguée à qui que ce soit. Les champs de textes concernés n'ont au contraire pas été enregistrés », confirme Doctolib à BFM TV. Toujours selon nos confrères, « 1,3% des praticiens ont été victimes du bug technique, soit 2300 spécialistes, et donc plusieurs milliers de patients associés ».

Enfin, le service juridique de Doctolib affirme à nos confrères ne pas être dans l’obligation de déclarer l’incident à CNIL. Jean-Jacques Fraslin n’est pas du même avis et a fait une déclaration à la CNIL de son côté.

Le 09 mai 2023 à 05h35

Doctolib : suite à un « incident technique », des données médicales « n’ont pas été sauvegardées »

Philips 24B1D5600 : un écran de 23,8″ (1440p) avec un autre E Ink de 13,3″

Philips 24B1D5600 : un écran de 23,8

Le 09 mai 2023 à 05h35

Séparément, ces deux écrans n’ont rien de spécial, mais ils sont ici fixés sur le même pied pour ne former qu’un. On retrouve sur la gauche l’écran de 23,8" et sur la droite celui avec de l’encre électronique, avec une charnière entre les deux afin de pouvoir les orienter comme bon nous semble.

Chaque écran dispose de sa propre connectique : USB Type-C (avec Power Delivery 90 watts) et DisplayPort 1.2 pour la dalle IPS, alors que le second se contente de l’USB Type-C (15 watts en PD). Tous les détails techniques se trouvent par ici. Une vidéo de présentation a été mise en ligne.

Cet écran n’est pour le moment disponible qu’en Asie pour l’équivalent de 620 dollars (probablement hors taxes), selon TechPowerUp.

Le 09 mai 2023 à 05h35

Philips 24B1D5600 : un écran de 23,8″ (1440p) avec un autre E Ink de 13,3″

L’iMac fête ses 25 ans

L’iMac fête ses 25 ans

Le 09 mai 2023 à 05h35

C’est en effet le 6 mai 1998 que Steve Jobs présente l’iMac, un ordinateur « tout-en-un » avec plusieurs couleurs pour la coque, notamment le fameux Bondi Blue.

L’iMac G3 exploitait un processeur PowerPC G3 avec une partie graphique ATI Rage IIc et 4 Go de disque dur. Comme le rappelle Neowin, c’était aussi la première machine en « i ». La suite, on la connait avec des « iTruc » à toutes les sauces ou presque. 

Le 09 mai 2023 à 05h35

L’iMac fête ses 25 ans

Western Digital détaille les informations dérobées pendant sa cyberattaque

Western Digital détaille les informations dérobées pendant sa cyberattaque

Le 09 mai 2023 à 05h35

La semaine dernière, Western Digital reconnaissait avoir été victime d’une cyberattaque.  « Une tierce partie non autorisée » avait alors obtenu « certaines données de ses systèmes », sans plus de précisions.

Le fabricant donne de plus amples informations suite à une enquête interne :

« Un tiers non autorisé a obtenu une copie de la base de données Western Digital contenant certaines informations à caractères personnel liées aux clients de notre boutique en ligne. Ces informations incluaient les noms de clients, les adresses d’expédition et de facturation, les adresses emails et les numéros de téléphone.

Par mesure de sécurité, la base de données cernée stockait les mots de passe et les numéros partiels de carte de crédit sous forme hachée et dans un format chiffré (avec salage) ». 

Une communication a été faite vers les clients concernés, ce que plusieurs d’entre eux nous ont confirmé. Comme toujours en pareille situation, le risque de phishing est important : un pirate pourrait utiliser ces informations afin d’essayer de se faire passer pour Western Digital. 

Le 09 mai 2023 à 05h35

Western Digital détaille les informations dérobées pendant sa cyberattaque

Rocket Like A Hurricane : Rocket Lab place en orbite deux CubeSats de la NASA

Rocket Like A Hurricane : Rocket Lab place en orbite deux CubeSats de la NASA

Le 09 mai 2023 à 05h35

La fusée a décollé du Launch Complex 1 à Māhia, en Nouvelle-Zélande. À son bord, deux petits satellites de la constellation TROPICS (Time-Resolved Observations of Precipitation structure and storm Intensity with a Constellation of Smallsats).

« TROPICS surveillera la formation et l’évolution des cyclones tropicaux, y compris les ouragans, et fournira des observations avec des mises à jour rapides de l’intensité des tempêtes », explique Rocket Lab. 

« La deuxième paire de TROPICS CubeSats devrait être lancée à bord d’une autre fusée Rocket Lab Electron dans environ deux semaines », ajoute la NASA

Le 09 mai 2023 à 05h35

Rocket Like A Hurricane : Rocket Lab place en orbite deux CubeSats de la NASA

Uber : un ancien responsable de la sécurité condamné pour dissimulation d’une fuite

Uber : un ancien responsable de la sécurité condamné pour dissimulation d'une fuite

Le 09 mai 2023 à 05h35

Joe Sullivan, ancien responsable de la sécurité informatique chez Uber a été condamné jeudi dernier à une amende de 50 000 dollars, rend compte l'agence Associated Press. En 2016, 57 millions de comptes dont 50 millions d'usagers de l'application de VTC ont été piratés. L'entreprise n'avait pas signalé la fuite et avait payé 100 000 dollars aux pirates pour la suppression des données.

Ce n'est qu'en novembre 2017 que l'information a été révélée par Bloomberg. Joe Sullivan avait été licencié directement après la publication. Pour cette fuite non signalée, la CNIL a infligé en 2018 à Uber une amende de 400 000 euros.

Joe Sullivan a été reconnu coupable d'entrave à la justice et dissimulation de crime en octobre dernier par un jury fédéral. Le bureau du procureur des États-Unis a expliqué que Joe Sullivan avait mis en place un plan pour cacher la fuite au public et à la Commission fédérale du commerce (en anglais, Federal Trade Commission, FTC) qui enquêtait déjà sur un autre piratage survenu en 2014. Les 100 000 dollars payés aux pirates l'auraient aussi été en échange de la promesse de ne pas révéler l'affaire.

Le 09 mai 2023 à 05h35

Uber : un ancien responsable de la sécurité condamné pour dissimulation d’une fuite

Le djihadiste Peter Cherif aurait été géolocalisé, et arrêté, grâce à un like sur une page Facebook

Le djihadiste Peter Cherif aurait été géolocalisé, et arrêté, grâce à un like sur une page Facebook

Le 09 mai 2023 à 05h35

Pionnier français du djihad et membre d'Al-Qaïda dans la péninsule arabique (AQPA), Peter Cherif est connu pour avoir endoctriné Chérif Kouachi, l'un des deux auteurs de la tuerie de Charlie Hebdo, et Salim Benghalem, le responsable de l'accueil des Français et des francophones au sein de l'État islamique, et l’un des geôliers de quatre otages français en Syrie. 

Peter Cherif était également en contact avec Kouachi avant et après que ce dernier se soit rendu au Yemen en prévision de l'attentat de Charlie Hebdo, et sera à ce titre jugé pour « association de malfaiteurs terroriste criminelle », par une cour d'assises spécialement composée.

Interviewé par Le Parisien à l'occasion de la parution de son livre de souvenirs intitulé « Espion : 44 ans à la DGSE », un jeune retraité de la DGSE vient de révéler les dessous de son arrestation à Djibouti en 2018.

D'abord géolocalisé au Yemen, « grâce à ses communications et à l’argent envoyé par la famille de son épouse », la CIA, « capable de déchiffrer les messageries cryptées », aurait ensuite découvert qu'il avait trouvé refuge, avec sa famille, à Djibouti : 

« On découvre que le couple et ses deux enfants se font passer pour des réfugiés yéménites. Elle a trouvé un emploi d’enseignante et lui de comptable dans une entreprise. Son épouse commet une bourde : elle "like" la page Facebook d’un centre commercial et on réalise qu’elle a adossé son profil à un numéro djiboutien. Grâce à ce numéro, on remonte jusqu’à celui de son mari. »

Une gaffe qui tranche avec ce que Peter Cherif avait rétorqué aux enquêteurs qui le soupçonnaient d'être l'un des commanditaires de l'attentat de Charlie Hebdo : « Il faut vraiment avoir vécu dans l’organisation pour comprendre comment les informations doivent circuler. Par exemple, Salim et Chérif ne savaient pas ce que je faisais, et je n’avais pas à savoir ce qu’ils faisaient. »

Le 09 mai 2023 à 05h35

Le djihadiste Peter Cherif aurait été géolocalisé, et arrêté, grâce à un like sur une page Facebook

Des figurants payés par le renseignement russe pour manifester à Paris et Bruxelles

Des figurants payés par le renseignement russe pour manifester à Paris et Bruxelles

Le 09 mai 2023 à 05h35

Des membres des services de renseignement russes recrutent sur les réseaux sociaux des figurants payés entre 80 et 100 euros pour se prendre en photo en arborant des slogans anti-ukrainiens lors de manifestations à Paris, Bruxelles et quelques autres villes en Europe.

Les manifestations en question n'ont rien à voir avec la guerre en Ukraine, mais les photos de leurs slogans sont ensuite partagées sur les réseaux sociaux, tentant de faire croire à des mobilisations pro-russes.

La majeure partie des « like » et commentaires émaneraient cela dit de faux profils et de « bots » sans nom et prénom, ni photo de profil, et les rares réactions de véritables utilisateurs de ces réseaux sociaux ont tendance à se moquer de ces trolls pro-Poutine aux profils plutôt suspects : « C’est à mourir de rire (…). Ces pseudo-manifestations sont la preuve que Poutine se rend compte qu’il ne gagnera pas cette guerre ».

Si le principal recruteur serait un Algérien venu étudier en Russie en 2019, le média en ligne d’opposition russe Dossier Center a partagé à plusieurs médias européens, dont Le Monde, des documents émanant de membres des services de renseignement russes révélant que ces figurants sont bel et bien recrutés à leur initiative.

Le 09 mai 2023 à 05h35

Des figurants payés par le renseignement russe pour manifester à Paris et Bruxelles

Fermer