Des pirates chinois contournent la double authentification. La société Fox-IT a mené une analyse sur les agissements d’APT 20, un groupe de pirates lié au gouvernement chinois. Ce dernier cible les serveurs web notamment sur JBoss. Les chercheurs en sécurité ont découvert que le groupe avait accès à des comptes VPN protégés par une double authentification. Cette protection a déjà été contournée, mais APT 20 a détourné des tokens SecurID de RSA pour générer des codes à usage unique.
Snap a acquis AI Factory pour 166 millions de dollars. Selon le site AIN.UA, la maison mère de Snapchat a racheté la start-up ukrainienne AI Factory pour un montant de 166 millions de dollars. Snap détenait déjà une participation dans la jeune pousse. Cette dernière propose un service baptisé Cameos pour Snapchat qui permet d’intégrer sa photo dans un GIF animé. La start-up a été créée en 2018 par Viktor Shaburov, qui avait fondé Looksery déjà revendu en 2015 à Snap pour 150 millions de dollars.
Microsoft obtient la plus haute certification de sécurité IT au Pentagone. Un pas de plus est franchi pour le cloud de Microsoft auprès du ministère américain des armées. En effet, la firme de Redmond vient d’obtenir l’Impact Level 6, c’est-à-dire la plus haute certification en sécurité IT. Jusqu’à aujourd’hui, seul Amazon disposait de ce niveau de certification qui accorde aux entreprises la possibilité de stocker des données classifiées dans le cloud. L'obtention de la certification par Microsoft s’explique aussi par le contrat cloud (dit JEDI) du Pentagone représentant un marché de 10 milliards de dollars, remporté par la firme de Redmond. Une victoire contestée par Amazon qui s'estime lésé par l’intervention du président Donald Trump dans l'opération.