La ville de Fouesnant clôture tristement la trop longue série d’attaques par

C’est peut-être le moment de passer leur proposer d’installer Linux sur leurs machines ?

La version LockBit 3.0 voit le jour en mai 2022, elle est disponible en version Linux et Windows… :cold_face:

Certes mais celle qui a pourri Fouesnant est la version pour Windows, non ?

Installer Linux n’est plus la solution :thinking:

Justement si, dans ce cas.
Le même exécutable du pourriciel tourne dans Windows ET linux ?

Je veux dire que les cybercriminels savent comme nous que plus de 50% des serveurs sont sous Linux et qu’une cyberattaque passe aussi par Linux et qu’installer Linux ne protégera pas plus les installations.
Comme le rappelle ce site, il y a quelques règles à suivre aussi bien sous Windows que sous Linux

Personnellement après plus de 20 ans sous Linux et après avoir distribué plus 4500 ordinateurs sous Linux au Centre des Abeilles, je crois qu’après une cyberattaque il y a peut-être autres choses à faire que de proposer simplement d’installer Linux et pour ma part je n’irai pas narguer avec mon tux géant, le personnel du service informatique qui doit être mille fois plus compétent que moi :grinning:

1 « J'aime »

En raison du grand nombre d’affiliés non connectés à l’opération, les attaques du ransomware LockBit varient considérablement dans les tactiques, techniques et procédures (TTP) observées. Cette variation dans les TTP de ransomware observées présente un défi notable pour les organisations qui s’efforcent de maintenir la sécurité du réseau et de se protéger contre une menace de ransomware.

https://www.cisa.gov/news-events/cybersecurity-advisories/aa23-165a

Je ne pense pas que les serveurs aient été attaqués, ou alors le pourriciel télécharge une version de lui-même qui attaque aussi Linux, une fois qu’il a pourri Windows.

Linux ou Windows rien n’est simple. C’est pas moi qui le dis…

Cette variation dans les TTP de ransomware observées présente un défi notable pour les organisations qui s’efforcent de maintenir la sécurité du réseau et de se protéger contre une menace de ransomware.

Il y a aussi des utilisateurs qui manquent à tout leurs devoirs même au plus au niveau :cold_face:

Quelques conseils pour le directeur de cabinet du nouveau premier ministre

Soyons honnêtes toutefois : ces protections ne représentent pas l’alpha et l’oméga de la sécurité. D’ailleurs, il n’existe rien de tel en matière de sécurité. Simplement un lot de bonnes pratiques qu’il vaut mieux cumuler pour réduire les risques autant que possible.

Dans mon boulot, je dois rentrer un mot de passe pour me connecter à la machine puis entrer un deuxième mot de passe pour utiliser les services.
Évidemment, les mots de passe ne sont pas stockés donc on perd un temps fou à chaque fois (et dans mon boulot, c’est emmerdant).
Par ailleurs, les services de sécurité informatique nous conseillent de verrouiller la session quand on va boire un café, sauf qu’ils ont tellement interdits de trucs que le verrouillage de session n’est pas possible.
Quant à la double authentification, il faudrait déjà que mon boulot me paie un taylayphone professionnel et ce n’est pas près d’arriver.