Auteur Sujet: Ville de Tullins: "une cyber-attaque d’une très grande ampleur par cryptovirus"  (Lu 8212 fois)

0 Membres et 1 Invité sur ce sujet

vivien

  • Administrateur
  • *
  • Messages: 47 184
    • Twitter LaFibre.info
Communiqué de presse du 3 février 2020 de la Ville de TULLINS :



Dans la nuit du 30 au 31 janvier 2020, la Mairie de Tullins a été la cible d’une cyber-attaque d’une très grande ampleur par cryptovirus qui a la particularité de chiffrer toutes les données contenues  sur  le serveur et  une  demande  de rançon a  été  réclamée  par  les  pirates informatiques.

Les  agents et  élus  de  la  commune  n’ont  plus  accès  à  leurs  fichiers  qui  ont  été  cryptés. La messagerie est donc hors service.

Des solutions sont actuellement à l’étude pour la réinstallation des logiciels et la récupération d’un maximum de données.

A noter qu’une plainte a été déposée en gendarmerie et que la Municipalité n’a pas l’intention de payer la rançon réclamée par les pirates. Une enquête judiciaire est en cours.

Merci de votre compréhension.


Source : PDF (généré avec Word 2016) sur le site web de la ville Tullins

On apprécie la particularité de ce "cryptovirus" : "a la particularité de chiffrer toutes les données", c'est étonnant !

jfcorps

  • Abonné Orange Fibre
  • *
  • Messages: 112
Avant on disait : 'la bourse ou la vie.'

Maintenant on dit : 'les bitcoins ou la messagerie.'

Les temps changent ...




doctorrock

  • Abonné Orange Fibre
  • *
  • Messages: 932
  • Draguignan 83
Et les gens savent toujours autant se faire détrousser, et toujours pas se protéger. Ca c'est ce qu'on appelle de l'apprentissage, de l'évolution et de l'expérience !

hwti

  • Abonné Orange Fibre
  • *
  • Messages: 2 237
  • Chambly (60)
Citer
une demande de rançon a été réclamée par les pirates informatiques
Je pense qu'ils ont plutôt réclamé une rançon, ou émis une demande de rançon.
Ou alors c'est la mairie qui a réclamé une demande de rançon au pirate qui ne se manifestait pas  ;D

vivien

  • Administrateur
  • *
  • Messages: 47 184
    • Twitter LaFibre.info
Attention c'est une "cyber-attaque d’une très grande ampleur" et "le serveur" est au singulier.

Bref, de grande ampleur mais cela semble limité à une machine.

J'aimerais connaître le système d'exploitation utilisé, et surtout sa version.

lebordelais

  • Abonné Orange vdsl
  • *
  • Messages: 84
  • Marcheprime 33
Attention c'est une "cyber-attaque d’une très grande ampleur" et "le serveur" est au singulier.

Bref, de grande ampleur mais cela semble limité à une machine.

J'aimerais connaître le système d'exploitation utilisé, et surtout sa version.
On ne se saura jamais. Une chose est sure c'est si y a un audit de réalisé le responsable SI a des chances de prendre cher, a moins qu'il ait demandé des moyens a son maire pour sécuriser la SI et que cela ait été refusé.
N'y a t'il pas des aides de l’État aux collectivités pour sécuriser les SI ? en Mairie on trouve quand même des documents sensibles sur les serveurs.

xp25

  • Abonné RED by SFR fibre FttH
  • *
  • Messages: 5 938
en Mairie on trouve quand même des documents sensibles sur les serveurs.

Du genre ?

jfcorps

  • Abonné Orange Fibre
  • *
  • Messages: 112
Du genre ?

Il y a souvent des documents contenant beaucoup d'informations sur les administrés.
Si les pirates ont pu chopper les fichiers des écoles par exemple, tu peux trouver toutes les coordonnées, et le niveau de revenu par exemple.

lebordelais

  • Abonné Orange vdsl
  • *
  • Messages: 84
  • Marcheprime 33
Du genre ?

du genre nom prénom adresses liste electorale, cadastre, documents sur les infrastructure techniques de la ville, des codes d'alarme, systeme de VPU si équipé, gestion financière de la commune, documents d'identité... et j'en passe la liste est très longue.

jfcorps

  • Abonné Orange Fibre
  • *
  • Messages: 112
Le cadastre et les comptes de la ville c'est publique.
Non ce qui craint c'est toutes les infos des habitants et de leurs revenus. Ca peut conduire à des attaques ciblées.

alain_p

  • Abonné Free fibre
  • *
  • Messages: 16 247
  • Delta S 10G-EPON sur Les Ulis (91)
Attention c'est une "cyber-attaque d’une très grande ampleur" et "le serveur" est au singulier.

Bref, de grande ampleur mais cela semble limité à une machine.

J'aimerais connaître le système d'exploitation utilisé, et surtout sa version.

Je pense qu'ils travaillaient en stockant leurs documents sur un partage, qui était probablement un serveur windows. Mais en fait, la version du serveur importe peu, si le partage est monté sur une lettre de lecteur, les fichiers peuvent être chiffrés sur le serveur (et je pense même si le serveur de fichier est un Linux ou un NAS synology).

Il faudrait plutôt voir la version des clients, mais même là, même avec un antivirus à jour, ouvrir une pièce jointe attachée à un mail contenant une nouvelle version de cryptolocker peut ne pas être détectée à temps par l'antivirus.

Après, il faut compter sur les sauvegardes...

vivien

  • Administrateur
  • *
  • Messages: 47 184
    • Twitter LaFibre.info
Mais dans ce cas là il n'y aurait pas que le serveur d'affecté, il y aurait au minimum un client qui lui aussi aurait ses document locaux chiffrés.