Auteur Sujet: Recrudescence d'attaques cryptolockers (souvent ransomware) via des 0Days  (Lu 4654 fois)

0 Membres et 1 Invité sur ce sujet

Hors ligne killminusnine

  • V.I.P.
  • Membre Complet
  • ****
  • Messages: 151
Bonjour à tous,

L'ANSSI (Agence Nationale de la Sécurité des Systèmes d'Informations) signale une recrudescence importante d'attaques cryptolockers, c'est à dire, dont le but n'est pas de voler des informations, mais les chiffrer et souvent pour demander une rançon en échange d'un déchiffrement. L'info n'est toutefois pas encore publiée sur leur site sur les alertes en cours : http://www.cert.ssi.gouv.fr/site/index_ale.html

Les heureux utilisateurs de Synology directement connectés à Internet avaient déjà eu ce type de problème au mois d'août dernier : http://www.59hardware.net/actualit%C3%A9s/stockage-r%C3%A9seau,-nas/les-nas-synology-attaqu%C3%A9s-par-un-cryptolocker.-2014080516322.html mais dans le cas présent, l'ANSSI stipule que les attaquants utilisent des failles 0day (donc non encore publiées), ce qui rend pour l'heure impossible la connaissance exacte du vecteur d'attaque mais qui semble cibler en premier lieu les partages réseaux.

En gros, si vous avez vos boites à rêves directement connectées sur le Net, vous êtes directement une cible potentielle, même si se faire menacer d'une demande de rançon pour déchiffrer son dernier enregistrement d'Amour, Gloire et Beauté n'est finalement pas si mortel.

Plus sérieusement, l'ANSSI conseille d'effectuer plus que jamais, des sauvegardes de ses données les plus sensibles ... et pour ma part, d'insister lourdement comme dans un précédent post sur la dangerosité de laisser le moindre équipement IP (STB, camera, NAS, ...) en accès direct à Internet, sous prétexte qu'"il y a un mot de passe" !.

Cette information n'est pas un hoax.
VU+ Ultimo 4K 1To DVB-T2 dual + DVB-S2 FBC dual
VU+ Duo2 1.5To 2xDVB-T2

Dish Visiosat Dual LNB Quad Hotbird/Astra et TNT "Pic de Nore"
Plein d'AndroidTV
Synology DS220+ (32To+tuner)
TV 3D Samsung UE55C7700 + Home Cinema 3D Samsung HT-C6930W

Hors ligne Doume

  • The Boss
  • Administrateur
  • Membre Héroïque
  • *****
  • Messages: 6.185
  • Administrateur
    • Doume
Re: Recrudescence d'attaques cryptolockers (souvent ransomware) via des 0Days
« Réponse #1 le: 29 novembre 2014 à 12:21:55 »
Pour ma part, je viens de mettre en place un tunnel SSH vers mon LAN :
Smartphone et tablettes utilisent 'SSH Tunnel' pour se connecter au domicile, et j'ai alors accès à tout !
Le portable Windows utilise putty pour ouvrir le tunnel, puis mon domicile devient le serveur Proxy de ce portable distant.

Bien entendu, pas d'usage de password pour se connecter : uniquement clé SSH pré-shared....

Le serveur SSH est un simple Raspberry-Pi : aucune config particulière nécessaire
J'ai tous les droits, je suis chez moi.
Au moindre non-respect des règles, je vire les importuns.

Hors ligne killminusnine

  • V.I.P.
  • Membre Complet
  • ****
  • Messages: 151
Re: Recrudescence d'attaques cryptolockers (souvent ransomware) via des 0Days
« Réponse #2 le: 01 décembre 2014 à 08:23:59 »
Hello mon ami,
Nous disposons rigoureusement de la même installation !  ;)

Aucune sécurité n'est véritablement inviolable, mais déjà quand on dispose de cette configuration, on est un chouillat plus protégés que la moyenne ! :)
VU+ Ultimo 4K 1To DVB-T2 dual + DVB-S2 FBC dual
VU+ Duo2 1.5To 2xDVB-T2

Dish Visiosat Dual LNB Quad Hotbird/Astra et TNT "Pic de Nore"
Plein d'AndroidTV
Synology DS220+ (32To+tuner)
TV 3D Samsung UE55C7700 + Home Cinema 3D Samsung HT-C6930W