COMPTOIR
  
register

Un ransomware à $1 million pour la firme sud coréenne NAYANA

NAYANA, c'est un fournisseur de service web sud-coréen qui a fait des choix de sécurité dont elle se mord certainement les doigts aujourd'hui (mais genre jusqu'au coude, à défaut d'arriver à aller plus loin). En effet, en laissant son infrastructure tourner sous le noyau 2.6.24.2 de Linux (qui date de 2008), en utilisant Apache dans sa version 1.3.36 (2006) et PHP en version 5.1.4 (2006 aussi), elle a fait l'impasse sur tout un tas de correctifs de sécurité et un petit malin a utilisé la chose.

 

Comment ? En balançant un joli petit ransomware (Erebus) qui a chiffré les données de nombreux serveurs (157) du parc de la société, demandant un paquet de Bitcoins (monnaie bien plus difficile à tracer que les dollars, euros ou autres yens) pour déchiffre le tout, la chose devant être rapidement faite au risque de perdre l'ensemble des données. Le pirate demandait 550 Bitcoins au début, mais la firme a réussi à négocier pour arriver à 397,6 Bitcoins, ce qui fait environ $1,1 million de dollars au taux de change actuel de cette cryptomonnaie.  Le pirate a même été sympa et a accepté un paiement en trois fois, dont deux versements ont déjà été faits. Tous les développeurs du monde doivent réfléchir à changer de métier à mesure que ces ransomwares amassent de grosses sommes, à quoi bon développer du contenu lorsque l'on peut exploiter des failles aussi énormes ? (source : Bleeping Computer)

 

hold up

Les rançons étaient autrement plus classe du temps de Bebel !

Un poil avant ?

Le gestionnaire des tâches de Windows 10 (Insider 16226) va s'intéresser à nos GPU

Un peu plus tard ...

Les dissipateurs pour socket LGA2011v3 seront compatibles LGA2066

Les 18 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par Un #ragoteur déconnecté de Lorraine, le Dimanche 25 Juin 2017 à 18h03  
[quote name='Un ragoteur de transit du Limousin' date='25 June 2017 - 09:17 AM' timestamp='1498375066' post='662696']
Mouais... Argument de moins en moins valable car tout employé est désormais forcé de souscrire une mutuelle. Un aveu d'échec cinglant pour une sécurité sociale dont l'utilité est largement remise en cause. Mais curieusement les prestations ridicules de la sécu et l'obligation de confier un rôle public à une mutuelle privée, ne diminuent pas prélèvements, contributions, impôts...quote]
C'est normal, c'est ce qu'il arrive quand on fait bêtement tourner la planche à billets pour que les retraités voient leur pouvoir d'achat à peu près maintenu, l'autre facette du problème étant l'importation massive qui rend les salaires eux-mêmes trop élevés pour les employeurs et trop faibles pour les salariés (rapport au pouvoir d'achat là-encore) aussi bien que les exploitants agricoles (rapport au travail et à l'immobilisation nécessaire pour vendre 1kg de tomates ou autre...)

Dans l'ensemble, je crois qu'on pourrait sans la moindre peine imaginer une organisation locale (village/ville) de type entreprise privée (certaines villes US sont précisément nées comme ça) qui s'en sortirait mieux que le pseudo-libéralisme qui s'est installé au sein d'une fausse démocratie.

Ceci dit, ça n'a rien à voir avec le sujet...
par Un ragoteur de transit du Limousin, le Dimanche 25 Juin 2017 à 07h17  
par Un #ragoteur connecté embusqué, le Samedi 24 Juin 2017 à 19h18
sauf que ce n'est pas les pirates qui vont payer les frais de scolarité de tes gamins ni te rembourser tes frais médicaux...
Mouais... Argument de moins en moins valable car tout employé est désormais forcé de souscrire une mutuelle. Un aveu d'échec cinglant pour une sécurité sociale dont l'utilité est largement remise en cause. Mais curieusement les prestations ridicules de la sécu et l'obligation de confier un rôle public à une mutuelle privée, ne diminuent pas prélèvements, contributions, impôts...
Quant à l'école, je ne m'exprime pas dessus ; j'ai juste des échos pas très encourageants de moyens manquants, d'élèves toujours plus nombreux par classe, et de niveau général en baisse.
par Un #ragoteur connecté embusqué, le Samedi 24 Juin 2017 à 19h18  
par gru du Languedoc-Roussillon, le Samedi 24 Juin 2017 à 18h18
Les "Pirates" sont plutot sympa tu peut negocier.
Avec le fisc 0 negociation;mais eux il te raquette legalement
sauf que ce n'est pas les pirates qui vont payer les frais de scolarité de tes gamins ni te rembourser tes frais médicaux...
par gru du Languedoc-Roussillon, le Samedi 24 Juin 2017 à 18h18  
Les "Pirates" sont plutot sympa tu peut negocier.
Avec le fisc 0 negociation;mais eux il te raquette legalement
par Un ragoteur blond de Bourgogne, le Vendredi 23 Juin 2017 à 10h21  
En gros, t'es un dév qui fout volontairement une petite faille dans ton soft, et après un bon moment tu fist ton client
Ca peut mettre un peu de beurre dans les épinards!
par Gry20r, le Vendredi 23 Juin 2017 à 10h00  
par Splint3r-b3n, le Jeudi 22 Juin 2017 à 20h35
lol les niggots font pas de maj de leur technos c'est pas pour avec des back-up derrière en cas de pépins !
On à affaires à une vrai bande d'imposteurs qui font passer les admin, dev etc... pour des charlatans qui se tourne les pousses pendant que ça compile, c'est tant mieux ce qui leur arrivent
Pas forcément des imposteurs, tous les services ont un cout, y compris maintenir un systeme à jour.
Possible que NAYANA n'aie plus alloué de budget, ou sen foutait royalement.
Possible que la boite qui gérait aie mis en place le parc et laissé à d'autres le soin de le maintenir, voire que NAYANA aie changé de presta, et que le nouveau ni pige rien car code miné ou illisible... .
Possible qu'ils soient aussi de gros escrocs, mais dans ce cas, NAYANA serait en droit d'attaquer en justice.

Bref, ne pas conclure trop vite.
par Un #ragoteur déconnecté de Lorraine, le Vendredi 23 Juin 2017 à 03h50  
par Splint3r-b3n, le Jeudi 22 Juin 2017 à 20h35
lol les niggots font pas de maj de leur technos c'est pas pour avec des back-up derrière en cas de pépins !
Chut... le détournement déguisé en rançon était passé inaperçu jusque là, va pas tout foutre en l'air
par El Gringo, le Jeudi 22 Juin 2017 à 20h40  
"Les rançons étaient autrement plus classe du temps de Bebel !" tu m'étonnes ont étaient plus dans l'humain à cette époque ! Sans être passéiste y'avait du panache de la gaudriole de l'interaction certes musclée mais sa avait de la gueule De nos jours on fait dans le rapt numérique sans sentiment. Tout se perd ma pauvre Simone, tout se perd...
par Splint3r-b3n, le Jeudi 22 Juin 2017 à 20h35  
par Jame patagueul, le Jeudi 22 Juin 2017 à 20h09
ils ont pas de sauvegarde non plus pour repartir avant le ransomware ???
lol les niggots font pas de maj de leur technos c'est pas pour avec des back-up derrière en cas de pépins !
On à affaires à une vrai bande d'imposteurs qui font passer les admin, dev etc... pour des charlatans qui se tourne les pousses pendant que ça compile, c'est tant mieux ce qui leur arrivent
par Jame patagueul, le Jeudi 22 Juin 2017 à 20h09  
ils ont pas de sauvegarde non plus pour repartir avant le ransomware ???
par MeFabzi, le Jeudi 22 Juin 2017 à 19h45  
par L'Ours, le Jeudi 22 Juin 2017 à 16h38
bla
ca dépend alors, dans certaines boites l'accés aux datas se fait via internet sur une ferme de stockage gérée par un prestataire dont c'est le taff de sécuriser les données dans le 38ieme sous-sol d'un bunker.
par mart666, le Jeudi 22 Juin 2017 à 17h37  
Oh my god !! Hold Up avec Jean-Paul Belmondo !!!!!!!!!!!!! Vous me donnez trop envie de le réécouter !!! lolll