IPB

Bienvenue invité ( Connexion | Inscription )

 
Reply to this topicStart new topic
> Etats-Unis: des Sénateurs de l'état de Pennsylvanie victimes d'un ransomware, Réactions à la publication du 06/03/2017
Options
Lionel
posté 6 Mar 2017, 00:00
Message #1


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 316
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



CNBC rapporte que depuis vendredi matin les Sénateurs Démocrates de l'état de Pennsylvanie et leurs collaborateurs sont les victimes d'un ransomware qui s'est propagé sur leur réseau et a verrouillé leurs ordinateurs.
On ignore pour le moment s'ils ont été ciblés spécifiquement, mais ils ont mis sur le coup les autorités et Microsoft pour remonter les traces des pirates et tenter de récupérer les données compromises.

Tout porte à croire que les ransomwares seront le fléau principal de l'année 2017 (et probablement des suivantes). Donc, si vous avez dans un coin même un vieux disque externe, profitez en pour y sauvegarder vos principales données, photos, vidéos et documents que vous souhaitez garder avant de le débrancher et de l'oublier à nouveau dans un coin. Hors ligne, ces données seront préservées d'une nouvelle attaque contrairement à des sauvegardes en ligne ou Time Machine qui pourraient aussi être chiffrées par un ransomware.

Lien vers le billet original



--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
axey
posté 6 Mar 2017, 00:31
Message #2


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 270
Inscrit : 8 Jan 2004
Membre no 13 171



Les ransomwares sont une vraie saloperie. Et il y en a malheureusement de plus en plus et les antivirus n'arrivent plus du tout a suivre.

Le probleme est que techniquement, c'est tres simple a realiser, et on trouve meme de nombreux examples en opensource.

On est donc loin d'en voir la fin sad.gif

La meilleure solution reste donc d'avoir des backups.

Pour les backups, je suis vraiment tres content de Backblaze: https://www.backblaze.com/r/01kanu

50$/an pour un stockage illimite dans leur Cloud, difficile de trouver mieux. L'appli s'installe en deux secondes et apres le truc tourne tout seul, plus besoin d'y toucher. Jamais eu de soucis avec, meme avec toutes les betas de macOS.

L'inconvenient est qu'il ne permet pas recuperer les versions precedentes des fichiers, ca ne remplace donc pas un backup local avec Time Machine, que j'utilise en parallele, mais qui se limite au SSD de mon MBP.
Les disques externes contiennent mes photos en RAW et autres fichiers que je ne modifie jamais, donc c'est parfait dans le Cloud.




--------------------
-Frank. - mon petit blog - mes projets opensource - mon twitter - mes photos.
Go to the top of the page
 
+Quote Post
Bunios
posté 6 Mar 2017, 06:00
Message #3


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 5 789
Inscrit : 7 Apr 2003
Lieu : 01 AIN
Membre no 7 028



Citation (Lionel @ 6 Mar 2017, 00:00) *
Tout porte à croire que les ransomwares seront le fléau principal de l'année 2017 (et probablement des suivantes).

C'est clair...malheureusement ça fait vraiment peur car on s'oriente sur le tout informatique !!! Pas le choix.

sad.gif


--------------------
(Jeudi 18 Avril 2013) Réception d'un Apple MacBook Pro 15" Core i7 Quad Core 2.6 Ghz Nvidia GT 650M 1024 Mo 8 Go SoDimm DDR3 PC 12800-1600 Mhz SSD Crucial M500 de 480 Go à la place du disque dur interne Hitachi 750 Go à 5400 tr/mn Superdrive à écran Brillant LED standart NEUF - 17,92 % Fnac. MERCI La FNAC. Très performant et Magnifique...Disque dur externe Lacie Rugged ThunderBolt USB 3 (ne fonctionne pas en USB 3 !!!).
Go to the top of the page
 
+Quote Post
huexley
posté 6 Mar 2017, 06:06
Message #4


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 335
Inscrit : 22 Sep 2001
Membre no 847



J'espère surtout que 2017 sera l'année ou les gens arrêterons de prendre la securité de leur donnees a la légère


--------------------

Mac : MBPr [email protected]/16
PC : [email protected]/32/980GTX
Go to the top of the page
 
+Quote Post
djdoxy
posté 6 Mar 2017, 07:06
Message #5


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 1 971
Inscrit : 17 Apr 2002
Lieu : Entre Nîmes et Montpellier
Membre no 2 280



Citation (axey @ 6 Mar 2017, 00:31) *
Les ransomwares sont une vraie saloperie. Et il y en a malheureusement de plus en plus et les antivirus n'arrivent plus du tout a suivre.

Le probleme est que techniquement, c'est tres simple a realiser, et on trouve meme de nombreux examples en opensource.

On est donc loin d'en voir la fin sad.gif

La meilleure solution reste donc d'avoir des backups.

Pour les backups, je suis vraiment tres content de Backblaze: https://www.backblaze.com/r/01kanu

50$/an pour un stockage illimite dans leur Cloud, difficile de trouver mieux. L'appli s'installe en deux secondes et apres le truc tourne tout seul, plus besoin d'y toucher. Jamais eu de soucis avec, meme avec toutes les betas de macOS.

L'inconvenient est qu'il ne permet pas recuperer les versions precedentes des fichiers, ca ne remplace donc pas un backup local avec Time Machine, que j'utilise en parallele, mais qui se limite au SSD de mon MBP.
Les disques externes contiennent mes photos en RAW et autres fichiers que je ne modifie jamais, donc c'est parfait dans le Cloud.

Pour ma part j'utilise crashplan.
Meme chose: tres simple à installer et totalement transparent à l'usage.
C'est un poil plus cher (60$/an) mais on peut restorer les fichiers à une date donnée.




--------------------
Heureux switcher depuis le 18/02/2005 mais désormais apostat
iMac 27" Late 2015
Hackintosh Core i5 3.4Ghz sur P8Z77-V avec une RX580 sous Mac OS X Mojave
Go to the top of the page
 
+Quote Post
fcoull
posté 6 Mar 2017, 10:06
Message #6


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 289
Inscrit : 27 Oct 2010
Membre no 160 569



Je ne comprends pas qu' Apple ne fasse rien pour endiguer ce genre de virus.. genre ca serait facile de detecter des routines de cryptages massives sur plusieurs fichiers en même temps; ou detecter quand des fichiers sont accédés hors du dossier preferenecs/temporaires et sans boites de dialogue .. je suis sur qu'il y a un moyen intelligent de contrer ce problème au niveau du systeme.

Mais bon; Apple préfère dire d'aller utiliser l'app store pour ne pas avoir ce problème.. ce qui est en soit est pas forcement debile laugh.gif c'est ce qui fait que par ex sur ubuntu y'a quasi aucun virus; car soit on passe par des ppa soit par le software center.



--------------------
Hackintosh i7-6850K OC 4.3ghz, 32go ram, gtx 1080 8go, Samsung SSD 850 EVO 1 To, Sierra 10.12.6
Go to the top of the page
 
+Quote Post
Rorqual
posté 6 Mar 2017, 11:29
Message #7


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 4 053
Inscrit : 7 Sep 2001
Lieu : Sartrouville
Membre no 755



fcoull, d'abord, il existe des ransomware pour Linux. Et ce n'est pas parce que Linux est fondamentalement plus sûr qu'il y a peu de ransomware dessus. Un ransomware, c'est uniquement fait pour gagner du fric, donc leurs créateurs visent naturellement en premier le marché le plus gros, càd les machines Windows, puis Mac, puis Linux. De plus, les gens sous Linux sont quand même pour beaucoup des informaticiens, qui auront moins tendance que l'utilisateur lambda à lancer le dernier économiseur d'écran de chats qu'un "ami" leur a envoyé par mail.


--------------------
Mac Pro 2009 flashé 2010, bien boosté : ça c'était avant. A présent : Windows 11 Pro sur Core i5-12600K - RAM DDR4 32 Go à 3200 MHz - NVIDIA GeForce RTX 3080 Founder's Edition - Boîtier Lian-Li tout alu - Ventirad Noctua - Alimentation Seasonic 80+ Platinum - SSD WD Black PCIe - SSD Samsung 840 Pro (x2) - Disques durs 7200 tours/mn Toshiba (x2) et HGST - Graveur DVD Lite-On - Webcam Logitech C930e - Moniteur HP Omen X 35 (35" UWQHD dalle AMVA) - Clavier mécanique Logitech G710+ - Souris Razer Naga
Go to the top of the page
 
+Quote Post
iAPX
posté 6 Mar 2017, 13:02
Message #8


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 366
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (Lionel @ 5 Mar 2017, 19:00) *
...
Tout porte à croire que les ransomwares seront le fléau principal de l'année 2017 (et probablement des suivantes). Donc, si vous avez dans un coin même un vieux disque externe, profitez en pour y sauvegarder vos principales données, photos, vidéos et documents que vous souhaitez garder avant de le débrancher et de l'oublier à nouveau dans un coin. Hors ligne, ces données seront préservées d'une nouvelle attaque contrairement à des sauvegardes en ligne ou Time Machine qui pourraient aussi être chiffrées par un ransomware.

+1 surtout 99% des gens font leur backup de la mauvaise manière, même en entreprise: c'est le backup (plus sécurisé à-priori) qui doit se connecter ou prendre le contrôle de la machine (via mode Target ou Boot sur une de ses partitions), et non la machine potentiellement a risque qui doit se connecter sur le backup ou y stocker des données, et ce backup doit être versioné.

Pour un disque externe, l'idéal est d'avoir une partition de boot macOS et une partition de backup, de démarrer l'ordinateur sur ce disque (touche ALT [mot-de-passe UEFI si nécessaire] puis backuper avec TimeMachine et beaucoup d'espace en rab. Ça se fait en plus d'un backup bootable Carbon Copy Cloner ou autres sur un autre disque, qui réduit le temps pour revenir à la normal.

Pour un NAS, il faut impérativement le paramétrer pour que le backup soit versioné (quand disposible mais pour moi c'est une base), et interdire la modification ou l'effacement des précédents fichiers de backup (Mode souvent appelé "Append Only").

J'ai d'ailleurs "perdu" une machine le mois dernier, et je me suis félicité d'avoir un backup bootable pour assurer la continuité de service (quoique dégradé puisque disque dur au lieu de SSD), et un backup TimeMachine à jour pour aller chercher dedans depuis d'autres ordinateurs.


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
yannich
posté 6 Mar 2017, 13:07
Message #9


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 865
Inscrit : 24 Aug 2005
Membre no 44 409



Citation (axey @ 6 Mar 2017, 00:31) *
Les ransomwares sont une vraie saloperie. Et il y en a malheureusement de plus en plus et les antivirus n'arrivent plus du tout a suivre.

Le probleme est que techniquement, c'est tres simple a realiser, et on trouve meme de nombreux examples en opensource.

On est donc loin d'en voir la fin sad.gif

La meilleure solution reste donc d'avoir des backups.

Pour les backups, je suis vraiment tres content de Backblaze: https://www.backblaze.com/r/01kanu

50$/an pour un stockage illimite dans leur Cloud, difficile de trouver mieux. L'appli s'installe en deux secondes et apres le truc tourne tout seul, plus besoin d'y toucher. Jamais eu de soucis avec, meme avec toutes les betas de macOS.

L'inconvenient est qu'il ne permet pas recuperer les versions precedentes des fichiers, ca ne remplace donc pas un backup local avec Time Machine, que j'utilise en parallele, mais qui se limite au SSD de mon MBP.
Les disques externes contiennent mes photos en RAW et autres fichiers que je ne modifie jamais, donc c'est parfait dans le Cloud.

Et si on arrêtait de télécharger tout et n'importe quoi ?
Go to the top of the page
 
+Quote Post
WipeOut
posté 6 Mar 2017, 14:40
Message #10


Macbidouilleur de vermeil !
****

Groupe : Membres
Messages : 847
Inscrit : 27 Jun 2004
Lieu : Suisse
Membre no 20 512



Trump... what else ? ^^


--------------------
Mac Pro (Fin 2013) 6-Core Intel Xeon E5 / Ram 16 GB / 2xD500 / Mac OS X 10.13.x / 2x Asus PB238 / 2x Airport Extreme AC Tower / iPhone 5s / MacBook Pro 13" 2009 / Mac Mini alias MediaCenter

PC Gaming ONLY : Ryzen 2700X, Asus ROG Crosshair VII Hero, Ram 32 GB, Asus Strix GTX 1080Ti OC, Tour Pure Base 500DX White, Ventirad Be Quiet! Dark Rock Pro 4, Alim 750W CORSAIR HX750i, Ventilos : Be Quiet! & Noctua
Go to the top of the page
 
+Quote Post
marc_os
posté 6 Mar 2017, 19:19
Message #11


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (fcoull @ 6 Mar 2017, 10:06) *
Je ne comprends pas qu' Apple ne fasse rien pour endiguer ce genre de virus.. [...]

XProtect, c'est quoi à ton avis ?


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post
FolasEnShort
posté 6 Mar 2017, 19:32
Message #12


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 244
Inscrit : 26 Jan 2004
Membre no 13 782



Citation (marc_os @ 6 Mar 2017, 19:19) *
Citation (fcoull @ 6 Mar 2017, 10:06) *
Je ne comprends pas qu' Apple ne fasse rien pour endiguer ce genre de virus.. [...]

XProtect, c'est quoi à ton avis ?

Une bouse.


--------------------
JE SUIS CHARLIE mais je suis toujours amateur d'andouillettes AAAAA.
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. (J.Rouxel)
Go to the top of the page
 
+Quote Post
Tmps
posté 6 Mar 2017, 19:32
Message #13


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 2 993
Inscrit : 3 Nov 2002
Lieu : Overijse - Belgique
Membre no 4 477



Citation (marc_os @ 6 Mar 2017, 19:19) *
Citation (fcoull @ 6 Mar 2017, 10:06) *
Je ne comprends pas qu' Apple ne fasse rien pour endiguer ce genre de virus.. [...]

XProtect, c'est quoi à ton avis ?

XProtect même s'il est assez efficace, n'est qu'un parapluie avec des trous dedans laugh.gif


--------------------
MacBook Air 13" 1.8 Ghz Core i5 - 8Gb - SSD 256 Gb - OS X.10.14.6 / Smartphone: Xiaomi Redmi 5 Note sous Android 9 entièrement synchronisé avec les services Google

Réflexe indispensable à avoir... faire des backups réguliers!!!
Utilitaires vivement recommandés: Onyx (Outil de maintenance) - Etrecheck (Outil d'analyse du système) - Malwarebytes (Anti-malwares - la version gratuite suffit largement)
Mon gestionnaire de mots de passe "coup de coeur" : BitWarden
Go to the top of the page
 
+Quote Post
Lionel
posté 6 Mar 2017, 19:34
Message #14


BIDOUILLE Guru
*****

Groupe : Admin
Messages : 55 316
Inscrit : 14 Jan 2001
Lieu : Paris
Membre no 3



Xprotect est une initiative d'Apple intéressante, mais qui se résume aujourd'hui à offrir un parapluie aux gens trempés ou à ceux qui ne veulent pas sortir quand il pleut.


--------------------
C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
Go to the top of the page
 
+Quote Post
chombier
posté 6 Mar 2017, 19:34
Message #15


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 580
Inscrit : 20 Mar 2003
Membre no 6 765



Citation (yannich @ 6 Mar 2017, 13:07) *
Et si on arrêtait de télécharger tout et n'importe quoi ?

C'est vrai ça ! Et si les sénateurs de Pennsylvanie arrêtaient de télécharger des logiciels piratés... rolleyes.gif
A moins que ça n'ait aucun rapport...


--------------------
késtananafout' (:
Go to the top of the page
 
+Quote Post
FolasEnShort
posté 6 Mar 2017, 19:47
Message #16


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 7 244
Inscrit : 26 Jan 2004
Membre no 13 782



Citation (Lionel @ 6 Mar 2017, 19:34) *
Xprotect est une initiative d'Apple intéressante, mais qui se résume aujourd'hui à offrir un parapluie aux gens trempés ou à ceux qui ne veulent pas sortir quand il pleut.

Oui, ou à un pronostiqueur qui donnerait le tiercé gagnant après l'arrivée.


--------------------
JE SUIS CHARLIE mais je suis toujours amateur d'andouillettes AAAAA.
Il vaut mieux mobiliser son intelligence sur des conneries que mobiliser sa connerie sur des choses intelligentes. (J.Rouxel)
Go to the top of the page
 
+Quote Post
iAPX
posté 6 Mar 2017, 22:24
Message #17


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 15 366
Inscrit : 4 Jan 2006
Lieu : dtq
Membre no 52 877



Citation (FolasEnShort @ 6 Mar 2017, 14:47) *
Citation (Lionel @ 6 Mar 2017, 19:34) *
Xprotect est une initiative d'Apple intéressante, mais qui se résume aujourd'hui à offrir un parapluie aux gens trempés ou à ceux qui ne veulent pas sortir quand il pleut.

Oui, ou à un pronostiqueur qui donnerait le tiercé gagnant après l'arrivée.

Comme la plupart des antivirus, qui sont super-bon pour protéger un PC sous MS-DOS, mais ont tous dix mille virus existant de retard, si pas plus (les malfaisants en fabriquent trop et trop vite!).


--------------------
Utilisateur de Mac depuis 1985 et possesseur de Mac depuis 2005. Utilisateur d'un PC Lenovo au travail, sous Windows, qui renforce ma passion pour les Mac!
Go to the top of the page
 
+Quote Post
fcoull
posté 6 Mar 2017, 22:58
Message #18


Macbidouilleur de bronze !
**

Groupe : Membres
Messages : 289
Inscrit : 27 Oct 2010
Membre no 160 569



Citation (Rorqual @ 6 Mar 2017, 11:29) *
fcoull, d'abord, il existe des ransomware pour Linux. Et ce n'est pas parce que Linux est fondamentalement plus sûr qu'il y a peu de ransomware dessus. Un ransomware, c'est uniquement fait pour gagner du fric, donc leurs créateurs visent naturellement en premier le marché le plus gros, càd les machines Windows, puis Mac, puis Linux. De plus, les gens sous Linux sont quand même pour beaucoup des informaticiens, qui auront moins tendance que l'utilisateur lambda à lancer le dernier économiseur d'écran de chats qu'un "ami" leur a envoyé par mail.


J'ai mal formulé ma phrase ! Détrompe toi; le marché linux et donc des serveurs/mainframes/supercalculateurs est ultra lucratif pour les pirates; seulement comme je l'ai dit; il est extremement rare de s'infecter soit même car l'installation de programmes se fait principalement par dépots de fichiers. Ce sont généralement les pirates eux même qui lancent le virus une fois qu'ils ont piraté ta machine smile.gif


--------------------
Hackintosh i7-6850K OC 4.3ghz, 32go ram, gtx 1080 8go, Samsung SSD 850 EVO 1 To, Sierra 10.12.6
Go to the top of the page
 
+Quote Post
zitoune7
posté 7 Mar 2017, 14:45
Message #19


Nouveau Membre


Groupe : Membres
Messages : 15
Inscrit : 17 Mar 2011
Membre no 165 675



Sinon une sauvegarde sur une machine de type freenas avec les snapshots activés.
Cela permet d'avoir une sauvegarde automatique via TimeMachine et aussi de la protéger avec les snapshots.
Go to the top of the page
 
+Quote Post
marc_os
posté 9 Mar 2017, 14:52
Message #20


Macbidouilleur d'Or !
*****

Groupe : Membres
Messages : 6 484
Inscrit : 21 Apr 2006
Membre no 59 799



Citation (Lionel @ 6 Mar 2017, 19:34) *
Xprotect est une initiative d'Apple intéressante, mais qui se résume aujourd'hui à offrir un parapluie aux gens trempés ou à ceux qui ne veulent pas sortir quand il pleut.

Quoiqu'il en soit, ce que je voulais dire, c'est qu'il est faux de prétendre qu' « Apple ne fasse rien pour endiguer ce genre de virus ».
Et c'était parfaitement clair, vu que j'ai pris la peine de surligner en gras le mot RIEN.
Faire semblant de ne pas comprendre, c'est de la pure mauvaise foi.
Et qu'XProtect soit efficace ou pas, c'est une autre question.

Ce message a été modifié par marc_os - 9 Mar 2017, 14:53.


--------------------
-----------------
--JE-------SUIS--
--AHMED-CHARLIE--
--CLARISSA-YOAV--
-----------------
Go to the top of the page
 
+Quote Post

Reply to this topicStart new topic
1 utilisateur(s) sur ce sujet (1 invité(s) et 0 utilisateur(s) anonyme(s))
0 membre(s) :

 



Nous sommes le : 19th March 2024 - 11:47