Bienvenue invité ( Connexion | Inscription )
4 Aug 2018, 20:11
Message
#1
|
|
![]() BIDOUILLE Guru ![]() ![]() ![]() ![]() ![]() Groupe : Admin Messages : 55 633 Inscrit : 14 Jan 2001 Lieu : Paris Membre no 3 |
TSMC a annoncé que suite à des attaques virales certains de ses sites de production avaient dû cesser leur activité. Dans la plupart des cas l'interruption a été de brève durée, quelques heures. Dans d'autres, l'interruption aura duré plus de temps.
La société a annoncé qu'elle ferait un point précis sur les incidences de cette attaque le 6 août prochain. Cela pourrait avoir un impact sur l'approvisionnement de certains clients de la société dont peut-être Apple qui produit toutes ses puces Ax chez TSMC. [MàJ] TSMC a annoncé le retour à la normale rapide de ses activités. La société a également parlé des causes de ce problèmes. Elles sont simples et on aurait pu mieux attendre d'un groupe au sommet de la technologie de fonderie de puces. Les PC infectés, sous Windows, n'avaient pas été mis à jour avec les derniers patchs de sécurité et avaient donc des failles connues et exploitables qui ont permis ici l'installation du ransomware Wanacry. Il est hélas fréquent, même à des grands groupes, de croire que les problèmes ne concernent que les autres ou n'arrivent qu'aux autres. Hélas on est maintenant à une époque où les failles sont exploitées par des groupements criminels de manière systématique et à grande échelle. Se voiler la face là dessus n'a donc plus la moindre utilité. Lien vers le billet original -------------------- C'est parce que la vitesse de la lumière est plus grande que celle du son que tant de gens paraissent brillants avant d'avoir l'air con
|
|
|
|
![]() |
8 Aug 2018, 19:57
Message
#2
|
|
|
Macbidouilleur d'argent ! ![]() ![]() ![]() Groupe : Membres Messages : 710 Inscrit : 16 Oct 2004 Membre no 25 318 |
Pour avoir été au contact de responsables de la sûreté informatique d'un grand groupe français du CAC40, j'ai fait une amer découverte, les failles de sécurité les plus pointues sont pointées du doigt et les patchs palliatifs déployés aussi rapidement que possible.
Par contre des logiciels et des systèmes développés en interne (ou via des prestataires) n'intégrant quasiment aucune exigence du côté de la sécurité sont validées par ses mêmes services qui s'alarment à la moindre découverte d'une nouvelle faille. Vous connaissez probablement Shodan.io, un site web qui répertorie des équipements connectés sans protection à internet. On y trouve toutes sortes d'équipements : de la caméra de sécurité du magasin d'à côté jusqu'à des équipements qui contrôlent le fonctionnement de centrales hydroélectriques. Trois entreprises du monde de l'énergie du TOP 20 du CAC40 sont trop bien représentées sur Shodan ! Lorsque les experts en sécurité informatique prennent trop de temps pour vérifier que tous les ordinateurs sont bien à jour avec la dernière version de l'antivirus, que la dernière faille révélée a bien été neutralisée sur leurs postes... On est certains que dans cette entreprise, ils n'ont pas le temps de contrôler l'ensemble des équipements technique/industriel/bureautique connectés à internet. À tel point que certains de ces équipements se retrouvent très exposés et vulnérables sur des sites comme Shodan ou Morpheus. Il faut évidemment se préoccuper de tous les aspects de la sécurité informatique dans une entreprise et cela peut rapidement représenter une charge considérable de travail. Et beaucoup d'entreprises ne l'ont pas encore compris. Exemple qui illustre mon propos, ayant porté à la connaissance d'un grand groupe français de l'énergie qu'un de leur site web permettant d'accéder à l'ensemble de leurs outils industriels était facilement accessible à n'importe qui. On ne parle pas de piratage complexe avec utilisation de faille liée aux serveurs ou base de données... mais juste d'une URL magique qui ouvrait toutes les portes sans authentification sur ce site. Le groupe a mis 8 mois à résoudre ceci ! Nous sommes donc bien loin d'être à la hauteur de nos espérances en sécurité informatique dans les grandes entreprises françaises. Ce message a été modifié par Nono95400 - 8 Aug 2018, 20:41. -------------------- MacBook Pro 13" M1 2020 - 16Go de RAM - SSD 256Go
Mac Pro early '09 Quad-Core Intel Xeon 2,93 GHz - 8Go de RAM - ATI HD5870 1Go - SSD Vortex 2 128Go - HD 1To, 2To, 3To. MacBook Air 13" i7 1,8Ghz - 4Go de RAM - SSD 256Go |
|
|
|
Lionel Des usines de TSMC paralysées par une attaque informatique 4 Aug 2018, 20:11
otto87 De quelques heures à 2 ou 3 jours soit au maximum... 4 Aug 2018, 23:26
linus Fournisseur unique ? Système fragile, non ?
On a ... 4 Aug 2018, 23:39

amike Citation (linus @ 4 Aug 2018, 23:39) Four... 4 Aug 2018, 23:56

otto87 Citation (linus @ 5 Aug 2018, 00:39) Four... 4 Aug 2018, 23:56
iAPX Citation (otto87 @ 4 Aug 2018, 18:26) De ... 5 Aug 2018, 13:02
kenzo05000 En dehors des "impératifs" de la produc... 5 Aug 2018, 13:56
iAPX Citation (kenzo05000 @ 5 Aug 2018, 08:56)... 5 Aug 2018, 14:58
Rorqual QUOTE (Lionel @ 4 Aug 2018, 21:11) [MàJ]... 8 Aug 2018, 07:58
iAPX Citation (Rorqual @ 8 Aug 2018, 02:58) ..... 8 Aug 2018, 11:49
linus Citation (Lionel @ 4 Aug 2018, 21:11) Se ... 8 Aug 2018, 23:32
djdoxy Citation (Lionel @ 4 Aug 2018, 21:11) Il ... 8 Aug 2018, 10:25
kwak-kwak Citation (djdoxy @ 8 Aug 2018, 11:25) Cit... 8 Aug 2018, 11:22
raoulito Citation (kwak-kwak @ 8 Aug 2018, 11... 8 Aug 2018, 11:25

kwak-kwak Citation (raoulito @ 8 Aug 2018, 12:25) C... 8 Aug 2018, 11:33

linus Citation (kwak-kwak @ 8 Aug 2018, 12... 8 Aug 2018, 23:55
yponomeute Citation (kwak-kwak @ 8 Aug 2018, 12... 8 Aug 2018, 12:07
raoulito aller, deconne pas tu parles de SSD, avoue ! 8 Aug 2018, 11:36
kwak-kwak Citation (raoulito @ 8 Aug 2018, 12:36) a... 8 Aug 2018, 12:00
iAPX +1 8 Aug 2018, 12:12
ungars Ce ransomware n'est tout de même pas si réce... 8 Aug 2018, 17:52
iAPX Citation (Nono95400 @ 8 Aug 2018, 14:57) ... 8 Aug 2018, 23:00
otto87 Citation (iAPX @ 9 Aug 2018, 00:00) Citat... 10 Aug 2018, 00:53![]() ![]() |
| Nous sommes le : 21st April 2026 - 14:00 |