[FRnOG] [MISC] Chaîne d'alerte SSI et signalement

2018-11-09 Par sujet Alain BERNARD
Bonjour à toutes et à tous,

Notre organisme est en train de définir/formaliser une chaîne d'alerte SSI.

D'un point de vue opérationnel et organisationnel, comment les incidents
de sécurité (hors escalade en gestion de crise) sont-ils signalés dans
votre structure sur les jours non ouvrés ou en dehors des heures de
permanences téléphoniques ?

Certes, cela dépend en partie des activités de l'entreprise (i.e SOC
...). Je cherche avant tout à adopter de bonnes pratiques. 

Merci d'avance pour vos contributions.

Bien cordialement,

Alain B.


---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] Incident de sécurité et contact Orange

2017-12-22 Par sujet Alain BERNARD
Bonjour à tous,

Notre structure subit une vague de pourriels à destination d'une seule
adresse. L'attaque transite majoritairement par les infra de messagerie
de l'opérateur Orange.Plusieurs comptes orange ont été usurpés par
l'attaquant.

A défaut de "blacklister" les serveurs de messagerie Orange, j'ai filtré
sur l'@ de destination mais cette solution n'est pas satisfaisante.

L'attaque est persistante. A la veille de ce week-end, je crains une
"hémorragie" sur d'autres adresses professionnelles avec saturation de
l'espace disque alloué aux files d'attente.

J'ai signalé l'incident sur l'adresse ab...@orange.fr sans réponse pour
le moment.

Avez-vous un contact Orange à me communiquer ?

En vous remerciant.

Bien cordialement,

AB



---
Liste de diffusion du FRnOG
http://www.frnog.org/


[FRnOG] [ALERT] Incident de sécurité et contact Orange

2017-12-22 Par sujet Alain BERNARD
Bonjour à tous,

Notre structure subit une vague de pourriels à destination d'une seule
adresse. L'attaque transite majoritairement par les infra de messagerie
de l'opérateur Orange.

Plusieurs comptes orange ont été usurpés par l'attaquant.

A défaut de "blacklister" les serveurs de messagerie Orange, j'ai filtré
sur l'@ de destination mais cette solution n'est pas satisfaisante.

L'attaque est persistante. A la veille de ce week-end, je crains une
"hémorragie" sur d'autres adresses professionnelles avec saturation de
l'espace disque alloué aux files d'attente.

J'ai signalé l'incident sur l'adresse ab...@orange.fr sans réponse pour
le moment.

Avez-vous un contact Orange à me communiquer ?

En vous remerciant.

Bien cordialement,

AB


---
Liste de diffusion du FRnOG
http://www.frnog.org/