piratage et autre ransomware.

On y discute de tout, ou presque...
Avatar de l’utilisateur
kitmale
Membre actif
Membre actif
Messages : 733
Inscription : 25 avr. 2016, 09:39
Status : Hors-ligne

piratebab a écrit : 11 mai 2017, 13:56 oui et non.
Nous avons eu le cas (on est 100% MS). Une piéce jointe dans un email, un utilisateur distrait (sic!), et la moitié des fichiers sur les disques réseaux verrouillés (ceux auquel la personne avait accès).
Cela a été possible car le malware ciblait les machines MS, comme la très grande majorité de ses congénères.
Sur une machine linux, il n'aurait pas fait de dégâts. Mais il existe des équivalents qui fonctionnent sous linux (généralement multiplateforme), donc cela ne fait que réduire la probabilité d'apparition du risque, mais pas sa gravité.
Le fait de tourner sous linux n'ai pas une protection infaillible, il faut rester rigoureux (sauvegardes vérifiées, formation des utilisateurs, gestion fine des droits ...).

je suis furieux de voir que l'on accuse M$ de tous les maux alors que l'incompétence se situe au niveau des admins! un AD bien configuré avec des GPO très dures peuvent ^prévenir ce type d'incidents couteux!

Ensuite qd tu penses qu'il y a encore des boites sous XP..... bien fait pour leur gueule
http://player.lg1043.com/CHLGFM

"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
Avatar de l’utilisateur
Junichirô
Membre actif
Membre actif
Messages : 976
Inscription : 26 avr. 2016, 01:10
Localisation : Baillif (Guadeloupe)
Status : Hors-ligne

C’est comme si « l’armée américaine se faisait voler un missile Tomahawk ». Le directeur juridique de Microsoft n’a guère pris de pincettes pour dénoncer, dimanche 14 mai sur un blog de l’entreprise, la puissante National Security Agency (NSA). Brad Smith reproche à l’agence américaine spécialisée dans le renseignement électronique de ne pas avoir averti son entreprise suffisamment tôt de l’existence de la faille de sécurité utilisée dans la propagation éclair du rançongiciel WannaCry.
L'article complet:
http://www.lemonde.fr/pixels/article/20 ... 08996.html
“Lorsque vous avez éliminé l’impossible, ce qui reste, si improbable soit-il, est nécessairement la vérité.”
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5860
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

je suis furieux de voir que l'on accuse M$ de tous les maux alors que l'incompétence se situe au niveau des admins!
Je te rappelle que la faille qui permet au malware en question de s'installer via une PJ n'est toujours pas patchée.
a moins d'interdire toute PJ, je ne vois pas comment les admin pouraient faire quelque chose.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5860
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Pire que de se faire voler un missile, c'est ce faire voer toute l'usine qui les concoit et les fabriquent!
Mais comment expliquer le patch de microsoft en mars, et la divulgation de la faille en avril . Ils ont des dons de divination chez microsoft ?
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5860
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Wannacry était donc bien une vitrine publicitaire.
Avatar de l’utilisateur
Tachyon
Membre
Membre
Messages : 138
Inscription : 11 janv. 2017, 14:39
Status : Hors-ligne

kitmale a écrit : 16 mai 2017, 12:10

je suis furieux de voir que l'on accuse M$ de tous les maux alors que l'incompétence se situe au niveau des admins! un AD bien configuré avec des GPO très dures peuvent ^prévenir ce type d'incidents couteux!

Ensuite qd tu penses qu'il y a encore des boites sous XP..... bien fait pour leur gueule
Image
Avatar de l’utilisateur
Mimoza
Contributeur
Contributeur
Messages : 655
Inscription : 22 avr. 2016, 12:00
Localisation : Terre
Status : Hors-ligne

Grhim a écrit : 16 mai 2017, 15:30 il va y en avoir d'autres, http://thehackernews.com/2017/05/shodow ... cking.html
Un article en Fr : https://www.nextinpact.com/news/104293- ... ailles.htm
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5860
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Les prochaines exploitations seront certainement moins spectaculaires et médiatiques, mais plus nuisibles.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 5860
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Jaff est pas mal non plus dans son genre:
http://www.cert.ssi.gouv.fr/site/CERTFR ... index.html

il est passé complètement inaperçu suite à la médiatisation de Wannacry.
Aussi bien wannacry que JAFF n'utilise qu'une seule et même faille pour s'installer: l'utilisateur.
Donc inutile d'accabler les responsables SI ..
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1389
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

Mimoza a écrit : 17 mai 2017, 09:14
Grhim a écrit : 16 mai 2017, 15:30 il va y en avoir d'autres, http://thehackernews.com/2017/05/shodow ... cking.html
Un article en Fr : https://www.nextinpact.com/news/104293- ... ailles.htm
elle est en cour et s'appelle Adylkuzz https://francais.rt.com/international/3 ... leur-cours
Debian Stable + Testing -.- Parrot OS - Kali Exegol -.- Raspberry IPFire
Avatar de l’utilisateur
PengouinPdt
Contributeur
Contributeur
Messages : 1343
Inscription : 23 avr. 2016, 23:37
Localisation : 47/FR
Diaspora* : https://framasphere.org/u/hucste
Contact :
Status : Hors-ligne

Un article intéressant a été écrit par Tristan Nitot, ancien de Mozilla, actuellement Cozy, à-propos de WannaCry :

https://blog.cozycloud.cc/post/2017/05/ ... nt?lang=fr

il a une réflexion très intéressante sur l'usage de clés spécifiques étatiques. C'est tellement vrai !
PengouinPdt { le seul, le vrai } ~ " Libre as a Pengouin "
- DIY - Debian Sid | Devuan Ceres
----
Ne réponds pas aux PM d'assistance
marcastro
Membre actif
Membre actif
Messages : 732
Inscription : 22 avr. 2016, 12:05
Localisation : variable
Status : Hors-ligne

excellent article; quand on se souvient de ce que les ploutocrates élus et incompétents propos(aient)ent concernant le chiffrement.....
sur le forum depuis 2007.
sid et bookworm avec xfce
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

marcastro a écrit : 22 mai 2017, 18:45excellent article; quand on se souvient de ce que les ploutocrates élus et incompétents propos(aient)ent concernant le chiffrement.....

Et là on a un champion du monde... Mounir Mahjoubi!

Champion du monde qui a été incapable de protéger le site de campagne de Macron qui s'est fait piraté.
C'est l'Etat qui est venu à la rescousse pour sauver ce qui pouvait encore l'être...
Un incompétent Secrétaire d'Etat chargé du numérique ça n'augure rien de bon.

C'est dire Ô combien ils ne prennent pas la mesure des enjeux.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Avatar de l’utilisateur
kitmale
Membre actif
Membre actif
Messages : 733
Inscription : 25 avr. 2016, 09:39
Status : Hors-ligne

Lol arrete de dire des .... https://www.nytimes.com/2017/05/09/worl ... .html?_r=0

Avant de dire des choses fausses renseigne toi!
http://player.lg1043.com/CHLGFM

"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
Avatar de l’utilisateur
kitmale
Membre actif
Membre actif
Messages : 733
Inscription : 25 avr. 2016, 09:39
Status : Hors-ligne

piratebab a écrit : 16 mai 2017, 14:04
je suis furieux de voir que l'on accuse M$ de tous les maux alors que l'incompétence se situe au niveau des admins!
Je te rappelle que la faille qui permet au malware en question de s'installer via une PJ n'est toujours pas patchée.
a moins d'interdire toute PJ, je ne vois pas comment les admin pouraient faire quelque chose.
Ben oui tu interdis toutes les PJ dont les sources st exterieures à l'intranet
http://player.lg1043.com/CHLGFM

"Do not fear to be eccentric in opinion, for every opinion now accepted was once eccentric. Bertrand Russell
Avatar de l’utilisateur
Junichirô
Membre actif
Membre actif
Messages : 976
Inscription : 26 avr. 2016, 01:10
Localisation : Baillif (Guadeloupe)
Status : Hors-ligne

Précision: Le site de campagne de Macron s'est bien fait pirater; mais comme ils étaient au courant ils ont bidonné les fichiers. http://www.lemonde.fr/election-presiden ... 54003.html
« Créer du brouillard dans l’information »

Le directeur numérique de la campagne a encore expliqué que, face à des tentatives de hameçonnage (phishing) répétées, les experts numériques de la campagne s’étaient « organisés » et avaient mis en place un dispositif visant à « faire perdre du temps à l’attaquant » et « créer du brouillard dans l’information ».

Ils ont ainsi créé « de faux comptes qui allaient répondre à ces tentatives de phishing », créé « des dizaines de milliers d’e-mails avec des documents à l’intérieur, pour que de l’autre côté, il y ait un doute permanent sur la véracité des documents que l’attaquant aurait récupéré ».
Source: http://www.ouest-france.fr/politique/em ... he-4983799
“Lorsque vous avez éliminé l’impossible, ce qui reste, si improbable soit-il, est nécessairement la vérité.”
Avatar de l’utilisateur
Tachyon
Membre
Membre
Messages : 138
Inscription : 11 janv. 2017, 14:39
Status : Hors-ligne

Junichirô a écrit : 24 mai 2017, 14:24 Précision: Le site de campagne de Macron s'est bien fait pirater; mais comme ils étaient au courant ils ont bidonné les fichiers. http://www.lemonde.fr/election-presiden ... 54003.html
« Créer du brouillard dans l’information »

Le directeur numérique de la campagne a encore expliqué que, face à des tentatives de hameçonnage (phishing) répétées, les experts numériques de la campagne s’étaient « organisés » et avaient mis en place un dispositif visant à « faire perdre du temps à l’attaquant » et « créer du brouillard dans l’information ».

Ils ont ainsi créé « de faux comptes qui allaient répondre à ces tentatives de phishing », créé « des dizaines de milliers d’e-mails avec des documents à l’intérieur, pour que de l’autre côté, il y ait un doute permanent sur la véracité des documents que l’attaquant aurait récupéré ».
Source: http://www.ouest-france.fr/politique/em ... he-4983799
:042: Woow trop fort ses bureaux d'equipe , Merci , j'en ris encore ....
Avatar de l’utilisateur
vv222
Membre actif
Membre actif
Messages : 852
Inscription : 18 avr. 2016, 20:14
Contact :
Status : Hors-ligne

kitmale a écrit : 24 mai 2017, 11:12Ben oui tu interdis toutes les PJ dont les sources st exterieures à l'intranet
Excellente idée… à partir du moment que tu n’as jamais à travailler avec des clients ou des prestataires :003:
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 5054
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Y'a tellement de brouillard que ce n'est pas simple d'être certain de quoi que ce soit.
C'est trop bon de se dire attaquer par les russes et l'ultra-droite Ricaine en plein milieu des élections...
Ou sont les preuves ?

Franchement qui en à quoi que ce soit à faire des infos du site de campagne de macron ?
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Répondre