Hôpitaux britanniques et entreprises espagnoles cibles de cyberattaques

Londres - Une attaque informatique "de portée mondiale" et qualifiée d'"incident majeur" par le service public de santé britannique (NHS) a bloqué les ordinateurs de nombreux hôpitaux du pays, une atteinte similaire ayant frappé de grandes entreprises espagnoles dont Telefonica.
"Un certain nombre d'organisations ont rapporté avoir été affectées par des attaques informatiques", a expliqué le NHS dans un communiqué, soulignant que "l'enquête en est à son début" mais que le virus concerné serait Wanna Decryptor.

Ce virus crypte les données contenues sur un ordinateur, afin d'exiger de son propriétaire une rançon en échange d'une clé de décodage.
L'attaque serait de "portée mondiale" et toucherait des organisations en Australie, en Belgique, en France, en Allemagne, en Italie et au Mexique, ont indiqué les analystes de Forcepoint Security Labs dans un communiqué, précisant qu'il s'agit "d'une campagne majeure d'email malveillants".
"A ce stade, nous n'avons pas d'élément permettant de penser qu'il y a eu accès à des données de patients", a voulu rassurer la direction du NHS.
Cette attaque n'était "pas spécifiquement dirigée contre le NHS et touche d'autres secteurs", a-t-elle encore indiqué, sans donner de précision.

- Transfert de patients suspendus -
L'agence nationale de lutte contre le crime britannique, la NCA, a annoncé sur twitter travailler "avec le NCSK (Centre national de cyber sécurité, NDLR) pour mener une enquête nationale sur les cyberattaques qui ont été signalées aujourd'hui".
Le NCSK a dans le même temps diffusé un mode opératoire à destination des entreprises ou organisations touchées par ce genre d'attaques informatiques.
"On nous a dit d'éteindre tous nos ordinateurs, et le wifi de nos téléphones. Aucun ordinateur ne fonctionne actuellement", ont déclaré à une journaliste de l'AFP deux employées de l'hôpital St Bartholomew, à Londres, sous couvert d'anonymat.
Caroline Brennan, une Britannique de 41 ans est, elle, venue dans cet hôpital du coeur de la City pour rendre visite à son frère qui a subi une opération à coeur ouvert.
"Nous sommes arrivés à midi et ils nous ont dit qu'il était toujours en chirurgie même s'il devait normalement en être sorti depuis 8H du matin", a-t-elle expliqué à l'AFP.

"Puis à 13H (12H00 GMT), ils nous ont dit pour la première fois qu'il y avait un problème, que le système informatique était en panne et qu'ils ne pouvaient transférer personne tant que les ordinateurs ne marchaient pas", a-t-elle ajouté.
"Le problème pour nous c'est que nous n'avons su seulement il y a quelques minutes que mon frère était vivant et que ça allait", a-t-elle regretté après des heures d'inquiétude.
De nombreux autres services hospitaliers à travers l'Angleterre ont fait état de problèmes avec leurs services informatiques.
Un porte-parole du Barts Health NHS Trust, à Londres, a expliqué avoir été dans l'obligation d'annuler des rendez-vous et a appelé les patients à se rendre "dans d'autres services du NHS", sur Twitter.
"Nous avons activé notre plan d'incident majeur pour nous assurer que nous pouvons maintenir la sécurité et le bien-être de nos patients", a-t-il expliqué.
"Nous sommes désolés de devoir annuler des rendez-vous de routine et demandons au public d'utiliser autant que possible d'autre services du NHS", a-t-il ajouté, soulignant que "les ambulances sont redirigées vers des hôpitaux voisins".
- Telefonica touchée -
Un peu plus tôt dans l'après-midi, le géant des télécoms espagnol Telefonica et plusieurs autres entreprises espagnoles ont annoncé avoir été victimes d'une cyberattaque.
Pour David Emm, un chercheur de l'entreprise Kaspersky, spécialisée dans les anti-virus, ces attaques montrent que les hackers "se détournent des usagers privés pour s'en prendre à des entreprises".
A Madrid, le ministère de l'Energie a expliqué avoir eu "confirmation de différentes cyberattaques visant des entreprises espagnoles", par un virus de type "ransomware", qui bloque l'accès à des fichiers tant qu'une rançon n'a pas été versée.
Dans un communiqué, le ministère espagnol s'est voulu cependant rassurant: "L'attaque a touché ponctuellement des équipements informatiques de travailleurs de différentes entreprises" et "elle n'affecte donc pas la prestation de services, ni l'exploitation des réseaux, ni l'usager de ces services".
Le Centre cryptologique national espagnol (CCN) - division des services de renseignements en charge de la sécurité des technologies de l'information - a parlé d'une "attaque massive de ransomware", cryptoware ou "rançongiciel" en français, de type WannaCry.
L'attaque "touche les systèmes Windows en cryptant tous leurs fichiers et ceux des réseaux en partage", a expliqué le CCN.
 

farid_h

<defunct>
Contributeur
Mdrrr, le FBI et la police russe sont aussi touches.

Bien fait pour tous ces utilisateurs Windows. L'effet de la monoculture Microsoft dans les administrations fait des ravages. :cool: :D
 
Mdrrr, le FBI et la police russe sont aussi touches.

Bien fait pour tous ces utilisateurs Windows. L'effet de la monoculture Microsoft dans les administrations fait des ravages. :cool: :D
L'OS unix et ses clônes peuvent aussi subir des attaques même si c'est un
peu plus délicat .

Certaines personnes ont émis des hypothèses sur les histoires de
virus . A qui profite toutes ces attaques ?

Des personnes préfèreront payer .
 
Dernière édition:

farid_h

<defunct>
Contributeur
L'OS unix et ses clônes peuvent aussi subir des attaques même si c'est un
peu plus délicat .

Certaines personnes ont émis des hypothèses sur les histoires de
virus . A qui profite toutes ces attaques ?

Des personnes préfèreront payer .

Tu as raison, Unix est vulnerable aussi, mais bien moins que Windows. Si tu regardes les outils de penetration de la NSA (message #5), tu verras qu'ils ciblent aussi divers Unices.

A qui ca profite? Aux ranconneurs tout simplement! La NSA vient de perdre une "arme cybernetique", car tout le monde va desormais se precipiter pour colmater cette breche/faille de Windows, et elle ne sera plus (si largement) exploitable par la NSA.

Indirectement, on pourrait penser que ca profite aux Russes, Chinois, etc... parce que ca nuit a la NSA. Mais c'est pas le cas: eux aussi auraient reellement aimer profiter de cette faille pour espionner egalement un peu partout... Que cette faille soit colmatee va les enerver aussi...

Okay, une faille en terme d'etre colmatee, 1000 nouvelles failles exploitables sous Windows. :D
 

Hibou57

Comme-même (tm)
VIB
L'OS unix et ses clônes peuvent aussi subir des attaques même si c'est un
peu plus délicat .

[…]
Ce n’est même pas plus délicat. Il n’y a que les idéologues qui affirment que Linux est plus fiable que Windows. La faiblesse d’un environnement n’est pas que dans le noyau (pour les gens qui croient que le noyau Linux est plus stable que celui de Windows), elle est aussi dans les applications utilisateurs, et j’ai lu sur un StackExchange dédié à la sécurité, que les applications utilisateurs courantes sur Linux, comme Nautilus, sont plus vulnérables aux attaques brutes que leurs équivalents sur Windows. Autre chose aussi, les idéologues n’ont pas remarqué que Windows a évolué depuis Windows 3.1
 

farid_h

<defunct>
Contributeur
Ce n’est même pas plus délicat. Il n’y a que les idéologues qui affirment que Linux est plus fiable que Windows. La faiblesse d’un environnement n’est pas que dans le noyau (pour les gens qui croient que le noyau Linux est plus stable que celui de Windows), elle est aussi dans les applications utilisateurs, et j’ai lu sur un StackExchange dédié à la sécurité, que les applications utilisateurs courantes sur Linux, comme Nautilus, sont plus vulnérables aux attaques brutes que leurs équivalents sur Windows. Autre chose aussi, les idéologues n’ont pas remarqué que Windows a évolué depuis Windows 3.1

Windows continue quand meme en raison de son architecture d'etre effectivement immensement plus vulnerable que des systemes avec claires separations de responsabilites. Ils ont trop d'elements du systeme qui ont besoin de tourner avec des privileges eleves; ce qui facilite enormement leur exploitation.

Et rappelons quand meme qu'en raison de l'open-sourceness de Linux, les failles dans tous les programmes sont plus vite decouvertes et patchees qu'avec les composantes de Windows. Sous Windows, une faille peut rester cachee pendant des annees avant d'etre decouverte par fuzzing par des hackers. Des failles si long-terme existent aussi sous Linux (Heartbleed par ex!), mais c'est beaucoup plus rare. En general, il y a plus d'yeux qui regardent sur le code utilise par Linux que sur le code de Microsoft.

Personnellement, pour des raisons de securite, je ne me fie pas uniquement sur Linux, BSD, etc... Je sais qu'il y a des failles la aussi, et si je surfe le web public, j'utilise carrement une autre machine. Un certain temps, j'avais essaye Qubes-OS qui separe tres clairement chaque proces dans une machine virtuelle, mais meme ca, c'est pas 100% sur, car il est possible de s'evader d'un environment virtualise!.
 

Hibou57

Comme-même (tm)
VIB
D’après BFM, 75 000 victimes (pas des individus, des organisations, entreprises, etc) dans une centaine de pays en même temps.

Un pirate qui testait ses moyens ? :confused:
 

farid_h

<defunct>
Contributeur
Le noyaux Linux n’est pas moins monolithique que le noyau de Windows.

En fait, il est plus monolithique que le "micro"-noyeau NT...

Mais la n'est pas le probleme. Quand t'as par exemple l'ensemble du GUI, une partie de Explorer etc.. qui tournent en mode Kernel (!), ca expose forcement une immense plus grande superficie d'attaque. Des qu'il y a une faille dans ces millions de lignes de code, t'as acces non-stop au Kernel! Sous Linux, Xorg ne tourne pas en mode kernel; tout au plus sous root, et meme ca, c'est deconseille desormais...
 

Hibou57

Comme-même (tm)
VIB
En fait, il est plus monolithique que le "micro"-noyeau NT...

Mais la n'est pas le probleme. Quand t'as par exemple l'ensemble du GUI, une partie de Explorer etc.. qui tournent en mode Kernel (!), ca expose forcement une immense plus grande superficie d'attaque. Des qu'il y a une faille dans ces millions de lignes de code, t'as acces non-stop au Kernel! Sous Linux, Xorg ne tourne pas en mode kernel; tout au plus sous root, et meme ca, c'est deconseille desormais...
À l’origine, c’était pour faire des économies de ressources, c’est ce qui faisait que l’interface utilisateur de Windows fonctionnait réellement avec peu de ressources, tandis que l’interface utilisateur des Linux ne fonctionnaient pas avec si peu de ressources, contrairement aux promesses. À cette époque, il y avait moins d’attaque et pas d’accès à internet généralisé.

Depuis, Windows virtualise beaucoup. Le navigateur par défaut n’est plus l’ancien Explorer. Le mode noyau n’est pas tout, il peu y avoir une séparation par les segments de mémoire. Je sais que Linux utilise un modèle de mémoire plat, mais peut‑être que Windows segmente toujours, je ne sais pas.

Un débat Windows vs Linux ne mènera nul‑part, aucun système n’est totalement fiable, faute de les développer avec des méthodes formelles, et encore, il resterait sûrement des failles ici et là. Un système peut aussi être sain, mais porteur.


À part ça, je viens d’entendre, toujours sur BFM, que le nombre de victimes est sous‑évalué, que des victimes ne savent pas qu’elles le sont et ne le découvriront que Lundi.
 
oui tout sa est bien amusant,
mais donc on demande un payement qu'il faut bien envoyer avec un moyen de payement vers un compte ou réceptacle financier quelconque,
et on ne pourrait pas repérer qui se trouve derrière ses comptes, ça ne tient pas la route
 

Hibou57

Comme-même (tm)
VIB
oui tout sa est bien amusant,
mais donc on demande un payement qu'il faut bien envoyer avec un moyen de payement vers un compte ou réceptacle financier quelconque,
et on ne pourrait pas repérer qui se trouve derrière ses comptes, ça ne tient pas la route
Si, ça tient la route. Cette monnaie a même été conçue pour ça, pour ne pas pouvoir être contrôlée. C’est pour ça qu’elle sert beaucoup au blanchiment d’argent, aux commerces illégaux, en plus de servir à faire de la spéculation.
 

Hibou57

Comme-même (tm)
VIB
Environ tout ce que tu peux acheter avec une autre monnaie et absolument tout puisqu'il t'est possible dès les changer contre une autre monnaie
Hors change, rien qui intéresse monsieur et madame tout le monde ; à part de la drogue et autres trucs illicites, elle ne sert à rien … ah si, quelques hébergeurs web, peut‑être. S’il faut l’échanger, ça signifie bien qu’on ne peut pas l’utiliser directement. Et comme sa valeur change souvent …
 
Si, ça tient la route. Cette monnaie a même été conçue pour ça, pour ne pas pouvoir être contrôlée. C’est pour ça qu’elle sert beaucoup au blanchiment d’argent, aux commerces illégaux, en plus de servir à faire de la spéculation.
c'est une croyance, il n'existe pas une monnaie à la traçabilité plus élevée,
serte sont modes de création est décentralisé et laisse à penser que
mais en fait l'information se retrouve à centraliser, de plus par conception chaque unité garde à vie la trace de création et son historique d'échange,
si tu trouves un professionnel du blanchiment qui utilise cette monnaie c'est qu'il vient de sortir d'un service psychiatrique
 
Hors change, rien qui intéresse monsieur et madame tout le monde ; à part de la drogue et autres trucs illicites, elle ne sert à rien … ah si, quelques hébergeurs web, peut‑être. S’il faut l’échanger, ça signifie bien qu’on ne peut pas l’utiliser directement. Et comme sa valeur change souvent …
Non, non tu as des sites de ventes en ligne tout à fait normaux qui acceptes cette monnaie,
même des pays comme l'Ian qui l'accepte dans des petits commerces c'est le moyen qui ont trouvé pour détourner l’embargo
 

farid_h

<defunct>
Contributeur
Environ tout ce que tu peux acheter avec une autre monnaie et absolument tout puisqu'il t'est possible dès les changer contre une autre monnaie

Il y a plein d'ATM bitcoin, ou on peut echanger des bitcoin pour de la monnaie classique, et vice-versa. J'en ai deja vu dans des supermarches aux Etats Unis, au Japon, et en Europe (surtout en Scandinavie):

https://coinatmradar.com

Edit: 165189
 

Pièces jointes

  • download (2).jpg
    download (2).jpg
    9.8 KB · Affichages: 6
Dernière édition:

Hibou57

Comme-même (tm)
VIB
[…] si tu trouves un professionnel du blanchiment qui utilise cette monnaie c'est qu'il vient de sortir d'un service psychiatrique
Ils sont nombreux alors : Tracfin révèle la face cachée du Bitcoin et des autres monnaies virtuelles (challenges.fr), 2014. Ça fait quelques années cette monnaie est surveillée pour ça. L’article parle aussi de son usage pour le commerce illicite. J’ai pris le premier article qui venait, mais il y en a d’autres.
 

Hibou57

Comme-même (tm)
VIB
Non, non tu as des sites de ventes en ligne tout à fait normaux qui acceptes cette monnaie,
même des pays comme l'Ian qui l'accepte dans des petits commerces c'est le moyen qui ont trouvé pour détourner l’embargo
Une monnaie avec laquelle on ne peut pas payer les factures courantes, le loyer, et faire les achats courants, elle peut intéresser qui ? Un peu de réalisme …
 
Ils sont nombreux alors : Tracfin révèle la face cachée du Bitcoin et des autres monnaies virtuelles (challenges.fr), 2014. Ça fait quelques années cette monnaie est surveillée pour ça. L’article parle aussi de son usage pour le commerce illicite. J’ai pris le premier article qui venait, mais il y en a d’autres.
L'information est centralisée et donc trouvable, ce n'est pas évident légalement d’avoir accès à cette information,
ce n'est pas une banque et ne tombe pas sous les mêmes lois,
Maintenant si tu embêtes un état ce "secret" ne tiendra pas et le système même permettra de tout retracer bien plus que dans un système bancaire classique,
donc oui c'est utilisé pour des activités illicites, mais non aucune grosse organisation n'utiliserait ça pour blanchir de l'argent
 

farid_h

<defunct>
Contributeur
.

Tu as raison, Unix est vulnerable aussi, mais bien moins que Windows. Si tu regardes les outils de penetration de la NSA (message #5), tu verras qu'ils ciblent aussi divers Unices.

A qui ca profite? Aux ranconneurs tout simplement! La NSA vient de perdre une "arme cybernetique", car tout le monde va desormais se precipiter pour colmater cette breche/faille de Windows, et elle ne sera plus (si largement) exploitable par la NSA.

Indirectement, on pourrait penser que ca profite aux Russes, Chinois, etc... parce que ca nuit a la NSA. Mais c'est pas le cas: eux aussi auraient reellement aimer profiter de cette faille pour espionner egalement un peu partout... Que cette faille soit colmatee va les enerver aussi...

Okay, une faille en terme d'etre colmatee, 1000 nouvelles failles exploitables sous Windows. :D
D’après BFM, 75 000 victimes (pas des individus, des organisations, entreprises, etc) dans une centaine de pays en même temps.

Un pirate qui testait ses moyens ? :confused:

Des opérateurs s'étaient entendus en France pour les prix.
On peut aussi s'entendre avec des personnes en back office .
 
Haut