|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
May 30, 2019, 11:05:51 PM |
|
La ville de Baltimore, toujours sous les feux de l'attaque par ransomware, a demandé l'aide de l'état. Un peu surprenant quand on sait que la rançon demandée n'est 'que' de 13 btc. Néanmoins, une des raisons pour laquelle la ville demande cette aide est que le ransomware en question a en partie été développé....par la Nsa ! https://www.ccn.com/nsa-bitcoin-ransomware-baltimore
|
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
June 08, 2019, 09:51:56 PM |
|
La facture s'alourdit Alors que les hackeurs réclament l'équivalent de 80 000$ en cryptos, la ville de Baltimore (qui refuse toujours de payer la rançon) a déja déboursé 1 million de dollars pour remettre son parc informatique en état Tout cumulé , le coût de cette attaque pourrait s'élever à plus de 18m$ https://www.ccn.com/baltimore-crypto-ransom-18-millionLe Fbi aurait déconseillé au maire de la ville de payer : en effet il serait avéré qu'en cas de paiement d'un ransomware, les cyber criminels cessent de faire peser leur menace dans seulement 50% des cas.
|
|
|
|
JUmpy14
|
|
June 09, 2019, 08:55:01 PM |
|
As t'on idée de comment à été infesté le parc-info ?
un fonctionnaire qui a cliqué sur un lien mail ?
|
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
June 09, 2019, 09:37:54 PM |
|
As t'on idée de comment à été infesté le parc-info ?
un fonctionnaire qui a cliqué sur un lien mail ?
Probablement une infection rendue possible par ' une prise de controle à distance (via psexec) ou un controleur de domaine compromis'. Après les hackeurs ont tellement de façon d'infester une machine dans leur arsenal “It is believed to be spread directly to the individual machines via psexec and/or domain controller compromise,” Kremez said. “The reasoning behind it is that the ransomware itself does not have any network spreading capabilities and is meant to be deployed for each machine individually.” Pas mal d'explications supplémentaires ici (par exemple) : https://arstechnica.com/information-technology/2019/05/baltimore-city-government-hit-by-robbinhood-ransomware/
|
|
|
|
asche
Legendary
Offline
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
|
|
June 12, 2019, 05:17:32 PM |
|
As t'on idée de comment à été infesté le parc-info ?
un fonctionnaire qui a cliqué sur un lien mail ?
En général sur les parcs informatiques de grande envergure tu envoies des emails de phishing a un peu tout le monde des semaines/mois avant d'entrer en action pour recueillir le maximum d'identifiants. Au bout d'un moment ça finit par payer, et tu peux pousser tes mails de phishing à partir de la boite mail d'un des employés/avoir accès a du stockage partagé etc. A partir de là ça va très très vite.
|
|
|
|
JUmpy14
|
|
June 13, 2019, 08:49:41 PM |
|
ca mérite un licenciement, de nos jours franchement quel employé ne sait pas ca
|
|
|
|
asche
Legendary
Offline
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
|
|
June 14, 2019, 03:10:11 PM |
|
ca mérite un licenciement, de nos jours franchement quel employé ne sait pas ca Il y en a qui sont très bien faits. Je me fais régulièrement inviter à des colloques tous frais payés par des sociétés complètement legit. C'est abusé comme c'est bien foutu.
|
|
|
|
yogg
Legendary
Offline
Activity: 2464
Merit: 3158
|
|
June 14, 2019, 03:14:21 PM |
|
Oh, je suis sur qu'il y'a des gens, si ils trouvent une clé USB genre dans la rue ou quoi, bah ils vont la connecter à leur vieux windows à un moment, j'y met la main à couper. C'est pareil ... Avec toutes ces "prises USB" où tu peux recharger ton tel. Si c'est bien foutu, y'a un logiciel espion qui peut venir s'installer sur ton smartphone. Donc bon.
De toute façon, la resistance d'une protection, ou d'une chaîne, est équivalente à la résistance de son maillon le plus faible. T'a beau avoir une porte blindée, si tes fixations sont pourries, ta porte blindée vaut rien.
|
|
|
|
|
|
asche
Legendary
Offline
Activity: 1484
Merit: 1491
I forgot more than you will ever know.
|
|
June 23, 2019, 04:42:56 PM |
|
Ca commence à dater quand même. Ils sont toujours dans le noir à Baltimore ? (façon de parler, je sais que ce ne sont pas les réseaux électriques qui ont été touchés)
Je serais curieux de connaître l'impact exact de cette attaque. Ca ne doit pas être si crucial si ils arrivent à faire sans.
|
|
|
|
GrosWesh (OP)
Legendary
Offline
Activity: 2422
Merit: 1442
|
|
June 23, 2019, 05:39:59 PM |
|
Ca commence à dater quand même. Ils sont toujours dans le noir à Baltimore ? (façon de parler, je sais que ce ne sont pas les réseaux électriques qui ont été touchés)
Je serais curieux de connaître l'impact exact de cette attaque. Ca ne doit pas être si crucial si ils arrivent à faire sans.
Concernant l'impact pour la ville de Baltimore, on trouve le chiffre de 18m$ qui revient souvient, en réalité ça pourrait être bien plus. Bizarre de pas avoir payé un si petite rançon...
|
|
|
|
|