X

News Partenaire

Pourquoi l'académie de Versailles a choisi EasyVista ?

1ère académie en France (sur 31) avec 100 000 salariés et 1,2 million d’élèves, l'académie de Versailles a une direction informatique qui emploie 200 personnes et traite 6000 demandes par mois. le DSI Jacky Galicher explique dans cette vidéo les raisons du choix de la solution EasyVista.


Un mois plus tard, WannaCry frappe encore !

Un mois après la première apparition de WannaCry, une usine Honda a été forcée à l’arrêt suite à une infection du ransomware. Si la propagation du programme a été contenue, des systèmes hors ligne non protégés sont toujours affectés.

Le constructeur automobile Honda a dû stopper lundi son usine de Sayama, au Japon. La cause de cette interruption ? WannaCry. Un mois après avoir fait les gros titres, le ransomware refait parler de lui. Reposant sur l’exploit NSA d’une faille Windows révélée par Shadow Brokers, le programme malveillant avait déjà frappé en mai les sites de Honda dans le monde entier.

Cette nouvelle attaque fin juin peut surprendre, la propagation de WannaCry ayant été arrêtée par la découverte d’un kill switch. Ce faisant, si le malware n’était pas détruit, il se trouvait bien incapable de se propager sur des systèmes connectés à Internet. Comment ce réseau de Honda a-t-il bien pu être infecté ? Voici la question à laquelle cherche à répondre plusieurs sociétés de sécurité.

WannaCry n’a frappé cette fois-ci qu’une unique usine. Malware Tech, découvreur du kill-switch, soulève deux hypothèses. WanaCryt0 a pu être introduit dans le réseau interne de l’usine par des laptops renfermant une version dormante du malware. Une fois connectés, ils ont servis de vecteur d’infection, le malware se répandant dans l’infra hors ligne du site. Sans accès Internet, ses requêtes au domaine kill switch restaient sans réponse, permettant sa propagation.

De la nécessité d’installer les correctifs

Autre théorie, les proxys. Le ransomware n’a pas été conçu pour les gérer. Si Honda utilise des proxys pour « filtrer » son trafic en interne, WannaCry s’est retrouvé incapable de sortir du réseau interne et donc d’envoyer sa requête au domaine du kill-switch. Il a donc pu poursuivre sa propagation sur l’infrastructure interne, chiffrant les terminaux Windows à sa portée.

 

Dans un cas comme dans l’autre, cette infection signifie surtout que Honda n’a pas patché ses systèmes Windows, laissant ouverte la vulnérabilité permettant à WannaCry d’infecter ses PC. Mais le constructeur japonais n’est certainement pas le seul : Malware Tech note que le domaine du kill switch reçoit encore 200 000 requêtes chaque jour.

Lire à ce sujet l'article "WanaCrypt, le récit d'une cyberattaque historique" paru dans L'Informaticien n°158.



Inscription gratuite à la newsletter de L'Informaticien.


Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Ransomware

Actuellement à la Une...
Dossier L'1FO

Stockage Cloud : des services en pleine mutation

Tout le monde utilise à titre privé ou professionnel un service de stockage dans le cloud. L’espace de stockage est le paramètre le plus évident pour comparer ces services. Néanmoins bien d’autres critères doivent être considérés pour choisir le cloud auquel on accordera toute sa confiance. Article paru dans le n°158 de L'Informaticien.

Afficher tous les dossiers
Offres d'emploi
RSS
12345678910Last

Lancez votre recherche sur la rubrique Emploi avec notre partenaire



LIVRES BLANCS

Une étude Ponemon sur les coûts liés aux failles de sécurité en France, un Livre Blanc 3M France

IBM et Ponemon Institute ont réalisé une étude en 2016 sur les coûts liés aux brèches de sécurité. L'étude a été accomplie dans de nombreux pays dont la France. Il ressort de cette étude que les coûts ont augmenté en passant de 134 € à 141 € par personne. Et, en moyenne, le coût pour une entreprise s'élève désormais à 3,4 millions d'euros. 


Les nouvelles possibilités du Service Management, un Livre Blanc easyvista.

La transformation numérique des entreprises offre de nouveaux champs d’actions en matière de services rendus aux utilisateurs et ce afin d’améliorer leur vie quotidienne et leur productivité. 


Infrastructure IT gérée dans le cloud, un Livre Blanc Cisco Meraki et Inmac-WStore.

Ce Livre Blanc traite des tendances informatiques modernes et explique comment les produits Cisco Meraki fonctionnent en synergie pour fournir une solution informatique globale, fiable et complète pour les entreprises.


Comment choisir la solution de surveillance réseau adéquate ?  Un Livre Blanc Paessler.

Pour que son infrastructure informatique lui donne entière satisfaction, toute entreprise doit pouvoir compter sur un réseau haute performance. Pour maintenir la fluidité des procédures, tous les processus doivent fonctionner de manière fluide, y compris les communications internes et externes entre sites de l’entreprise, ainsi qu’avec les clients et partenaires. Les dysfonctionnements et pannes des processus opérationnels provoquent facilement des pertes de temps et surtout d’argent.


Stockage Flash : 1 000 utilisateurs témoignent, un Livre Blanc HPE.

1 000 responsables informatiques ont été interrogés à l'initiative d'HPE afin de relater les "surprises", bonnes et mauvaises qu'ils ont rencontré lors du déploiement puis l'utilisation de solutions de stockage Flash. L'essentiel des configurations et des utilisations ont été passées en revue pour ce qui constitue la plus grande enquête jamais réalisée sur ce thème et qui permet à chacun de préparer au mieux sa propre voie d'évolution, ceci en évitant les écueils qu'ont pu rencontrer les professionnels interrogés. 


Tous les Livres Blancs
Le Kiosque

SMART CITY : de l'IT pour piloter les villes - Maîtrisez Windows 10 CREATORS UPDATE - Mettons les robots dans les nuages ! - Comment le BACKUP se réinvente - Créez un projet ARDUINO avec Circuito - Rencontre avec David Fayon : « Comment la France peut devenir la tête de pont du numérique en Europe »...

 

STOCKAGE CLOUD : un casse-tête pour la DSI ! - Règlement européen RGPD : la parole aux entreprises qui s'y mettent - Microsoft Build : toutes les annonces - Wanacrypt : récit d'une cyberattaque historique - French Tech Brest+ - Nginx, nouveau standard de serveur web - Chatbots : l'interface de demain ?...

 

Afficher tous les derniers numéros
Derniers commentaires
Fil AFP
Techno et Internet
Le président américain Donald Trump et le PDG d'Apple, Tim Cook, lors d'une rencontre à la Maison Blanche, le 19 juin 2017 à WashingtonLe président américain Donald Trump a indiqué mardi que le géant informatique Apple lui avait promis d'ouvrir trois usines aux Etats-Unis, dans un entretien au Wall Street Journal (WSJ). [Sommaire]

Le géant technologique Google demande à la justice américaine de bloquer une décision de la Cour suprême canadienne qui le contraint à déréférencer au niveau mondial des pages de résultats de recherches sur internetLe géant technologique Google a demandé à la justice américaine de bloquer une décision de la Cour suprême canadienne qui le contraint à déréférencer au niveau mondial des pages de résultats de recherches sur internet, même lorsque celles-ci ne sont pas effectuées au Canada. [Sommaire]

Une publicité d'Adobe dans la presse américaine pour inciter Apple à autoriser son logiciel Flash Player sur ses appareils, le 13 mai 2010Le groupe informatique américain Adobe a annoncé mardi l'arrêt d'ici trois ans de son logiciel Flash Player, qui permet depuis près de 20 ans de lire des vidéos et des jeux vidéos. [Sommaire]

Le milliardaire de la Silicon Valley Elon Musk (SpaceX, Tesla) à Washington DC le 19 juillet 2017L'intelligence artificielle représente-t-elle un danger pour l'humanité ? Les milliardaires de la Silicon Valley Elon Musk (SpaceX, Tesla) et Mark Zuckerberg (Facebook) ne sont pas du tout d'accord, comme l'illustrent leurs échanges sur les réseaux sociaux. [Sommaire]

Paint nest pas mort, affirme MicrosoftFace à l'émotion provoquée par l'annonce de l'arrêt programmé de son vieux logiciel de dessin et de traitement d'image Paint, né en 1985 en même temps que Windows, Microsoft a précisé qu'il resterait disponible sur son Windows Store. [Sommaire]

La France souhaite régler à l'amiable son différend fiscal avec GoogleLe gouvernement français a annoncé une possible "transaction" pour régler le différend fiscal qui l'oppose à Google. Mais les chances de voir l'Etat obtenir gain de cause semblent limitées, depuis l'annulation par la justice du redressement infligé à la firme américaine. [Sommaire]

Les ventes d'accessoires pour tablettes, qui avaient fléchi l'an passé, ont rebondi de 71%Le groupe suisse Logitech, spécialisé dans les accessoires informatiques, a publié mardi des chiffres meilleurs qu'attendu pour le premier trimestre, notamment grâce aux produits pour tablettes et aux équipements de vidéo-conférence, et a relevé ses objectifs.  [Sommaire]

Une employée de Bamilo, site de commerce en ligne iranien, à Téhéran, le 9 juillet 2017Leurs noms sont peu connus mais les services qu'ils proposent immédiatement reconnaissables: Snapp est la version iranienne d'Uber, Digikala est son Amazon et Pintapin son Booking.com. [Sommaire]

Bernard Charlès, dirigeant de Dassault Systèmes, lors du lancement du 3DExperience Lab, à Velizy-Villacoublay en banlieue parisienne, le 9 novembre 2015L'éditeur français de logiciels industriels Dassault Systèmes a annoncé mardi avoir conclu avec Boeing le plus gros contrat de son histoire, afin de modéliser toute la chaîne de l'avionneur américain, de la conception à la production et au service après-vente. [Sommaire]

Bruxelles a infligé une amende record à  Google pour abus de position dominante, d'un montant de 2,42 milliards d'eurosAlphabet, la maison mère de Google, a publié des résultats trimestriels supérieurs aux attentes mais plombés par l'amende infligée en juin par l'Union européenne pour abus de position dominante. [Sommaire]

Toutes les dépêches AFP

AgendaIT

BLACK HAT

Événement majeur mondial sur la sécurité de l'information la conférence Black Hat USA a lieu du 22 au 27 juillet 2017 à Las Vegas (Mandalay Bay). Organisé par UBM.

IFA

Le plus grand salon professionnel européen de l'électronique grand public a lieu à Berlin du 3 au 6 septembre 2017. Organisé par Messe Berlin.

SALONS SOLUTIONS

Les Salons Solutions - ERP, CRM, BI et Big Data, E-Achats, Demat'Expo, Serveurs & Applications - se tiennent du 26 au 28 septembre 2017 à Paris, Porte de Versailles. Organisés par Infopromotions.

MICROSOFT EXPERIENCES'17

Deux jours de conférences et 10000 m2 d'espaces d'échange pour s'immerger dans les innovations du numérique les 3 et 4 octobre 2017 à Paris, Palais des Congrès de la Porte Maillot. Organisé par Microsoft.

SMART CITY + SMART GRID

Exposition, contérences et ateliers, le salon de la ville et des territoires intelligents, durables et connectés Smart City + Smart Grig se tient les 4 et 5 octobre 2017 à Paris, Porte de Versailles (Pavillon 2.2). Organisé par Infopromotions.

LES ASSISES

Grand rendez-vous annuel des RSSI, les Assises de la sécurité des systèmes d'information se tiennent à Monaco (Grimaldi Forum) du 11 au 14 octobre 2017. Organisées par DG Consultants.

MOBILITY FOR BUSINESS

7ème édition de Mobility for Business, le salon des solutions mobiles pour une meilleure transformation digitale des entreprises, les 17 et 18 octobre 2017 à Paris Porte de Versailles (Hall 5.1). Organisé par Infopromotions.
Voir tout l'AgendaIT