Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1347 connectés 

 

 

Votre rapport aux utilisateurs ?




Attention si vous cliquez sur "voir les résultats" vous ne pourrez plus voter

 Mot :   Pseudo :  
  Aller à la page :
 
 Page :   1  2  3  4  5  ..  4650  4651  4652  ..  5556  5557  5558  5559  5560  5561
Auteur Sujet :

Les informaticiens aigris : anecdotes et conseils

n°57710970
tails38
Posté le 30-09-2019 à 15:48:54  profilanswer
 

Reprise du message précédent :

silkr a écrit :

pkoi la poste ils ont un service informatique ?


Et pas qu'un seul :o
Chez Atos on en gérait un :o
1 à 2 appels / mois et encore ce n'était jamais pour notre partie. Et il fallait une astreinte 24/7  :lol:


Message édité par tails38 le 30-09-2019 à 16:02:50
mood
Publicité
Posté le 30-09-2019 à 15:48:54  profilanswer
 

n°57711013
flash_gord​on
Posté le 30-09-2019 à 15:52:13  profilanswer
 

silkr a écrit :

je dois imprimer une etiquette de colis ce soir :o


 
Samedi en tout cas ça marchait toujours pas  [:cosmoschtroumpf]


---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°57711017
XaTriX
Posté le 30-09-2019 à 15:52:24  profilanswer
 

On devrait avoir une étoile jaune à côté des gens qui bossent dans des SSII :o


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°57711052
Scrypt
Posté le 30-09-2019 à 15:55:06  profilanswer
 

nebulios a écrit :


 
De moins en moins :o


 
forcément quand on coupe le site le CA dégringole :o

n°57711079
nex84
Dura lex, sed lex
Posté le 30-09-2019 à 15:57:46  profilanswer
 

Scrypt a écrit :


Forcément quand on coupe le site le CA dégringole :o


J'ai vu pire chez une banque en ligne :o
C'est pas comme si on parlait "littéralement" d'argent...


---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°57711108
Scrypt
Posté le 30-09-2019 à 16:00:49  profilanswer
 

tous chez AWS on aura plus de problèmes d'infra  [:shay]  
 
sauf quand Cloudflare tombe  [:s@ms:2]

n°57711544
logicsyste​m360
Posté le 30-09-2019 à 16:39:55  profilanswer
 

y a des infos sur la coupure sur laposte ? :o

n°57711699
nex84
Dura lex, sed lex
Posté le 30-09-2019 à 16:56:12  profilanswer
 

Scrypt a écrit :

tous chez AWS on aura plus de problèmes d'infra  [:shay]  
 
sauf quand Cloudflare tombe  [:s@ms:2]


Demande à ceux qui sont en rade quand un service ou une région a des soucis ... :o
 
Bon après s'ils ne comprennent pas la matrice de responsabilité ni le "Well-Architectured Framework" ...
 [:cosmoschtroumpf]


Message édité par nex84 le 30-09-2019 à 17:21:27

---------------
#TeamNoBidouille || Come to the Dark Side, we have cookies || Mangez 5 fruits et légumes par an ! || Le digital, c'est les doigts
n°57717217
Scrypt
Posté le 01-10-2019 à 09:12:26  profilanswer
 

logicsystem360 a écrit :

y a des infos sur la coupure sur laposte ? :o


 
faut regarder twitter, c'est la météo des services :o

n°57717577
Slyde
Lizard of the Coast
Posté le 01-10-2019 à 09:47:05  profilanswer
 

l'accès aux comptes sur le crédit mutuel de bretagne est HS depuis ce matin aussi.


---------------
Le topic du QLRR et FIRE - Knowledge is power. Power corrupts. Study hard, become evil.
mood
Publicité
Posté le 01-10-2019 à 09:47:05  profilanswer
 

n°57721598
hodor83
Hodor
Posté le 01-10-2019 à 15:46:54  profilanswer
 

Scrypt a écrit :


 
je ne peux en dire plus :o


 
Tu travailles chez 0VH ?


---------------
Hodor
n°57721660
Scrypt
Posté le 01-10-2019 à 15:52:32  profilanswer
 

hodor83 a écrit :


 
Tu travailles chez 0VH ?


 
nope. Ils sont en rade aussi ? :o

n°57722476
caudacien
Posté le 01-10-2019 à 17:17:26  profilanswer
 

logicsystem360 a écrit :

y a des infos sur la coupure sur laposte ? :o


Dans ton cul, la poste l'a perdu.
 
Désolé.


---------------
A table: http://www.papillonette.fr et sur facebook
n°57723022
ptibeur
Today you, tomorrow me
Posté le 01-10-2019 à 18:17:27  profilanswer
 

caudacien a écrit :


Dans ton cul, la poste l'a perdu.
 
Désolé.


Mozinor powered :lol:


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°57724286
caudacien
Posté le 01-10-2019 à 20:26:06  profilanswer
 

ptibeur a écrit :


Mozinor powered :lol:


Vrais reconnaissent vraie humour.


---------------
A table: http://www.papillonette.fr et sur facebook
n°57728464
Jotunheim
A.K.A. FenrirDarkWolf
Posté le 02-10-2019 à 10:50:54  profilanswer
 

Dites, j'ai un RAID qui fait des siennes, mais mon fournisseur (Dell) me dit que les disques ne sont plus dispos...
Vous avez une adresse d'un truc fiable où je pourrais tenter de trouver la ref ?


---------------
Gestionnaire de persos (v4.3.1 du 31/01/21) pour Dark Heresy / Rogue Trader / DeathWatch / Black Crusade (JDR) + critique des romans Warhammer 40K
n°57728542
flash_gord​on
Posté le 02-10-2019 à 10:54:35  profilanswer
 

Inmac, j'ai eu acheté des tas de disques/pieces hors support dell. Et si tu ne trouves pas la ref sur le site, apelle-les.


Message édité par flash_gordon le 02-10-2019 à 10:55:25

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
n°57728743
Jotunheim
A.K.A. FenrirDarkWolf
Posté le 02-10-2019 à 11:04:43  profilanswer
 

Arg, que des SAS 12gb, ma carte n'accepte que les 3 Gb...
Mais merci pour la ref !


---------------
Gestionnaire de persos (v4.3.1 du 31/01/21) pour Dark Heresy / Rogue Trader / DeathWatch / Black Crusade (JDR) + critique des romans Warhammer 40K
n°57730865
ptibeur
Today you, tomorrow me
Posté le 02-10-2019 à 13:45:52  profilanswer
 

Servershop24 ?  
Sinon un disque SAS 12Gb ne peut pas synchro à 3Gb ? :??:


---------------
It ain't what you got, it's what you do with what you have... do you understand? And, it ain't what you do, it's how you do it.
n°57731638
fafarex
Posté le 02-10-2019 à 14:37:00  profilanswer
 

ptibeur a écrit :

Servershop24 ?
Sinon un disque SAS 12Gb ne peut pas synchro à 3Gb ? :??:

 

Le contrôleur de la carte raid peut être tatillone.

n°57731846
silkr
Posté le 02-10-2019 à 14:51:36  profilanswer
 

bah il change les 2 cartes controleur du raid :o

n°57732163
docmaboul
Posté le 02-10-2019 à 15:11:28  profilanswer
 

Jotunheim a écrit :

Dites, j'ai un RAID qui fait des siennes, mais mon fournisseur (Dell) me dit que les disques ne sont plus dispos...
Vous avez une adresse d'un truc fiable où je pourrais tenter de trouver la ref ?


 
tu as http://www.hardware-attitude.com/ qui revend des pièces dell neuves un peu vieilles (mais c'est cher).
 
Sinon ebay c'est bien aussi :o

n°57732789
Wolfman
Lobo'tomizado
Posté le 02-10-2019 à 15:57:20  profilanswer
 

Ou alors tu essaies ici : https://smpfr.info/viewforum.php?f=3

n°57733323
Jotunheim
A.K.A. FenrirDarkWolf
Posté le 02-10-2019 à 16:41:19  profilanswer
 
n°57733353
flash_gord​on
Posté le 02-10-2019 à 16:43:40  profilanswer
 
n°57734288
nnwldx
Posté le 02-10-2019 à 18:22:08  profilanswer
 

Un client s'est fait piraté son compte office 365.
Le "hacker" a pris la liste de ses contacts, il est allé sur Wetransfer et a envoyé aux contacts un lien.
Sur ce lien, il était demandé aux personnes de s'identifier avec leur compte Windows, au moins 2 personnes sur 50 ont mis leurs identifiants.
 
Le hacker avait crée une règle sur sa messagerie pour que chaque messages contenant le mot wetransfer soit supprimé directement.
Pour éviter qu'il voient les mails de ses contacts qui demandaient des informations sur ce mail.
 
C'est assez étrange comme stratégie, c'est pas vraiment optimisé.


Message édité par nnwldx le 02-10-2019 à 18:23:07
n°57734451
fafarex
Posté le 02-10-2019 à 18:41:44  profilanswer
 

Ouai mais tu peux le faire avec n'importe quel bdd de hack récupéré sur le net(pour l'accès initial) et ça demande pas beaucoup de connaissance au niveau hacker.

n°57734524
nnwldx
Posté le 02-10-2019 à 18:49:21  profilanswer
 

Le hacker aurait pu envoyer les mails depuis le compte piraté, cela aurait fait plus légitime.
Au lieu de cela, il fait un gros copier/coller dégueulasse des adresses dans wetransfer.
On retrouve son IP dans les logs azures AD, c'est une adresse d'un FAI français.
J'ai l'impression qu'il a fait ça depuis son propre poste sans proxy.

Message cité 1 fois
Message édité par nnwldx le 02-10-2019 à 18:50:11
n°57735090
Ivy gu
3 blobcats dans un trenchcoat
Posté le 02-10-2019 à 19:55:40  profilanswer
 

nnwldx a écrit :

Le hacker aurait pu envoyer les mails depuis le compte piraté, cela aurait fait plus légitime.
Au lieu de cela, il fait un gros copier/coller dégueulasse des adresses dans wetransfer.
On retrouve son IP dans les logs azures AD, c'est une adresse d'un FAI français.
J'ai l'impression qu'il a fait ça depuis son propre poste sans proxy.

 

Faut peut-être pas aller trop vite aux conclusions, ça peut tout à fait venir d'un botnet.


Message édité par Ivy gu le 02-10-2019 à 19:55:51

---------------
Impressive, very nice. Let's see Paul Allen's card.
n°57735200
nnwldx
Posté le 02-10-2019 à 20:07:26  profilanswer
 

C'est vrai qu'il y a eu des connexions en powershell au tenant.
Ce serait effectivement plus logique que ce soit un bot qui ait crée la règle de cette façon.

n°57736403
Je@nb
Kindly give dime
Posté le 02-10-2019 à 21:50:26  profilanswer
 

c'est très courant.
Le MFA règle 99% des problèmes

n°57736558
Grubnatz
me name is potato
Posté le 02-10-2019 à 22:02:56  profilanswer
 

On a tous reçu un mail de fishing plus élaboré que d'habitude, avec menace de diffuser une vidéo en train de s'astiquer, demande de bitcoin et tout le tremblement, ça m'étonne que ça ait pas été filtré par l'antispam d'ovh, d'habitude y a rien qui passe
 
bon par contre qu'on l'ait eu ça m'étonne pas un brin, entre les kissiconnaissent qui désactivent les màj windows parce que "ça crée des problème", les types qui téléchargent toutes les merdes qui leurs passent sous le clic et la compta qui ouvre les factures en pièces jointes venues de contacts inconnus, ça fait déjà 3 fois qu'on se fait cryptolocker tous nos partages [:hephaestos]

n°57736646
nnwldx
Posté le 02-10-2019 à 22:08:42  profilanswer
 

Je@nb a écrit :

c'est très courant.
Le MFA règle 99% des problèmes


 
Je vais mettre cela place, déjà pour les boites les plus sensibles.
ils étaient tombés sur la boite du patron avec pleins de mails sensible, plein de mots de passe dans les mails.
C'est un coup de bol s'ils ont pas cherché plus que cela à l'exploiter.
 
Est ce que c'est possible de faire du brute force sur de l'office 365 ?
Le poste n'est pas contaminé, il me dit qu'il fait très attention à ses mails, quand il va sur internet et sur les réseaux wifi.
il est peut être allé sur une pages web avec une sorte de cross scripting pour récupérer les identifiants.
Ou plus probablement une faille de son java qui datait de 2017.

Message cité 2 fois
Message édité par nnwldx le 02-10-2019 à 22:10:22
n°57736790
XaTriX
Posté le 02-10-2019 à 22:18:12  profilanswer
 

Mfa ? Multi Factor auth?


---------------
"Xat le punk à chien facho raciste. C'est complexe comme personnage." caudacien 05/10/2020
n°57736849
Je@nb
Kindly give dime
Posté le 02-10-2019 à 22:23:49  profilanswer
 

oui c'est ça

n°57737005
Backbone-
Much to learn, you still have.
Posté le 02-10-2019 à 22:36:04  profilanswer
 

(Ça marche plus ou moins aléatoirement, pas l'envoi du code sur le tel mais le MFA en lui même. Des fois c'est actif. Sur le papier.)
 
Je crois qu'il faut être admin MDM + Intune pour comprendre.
 
:o :o :o

n°57737288
benos
petit poney___
Posté le 02-10-2019 à 23:11:55  profilanswer
 

Backbone- a écrit :

(Ça marche plus ou moins aléatoirement, pas l'envoi du code sur le tel mais le MFA en lui même. Des fois c'est actif. Sur le papier.)
 
Je crois qu'il faut être admin MDM + Intune pour comprendre.
 
:o :o :o


Tu peux en dire plus ?
 
Ici, chaque compte avec un minimum de privilège utilise le mfa, j’ai aucun retour d’authentification sans mfa. Bon après, si ça marche pas on me traitera de naze dans mon dos avant de crier panique :o


---------------
:o
n°57737344
Backbone-
Much to learn, you still have.
Posté le 02-10-2019 à 23:20:24  profilanswer
 

benos a écrit :


Tu peux en dire plus ?
 
Ici, chaque compte avec un minimum de privilège utilise le mfa, j’ai aucun retour d’authentification sans mfa. Bon après, si ça marche pas on me traitera de naze dans mon dos avant de crier panique :o


 
J'ai des comptes ou ca devrait être actif (l'envoi du code sur le n° de tel) et ou cela fonctionne sans.
 
Et inversement ( :heink: )
 
(Sur du O365/Teams/OD4B)

n°57737633
Je@nb
Kindly give dime
Posté le 03-10-2019 à 00:53:53  profilanswer
 

peut être revoir ta conf alors :o

n°57737646
fafarex
Posté le 03-10-2019 à 00:59:57  profilanswer
 

nnwldx a écrit :


 
Je vais mettre cela place, déjà pour les boites les plus sensibles.
ils étaient tombés sur la boite du patron avec pleins de mails sensible, plein de mots de passe dans les mails.
C'est un coup de bol s'ils ont pas cherché plus que cela à l'exploiter.
 
Est ce que c'est possible de faire du brute force sur de l'office 365 ?
Le poste n'est pas contaminé, il me dit qu'il fait très attention à ses mails, quand il va sur internet et sur les réseaux wifi.
il est peut être allé sur une pages web avec une sorte de cross scripting pour récupérer les identifiants.
Ou plus probablement une faille de son java qui datait de 2017.


 
forcement je parle sans connaitre le contexte mais,
tu part du principe que le point d'entré initial c'est son poste au taf. alors qu'il a pu ce faire récupérer des identifiant perso puis remonter de fils en aiguille son compte pro ou il utilise le même mot de passe (ou la même logique de mot de passe) par exemple.

n°57737684
flash_gord​on
Posté le 03-10-2019 à 01:30:10  profilanswer
 

nnwldx a écrit :


Est ce que c'est possible de faire du brute force sur de l'office 365 ?
Le poste n'est pas contaminé, il me dit qu'il fait très attention à ses mails, quand il va sur internet et sur les réseaux wifi.
il est peut être allé sur une pages web avec une sorte de cross scripting pour récupérer les identifiants.
Ou plus probablement une faille de son java qui datait de 2017.


 
Faut arreter de chercher les failles du coté technique de nos jours. C'est toujours l'humain.
 
Surtout en entreprise, on assiste à une nouvelle generation de phishing. Exit les vieux mails automatiques random, maintenant c'est artisanal, fait main, ciblé sur l'entreprise, à partir d'infos glanées sur les réseaux sociaux etc.
 
J'étais à une conférence de sécu il n'y a pas longtemps, ils nous avaient montré un exemple (véridique, la boite a perdu plusieurs millions), le patron contacté par son directeur financier, qui lui parle du restau de la veille avec tous les invités dont il connait les noms, le remercie pour le don perignon qui était super bon, tellement que du coup il a oublié de lui parler du virement à faire pour le fournisseur machin, sinon on sera dans la merde pour livrer le client truc.
 
Toutes les infos étaient bonnes, les nom des invités, du restau, la marque du vin, le nom du fournisseur et le nom du client. Par contre c'était pas son directeur financier.
 
Toutes les infos venaient de facebook et autres réseaux sociaux (photo dans le restau, "machin etait avec bidule et 3 autres personnes", etc..), un article de presse qui traine à propos d'un contrat avec tel client etc..
 
Avec ce genre de truc soigné, sans MFA, tu récupères de l'accès à tout. Directement (via les personnes) ou indirectement (questions de sécu trouvables etc).
Même avec du MFA, si t'as un peu de bagou, tu peux arriver à faire valider le truc à l'autre en face si tu ne sensibilises pas un peu à la sécu en amont.
 
Chez nous, depuis que la boite a été rachetée par un gros groupe, coté en bourse, avec des montants faramineux partout, et donc qu'il y a eu pas mal d'articles financiers etc qui ont suivi, on a vu une recrudescence énorme de ce genre de trucs, que si t'es pas formé, tu peux te faire avoir avec les noms qu'ils trouvent sur linkedin et co. Et certains de nos clients se sont même fait avoir par des gens se faisant passer pour nous.

Message cité 1 fois
Message édité par flash_gordon le 03-10-2019 à 01:46:25

---------------
Survivre à sa migration WP->Android /  Les features Windows que vous ne connaissez pas
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  ..  4650  4651  4652  ..  5556  5557  5558  5559  5560  5561

Aller à :
Ajouter une réponse
 

Sujets relatifs
[AVIS/CONSEILS] Location de véhiculesconseils sur les combinés cafetières / expresso
Conseils pour achat combiné cafetière /expressoconseils pour visiter marseille
conseils pour logementDe quel instrument jouez-vous ? ainsi que quelques conseils !
[Topic Orléans] Bientôt la Kimouss 4000!Nouveau départ.. je tente ma chancer à paris.. besoin de conseils
Conseils, choix et avis de clim 
Plus de sujets relatifs à : Les informaticiens aigris : anecdotes et conseils


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR