Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
791 connectés 

 


 Mot :   Pseudo :  
 
 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14
Auteur Sujet :

CryptoLocker, prévention ?

n°167934
ShonGail
En phase de calmitude ...
Posté le 14-02-2020 à 14:14:26  profilanswer
 

Reprise du message précédent :
C'est abordé dans la FAQ.

mood
Publicité
Posté le 14-02-2020 à 14:14:26  profilanswer
 

n°167936
nebulios
Posté le 14-02-2020 à 15:23:53  profilanswer
 

Intéressant, mais d'après ce que j'ai vu, ça reste des ransomwares "basiques", il n'y a pas de recherche d'élévations de privilèges et co.

n°167938
Roy*.*
Apres Dieu, y a lui
Posté le 14-02-2020 à 17:30:58  profilanswer
 

ShonGail a écrit :

Bonjour à tous,
 
qui a déjà testé des simulateurs de Ransomware ?
 
Notamment RanSim : https://support.knowbe4.com/hc/en-u [...] RanSim#FAQ


Merci du lien


---------------

n°168027
LaRoueEstT​ombee
Hortense ! Pour moi !
Posté le 19-02-2020 à 12:17:49  profilanswer
 

C'est marrant, une recherche sur hfr avec knowbe4 ne m'a rien donné et en tombant sur ce thread sujet, je tombe dessus :D  
 
Alors kiki a testé ?


---------------
Votre couroux impitoiable Veut-il renverser l'Univers ?
n°168028
ShonGail
En phase de calmitude ...
Posté le 19-02-2020 à 12:36:58  profilanswer
 

Moi j'ai testé :D
 
Sur un W10 avec un Kaspersky Endpoint Security V11
 
Bon déjà j'ai galéré pour que le soft puisse s'installer.
Il m'a fallu whitelister les process et chemin impliqués (comme indiqué dans la FAQ).
 
Ensuite, la simulation se lançait mais n'aboutissait sur aucun test.
Il m'a fallu désactiver la brique "Fournisseur de protection AMSI" pour que les tests puissent se lancer.
Résultat : vulnérable sur 5 tests. OK sur le reste.
 
Difficile d'en tirer quelque chose.
Car le résultat fait suite à des paramétrages et des whitelisting sur l'AV.

n°168030
com21
Modérateur
real men don't click
Posté le 19-02-2020 à 14:59:21  profilanswer
 

bah ça veut dire que ton antivirus fait bien son job !


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°168037
xillibit
Posté le 19-02-2020 à 17:57:00  profilanswer
 

Les derniers ransomeware sont capables avant de crypter tout ce qu'ils peuvent d'envoyer vos fichiers au pirate et donc au moment de réclamer la rançon il va dire que si on ne paye pas les fichiers seront mis sur la place publique, je crois que c'est le rançongiciel : Maze qui fait ça
 
Est-ce qu'il y a une façon de se prémunir de ça ?

n°168038
django
Posté le 19-02-2020 à 18:37:48  profilanswer
 

Ne pas se faire pirater?

n°168102
akizan
Eye Sca Zi
Posté le 20-02-2020 à 15:32:16  profilanswer
 

malheureusement la mitraillette ne peut pas être autorisée pour cibler les utilisateurs , on nous a dit, y a pas le droit :)

n°168106
com21
Modérateur
real men don't click
Posté le 20-02-2020 à 17:59:48  profilanswer
 

- Mettre à jour TOUT
- Double authentification, etc.
- Former les utilisateurs


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
mood
Publicité
Posté le 20-02-2020 à 17:59:48  profilanswer
 

n°168118
QOTSA76
Posté le 21-02-2020 à 09:11:43  profilanswer
 

- Des sauvegardes OFFline
- Un PRA / PCA documenté avec la définition des rôles de chacun et le fonctionnement en mode dégradé
- Un audit de sécurité  
- Une simulation afin de tester tout ça et ne pas découvrir par exemple que les sauvegardes ne fonctionnent pas quand on en a besoin ...
- ...

n°168119
nebulios
Posté le 21-02-2020 à 09:29:12  profilanswer
 

+ modèle du plus petit privilège sur les filer et l'AD, utiliser une délégation/forêt bastion.

n°168473
elliotdoe
Posté le 01-03-2020 à 12:07:42  profilanswer
 

AHAH:

xillibit a écrit :

Est-ce qu'il y a une façon de se prémunir de ça ?


Ne pas se faire pirater.
 

django a écrit :

Ne pas se faire pirater?


Impossible.
 
GOTO AHAH

n°168507
kikoro89
Posté le 01-03-2020 à 17:16:28  profilanswer
 

:drapal:

n°168524
tck-lt
Posté le 02-03-2020 à 10:24:27  profilanswer
 

QOTSA76 a écrit :

- Des sauvegardes OFFline
- Un PRA / PCA documenté avec la définition des rôles de chacun et le fonctionnement en mode dégradé
- Un audit de sécurité  
- Une simulation afin de tester tout ça et ne pas découvrir par exemple que les sauvegardes ne fonctionnent pas quand on en a besoin ...
- ...


 
Nous sommes en plein plan sécu chez nous. L'audit a déjà été réalisé, on met en place les quick wins pour le moment.
On réfléchit pour nos sauvegardes. Quelle périodicité de rafraichissement de ces sauvegardes ? Car faut bien qu'elles soient inline pour les actualiser.


---------------
War Roak Gwengamp
n°168525
Regla88
Posté le 02-03-2020 à 10:31:29  profilanswer
 

Ça dépend du volumes de donnée.
 
A mon avis, je dirais au moins 1x par semaine, et si c'est pas beaucoup de donnée, 2-3 fois par semaines.

n°168526
com21
Modérateur
real men don't click
Posté le 02-03-2020 à 10:44:56  profilanswer
 

ici les sauvegardes offline c'est 1x semaine


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°168527
nebulios
Posté le 02-03-2020 à 10:49:59  profilanswer
 


 

elliotdoe a écrit :


Ne pas se faire pirater.
 


 

elliotdoe a écrit :


Impossible.
 
GOTO AHAH


OK sais bien

n°168528
tck-lt
Posté le 02-03-2020 à 11:18:37  profilanswer
 

Regla88 a écrit :

Ça dépend du volumes de donnée.
 
A mon avis, je dirais au moins 1x par semaine, et si c'est pas beaucoup de donnée, 2-3 fois par semaines.


 

com21 a écrit :

ici les sauvegardes offline c'est 1x semaine


 
Merci.
 
Certains d'entre vous utilisent-ils des outils comme Dataguard (F-Secure) ou Vectra par exemple ?


---------------
War Roak Gwengamp
n°168600
saarh
Posté le 04-03-2020 à 15:23:24  profilanswer
 

Deepguard de F-Secure (c'est dans la suite), sur les postes clients. C'est pas infaillible (rien ne l'est), ça demande un peu de ressources, ça enquiquine parfois les users, mais ça fonctionne plutôt pas mal pour détecter les saloperies.
Data Guard fonctionne pas mal, après un petit peu de temps "d'apprentissage" de sa part.  
Valable pour les crypto "locaux", mais pas certain qu'il empêche une propagation au LAN.
le combo des deux est pas mal ;)

n°168603
clockover
That's the life
Posté le 04-03-2020 à 18:13:07  profilanswer
 

En général on met jamais deux outils de sécurité en même temps.
Cette bonne pratique est obsolète ?

n°168606
tck-lt
Posté le 05-03-2020 à 08:56:52  profilanswer
 

clockover a écrit :

En général on met jamais deux outils de sécurité en même temps.
Cette bonne pratique est obsolète ?


 
Les 2 font partie de la suite F-Secure et n'ont pas la même fonction.


---------------
War Roak Gwengamp
n°168632
clockover
That's the life
Posté le 07-03-2020 à 02:44:05  profilanswer
 

Ah ok je connais pas les produits de cet éditeur :jap:

n°168675
saarh
Posté le 10-03-2020 à 11:37:55  profilanswer
 

Oui oui, c'est le même produit. Ce sont juste 2 modules de la "suite antivirus". J'aurais du le préciser ;)

n°172782
guigui71
Posté le 04-02-2021 à 07:41:44  profilanswer
 

com21 a écrit :

ici les sauvegardes offline c'est 1x semaine


 
Bonjour,
Quel outil pour les sauvegardes externes ?
Merci

n°172797
com21
Modérateur
real men don't click
Posté le 04-02-2021 à 22:45:48  profilanswer
 

guigui71 a écrit :


 
Bonjour,
Quel outil pour les sauvegardes externes ?
Merci


 
la bonne vieille cartouche LTO donc avec le robot qui va bien


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°172798
ShonGail
En phase de calmitude ...
Posté le 05-02-2021 à 07:31:26  profilanswer
 

guigui71 a écrit :


 
Bonjour,
Quel outil pour les sauvegardes externes ?
Merci


 
Upload vers repository externe (AWS S3, etc.) avec immutabilité des sauvegardes. Veeam gère ça nativement.
Sinon cartouche HDD type Dell RD1000.

n°172799
deejay59
Posté le 05-02-2021 à 08:46:15  profilanswer
 

Il y a aussi sauvegarde sur bande LTO.
Tu peux aussi rendre tes sauvegardes immuables toi-même.
Upload vers un repository sur un linux ou NAS (avec une couche linux) monté en NFS ou smb, et avec un script en local tu rends ces fichiers immuables.
Je crois que cette fonctionnalité sera gérée nativement avec Veeam 11.

Message cité 1 fois
Message édité par deejay59 le 05-02-2021 à 08:46:38
n°172800
com21
Modérateur
real men don't click
Posté le 05-02-2021 à 09:21:26  profilanswer
 

bientôt les nouvelles annonces pour Veeam 11

 

mais oui : https://www.xylos.com/en/blog/veeam11


Message édité par com21 le 05-02-2021 à 09:22:06

---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°172801
ShonGail
En phase de calmitude ...
Posté le 05-02-2021 à 09:28:18  profilanswer
 

deejay59 a écrit :

Il y a aussi sauvegarde sur bande LTO.
Tu peux aussi rendre tes sauvegardes immuables toi-même.
Upload vers un repository sur un linux ou NAS (avec une couche linux) monté en NFS ou smb, et avec un script en local tu rends ces fichiers immuables.
Je crois que cette fonctionnalité sera gérée nativement avec Veeam 11.

 

A condition que ton NAS soit externalisé au site.
Et comme il est au final sur ton réseau, il ne faut pas qu'il soit impacté par un piratage. Donc au minimum, une authentification uniquement locale (avec ID non sauvegardés au même endroit que les autres) et du hardening.

Message cité 1 fois
Message édité par ShonGail le 05-02-2021 à 09:29:19
n°172802
deejay59
Posté le 05-02-2021 à 09:31:24  profilanswer
 

Petit HS
quand on a toujours le support actif Veeam, on peut upgrader sans passer à la caisse?

n°172803
deejay59
Posté le 05-02-2021 à 09:33:13  profilanswer
 

ShonGail a écrit :


 
A condition que ton NAS soit externalisé au site.
Et comme il est au final sur ton réseau, il ne faut pas qu'il soit impacté par un piratage. Donc au minimum, une authentification uniquement locale (avec ID non sauvegardés au même endroit que les autres) et du hardening.


 
Biensur il faut décolérer l'authentification windows / linux sinon il n y a aucun intérêt.
 

n°172804
com21
Modérateur
real men don't click
Posté le 05-02-2021 à 09:56:00  profilanswer
 

deejay59 a écrit :

Petit HS
quand on a toujours le support actif Veeam, on peut upgrader sans passer à la caisse?


 
Oui


---------------
Cherche geekette | Traquez vos billets d'€ | Don du sang | Don de moelle osseuse
n°172805
deejay59
Posté le 05-02-2021 à 10:01:23  profilanswer
 


 
Merci  :jap:

n°172831
skoizer
tripoux et tête de veau
Posté le 05-02-2021 à 21:44:42  profilanswer
 

quelqu'un utilise il des modules spécifique embarqué dans des antivirus contre les ransomeware ?
par exemple Mcafee  ( Protection adaptive contre les menaces (ATP) )
vous en êtes content.Pas trop de baisses de performances ?


Message édité par skoizer le 05-02-2021 à 21:57:19

---------------
je veux tout, tout de suite, et gratuitement ! miladiou !
n°172832
Regla88
Posté le 05-02-2021 à 21:50:53  profilanswer
 

Pas fait de crash-tests avec, Acronis possède un outil pour détecter et supprimer les ransomware.

n°172898
F117
Posté le 10-02-2021 à 22:45:01  profilanswer
 

L’hôpital de Dax a subit une attaque ( c’est devenu la mode au XXI siècle)
 
https://www.sudouest.fr/landes/dax/ [...] 268028.php
 
Cyberattaque de l’hôpital de Dax "par rançongiciel" : le parquet de Paris reprend l’enquête

n°172900
clockover
That's the life
Posté le 11-02-2021 à 03:31:20  profilanswer
 

"La cyberattaque menée dans la nuit de lundi à mardi contre le centre hospitalier".
 
Euh dans la totalité des cas, on parle bien d'une faille énorme laissant le système un peu porte ouverte.  
Donc parler d'attaque c'est quand même largement abusif non ?

Message cité 1 fois
Message édité par clockover le 11-02-2021 à 03:32:16
n°172901
ShonGail
En phase de calmitude ...
Posté le 11-02-2021 à 07:08:59  profilanswer
 

clockover a écrit :

"La cyberattaque menée dans la nuit de lundi à mardi contre le centre hospitalier".
 
Euh dans la totalité des cas, on parle bien d'une faille énorme laissant le système un peu porte ouverte.  
Donc parler d'attaque c'est quand même largement abusif non ?


 
Il existe plusieurs moyens de pirater le SI.
La faille dans un service ouvert sur Internet, oui. Mais pas pour autant évident pour l'informatique de prévenir. La faille peut être 0-day.
La faille peut même provenir d'un correctif officiel du fabricant (voir les cas de MAJ d'appliances de sécurité infectées à la source).
 
Dans de nombreux cas aussi visiblement, c'est l'exécution sur un poste du LAN d'un exe infecté qui est la porte d'entrée. L'exe transitant souvent via les messageries.
 
Peut-être aussi des cas de social engineering via des prises en main à distance en se faisant passer pour un prestataire.
 
Dans les entreprises, il existe des tas de moyens de se servir des employés pour infecter un poste. Ces derniers n'y comprennent rien et sont trop sous pression métier pour prendre le temps de s'assurer de quoi que ce soit.

n°172902
clockover
That's the life
Posté le 11-02-2021 à 07:23:41  profilanswer
 

Je sais bien j'en ai géré des parcs.
 
C'est juste toujours utiliser ces mots "attaques", "hackers" alors qu'en faite voila comme tu le dis un bête .exe exécuté...

n°172903
clockover
That's the life
Posté le 11-02-2021 à 07:24:29  profilanswer
 

ShonGail a écrit :


Peut-être aussi des cas de social engineering via des prises en main à distance en se faisant passer pour un prestataire.


 
Là oui on peut parler d'attaque mais ca représente quoi 1% des cas qu'on lit dans l'actualité.


Message édité par clockover le 11-02-2021 à 07:24:44
mood
Publicité
Posté le   profilanswer
 

 Page :   1  2  3  4  5  6  7  8  9  10  11  12  13  14

Aller à :
Ajouter une réponse
 

Sujets relatifs
Plus de sujets relatifs à : CryptoLocker, prévention ?


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR