Catégories
Non classé

Ransomware Maze : Bouygues Construction

La filiale Construction de Bouygues, touchée par un ransomware le 30 janvier 2020, traverse actuellement une grave crise informatique. « Les équipes informatiques de Bouygues Construction, accompagnées d’experts externes et internes au groupe Bouygues, continuent de restaurer le système d’information et de mettre progressivement les fonctionnalités en service », a indiqué la société dans un communiqué mercredi. La société a été ciblée par un groupe de cybercriminels identifiés sous le nom TA2101 par les différents centres de réponse aux alertes et aux attaques (CERT), qui ont utilisé le rançongiciel Maze pour bloquer 237 ordinateurs et voler, une richesse de données variant selon les différentes sources (200 Go pour Zataz et jusqu’à plusieurs To selon l’ordinateur Bleeping).

« Ils [les pirates informatiques] m’ont informé qu’ils avaient 200 Go de données, 700 ou 1 000 téraoctets de données que vous voyez circuler, ce qui correspond à la taille totale du volume des 237 ordinateurs et serveurs cryptés », a expliqué le fondateur Damien Bancal de Zataz et leader du cluster 8brain cyber intelligence. « Les chiffres concernent les noms de domaine, les rapports, les passeports et concernent un peu plus de soixante pays: Canada, France, Autriche, Tchécoslovaquie, Pologne … ». A ce jour, selon une source interne chez Bouygues Construction, 200 machines ont été nettoyées. Bouygues Construction est loin d’être la seule entreprise en France ciblée par le groupe pirate et le rançongiciel Maze, c’est également le cas notamment pour les hôtels Holiday Inn et Hilton.Lien

Catégories
Non classé

Cyber Menaces: pour la première fois, un ransomware attaque directement les opérations industrielles

Il s’agit d’une première mondiale: les sociétés de cybersécurité Dragos et Sentinel One ont identifié une solution capable de comprendre et de chiffrer non seulement les systèmes d’information d’entreprise mais également les communications entre les machines industrielles à l’intérieur de l’atelier. Une découverte qui suggère de nouvelles cybermenaces.

Une tendance majeure des cyberattaques en 2019 est le ransomware (ransomware) en passe de monopoliser le front de la cyberactualité en 2020. Et avec le piratage des systèmes d’information de Bouygues Construction depuis le 30 janvier, revendiqué par le groupe de cyber malware Labyrinth, et que l’industrie va suivre Aujourd’hui pour l’Australian Maritime Freight Group, l’industrie semble s’imposer comme l’une des nouvelles cibles de choix.

Jusqu’à présent, presque tous les ransomwares se limitaient à infiltrer les systèmes d’information d’entreprise (TI) pour ces industries et à crypter les informations qui y sont stockées. Généralement, une telle opération paralyse certainement un grand nombre de terminaux pendant quelques jours ou quelques semaines, mais ne cause pas de dommages physiques. Mais la situation pourrait devenir plus préoccupante en 2020. Lien

Catégories
informatique Non classé

La Nouvelle-Orléans cible de graves cyber-attaques de ransomwares

À la Nouvelle-Orléans, la propagation rapide des ransomwares a contraint le personnel de la ville à fermer la plupart des systèmes informatiques. Le maire a même déclaré une urgence dans son administration. Le FBI enquête.

À la fin de la semaine dernière, la ville de la Nouvelle-Orléans aux États-Unis a dû décider d’arrêter et d’arrêter tous ses ordinateurs, la cible d’une cyberattaque particulièrement virulente utilisant un ransomware (ou ransomware). Pour rappel, ces programmes informatiques qui sont déjà à l’origine d’incidents graves (on se souvient des dégâts causés par WannaCry ou NotPetya) bloquent l’accès aux machines, chiffrent les données et nécessitent le paiement d’une rançon en échange de la clé qui permet de retrouver l’accès à son ordinateur.

C’est donc un logiciel de ce type qui n’a été utilisé que quelques heures dans les systèmes informatiques de l’administration de la ville de Louisiane, obligeant LaToya Cantrell, maire de la ville, à déclarer une urgence au sein de son administration. Rien de moins.

Catégories
informatique Non classé

Go Sport: une attaque de ransomware avec un impact sous-estimé?

Go Sport: une attaque de ransomware avec un impact sous-estimé?


Le groupe vient de reconnaître avoir connu une attaque par ransomwares, ainsi qu’une attaque sur les points de vente de sa filiale Courir. Mais il continue de limiter sa communication.

Le groupe Go Sport vient de reconnaître, de la part de nos confrères de Challenges, qu’il devait faire face à une rançon fin octobre. Son président, Philippe Favre, déclare avoir « préféré essayer de résoudre le problème plutôt que d’en parler ». Et pour s’assurer « qu’il a fallu un bon mois pour reprendre une activité normale ». Selon lui, l’impact opérationnel a été limité. Lien

Catégories
Non classé

Hôpital universitaire de Rouen touché par une cyberattaque et obligé de fonctionner sans ordinateur

Vendredi dernier, une attaque informatique à grande échelle a visé le CHU de Rouen et paralysé le système d’information de l’institution. En conséquence, le personnel a été contraint de passer plusieurs jours sans ordinateur, ce qui a entraîné de nombreux retards. Si nous ne connaissons pas actuellement l’origine du piratage informatique, ce serait une attaque par Ransomware.

Ces dernières années, les établissements de santé ont été particulièrement ciblés sur les cyberattaques car ils contiennent des données sensibles, parfois sans les moyens nécessaires à la sécurité de leurs ordinateurs. Vendredi dernier, le CHU de Rouen a été pris pour victime. Lien

Catégories
Non classé

Agglo de Grand-Cognac dévoile l’attaque informatique du samedi 12 octobre. Les dégâts sont énormes

Un « cryptovirus » d’origine inconnue a été injecté sur un ordinateur de Agglo de Grand-Cognac.

L’attaque remonte au samedi 12 octobre, vers 14 heures. Un « cryptovirus » d’origine inconnue a été injecté sur un ordinateur de Agglo de Grand-Cognac. « Cela a eu pour effet de chiffrer toutes les données sur les serveurs et toutes les sauvegardes », a déclaré le président Jérôme Sourisseau.

Agglo était, pour le moment, discret sur les conséquences de cette attaque, indiquant simplement que toutes les adresses électroniques de l’agent ne fonctionnaient pas. Mardi matin, Jérôme Sourisseau s’est réuni au personnel de Jarnac pour expliquer ce qui s’est passé.

Le virus est d’un nouveau genre. Des montagnes de données semblent certainement perdues. Les éléments qui se trouvaient sur d’autres serveurs, y compris les données sur les ressources humaines (paie, congés) et les finances (mandats, facturation) ne sont pas affectés. Le site Agglo est également opérationnel. En revanche, Grand-Cognac a tout perdu pour des dossiers d’urbanisme, des marchés publics, des coursiers …

Catégories
Non classé

Cours d’informatique aux personnes âgées

La médiathèque Stéphane-Hessel et le centre socioculturel Passerelle ont proposé des cours d’informatique aux personnes âgées afin de les rendre autonomes sur ordinateur. C’est l’une des activités les plus populaires proposées dans le cadre des semaines bleues. Confortablement installés dans la salle, quatorze stagiaires, répartis en deux groupes, ont suivi une introduction à l’informatique, à la gestion informatique, à la gestion de fichiers et au traitement de photos. Ils ont attrapé ces outils, qui font partie de la vie quotidienne. Ces cours, où la capacité de travailler fait partie de la technique, se sont déroulés en quatre sessions de trois heures chacune. Le petit nombre de stagiaires a permis à Audrey Morel, la coordinatrice numérique, de se rapprocher des « apprentis » de l’ordinateur. « L’objectif est de rendre l’ordinateur accessible à tous, réduisant ainsi l’écart entre les générations », a déclaré l’orateur, qui a également déclaré que de nombreuses personnes âgées se sentaient impuissantes face aux nouvelles technologies. Lien

Catégories
Association hyères informatique

Création de compte sur l’annuaire des associations de la Ville d’Hyères

En ouvrant un compte, votre association peut:

personnaliser et terminer votre présentation dans la bibliothèque d’associations en ligne
la publication d’événements, l’actualité de son activité, son fonctionnement à l’agenda des associations
renseignez, grâce à un formulaire en ligne, les détails de votre programmation événementielle pour une publication souhaitée sur « rendez-vous » et sur le site internet de hyeres.fr
publier et commenter les petites annonces

Catégories
Non classé

Où va l’informatique? L’éducation à l’informatique

Qu’est-ce qui se met en place au niveau du lycée, alors que la France marque son retard par rapport à certains pays ?

Gérard Berry, brillant informaticien-polytechnicien, qui a longtemps enseigné à l’INRIA, l’institut national de recherche dédié aux sciences du numérique, a été titulaire de la chaire « Algorithmes, machines et langages » de 2013 à 2019. Son riche parcours a été consacré par une médaille d’or du CNRS en 2014.

Cette semaine et la semaine prochaine, je vous propose de plonger dans la révolution de la science informatique, en sa compagnie dans le cadre de la série de cours donnée en 2019 sous le titre « Où va l’informatique ? » Comment l’hyper-puissance de l’informatique provoque-t-elle de véritables inversions mentales entre façons de faire et entre les générations ?
Article France Culture

Catégories
Non classé

Mises à jour de Windows 10 et de mai 2019, Microsoft annonce une nouvelle erreur

Bien qu’il soit indiqué qu’un correctif est en cours de révision, aucune date de publication n’a été avancée. Microsoft indique uniquement qu’un correctif sera proposé « dès que possible ». De nouvelles mises à jour cumulatives sont attendues dans la cartouche de juillet mardi.

Le problème n’est pas uniquement lié à la mise à jour cumulative KB4497934. Il concerne toutes les mises à jour publiées en mai 2019. Les détails sont en détail.

Windows 10 v1809 – 21 mai 2019 – KB4497934 (version OS 17763,529)
Windows 10 v1803 – 21 mai 2019 – KB4499183 (version OS 17134.799)
Windows 10 v1709-28 Mai 2019 – KB4499147 (version OS 16299.1182)
Windows 10 v1703 – 28 mai 2019 – KB4499162 (version OS 15063.1839)
Windows 10 v1607 – 23 mai 2019 – KB4499177 (version OS 14393.2999)
Ce problème se trouve également dans Windows Server 2016 et Windows Server 2019. Savoir qu’il n’y a pas de solution est le seul moyen de résoudre le problème et de désinstaller cette mise à jour. Cependant, cela n’est pas recommandé en raison de leur nature. Ceci est un correctif de sécurité.