Le 31/01/2020 à 14:10, Philippe Bourcier a écrit : > Re, > >> Il va y avoir des postes a prendre dans pas longtemps je pense... >> C'est pas le genre de maison qui laisse passer ce genre de problème sans >> le faire payer chèrement. >> >>> http://www.leparisien.fr/high-tech/le-geant-du-btp-bouygues-construction-cible-d-une-cyberattaque-30 >>> 01-2020-8248854.php > > Des infos que j'ai, un prestataire IT (pas plus de détails (peut-être filiale > de Bouygues, d'ailleurs)) qui bosse pour pas mal de boîtes > BTP/Ciment/Construction a propagé une infection ransomware chez pas mal de > ses clients, dont Bouygues... > > Le pire dans tout cela, c'est que ca risque fortement de profiter au cloud... > et probablement essentiellement au cloud US. > #ThatsLife
Intéressant. On a eu dans notre coin aussi un ransomware qui semble être remonté au travers du presta IT via l'outil de supervision Kaseya. Je vois mal comment cela pourrait être le même presta par contre ça pourrait être la même solution, ce qui viendrait confirmer qu'elle est particulièrement ciblée. La communication est assez lacunaire (sans blague) donc difficile d'avoir des certitudes et d'en tirer un REX quelconque. Julien --------------------------- Liste de diffusion du FRnOG http://www.frnog.org/
