{"id":4005,"date":"2017-05-16T17:05:49","date_gmt":"2017-05-16T17:05:49","guid":{"rendered":"http:\/\/xnumerik.com\/?p=4005"},"modified":"2017-05-16T17:05:49","modified_gmt":"2017-05-16T17:05:49","slug":"wannacry-la-cyberattaque-qui-a-secoue-le-monde-entier","status":"publish","type":"post","link":"https:\/\/xnumerik.com\/blog\/wannacry-la-cyberattaque-qui-a-secoue-le-monde-entier.php","title":{"rendered":"WannaCry, la cyberattaque qui a secou\u00e9 le monde entier!"},"content":{"rendered":"<p>Alors que le weekend approchait et le beau temps dessinait le programme, une attaque plan\u00e9taire a frapp\u00e9 des milliers d\u2019ordinateurs \u00e0 travers le monde\u00a0!<br \/>\nLe crypto-ransomware WannaCry (Of course not), visiblement une des plus grandes attaques ransomware de tous les temps a explos\u00e9 \u00e0 travers le monde vendredi dernier.<\/p>\n<p>Le 12 mai 2017, de tr\u00e8s nombreuses organisations ont \u00e9t\u00e9 frapp\u00e9es par la cyberattaque, avec plus de 200.000 ordinateurs infect\u00e9s dans plus de 150 pays. Les utilisateurs infect\u00e9s par la menace se sont retrouv\u00e9es dans l\u2019incapacit\u00e9 d\u2019utiliser leurs appareils et d\u2019acc\u00e9der \u00e0 leurs fichiers, ces derniers ayant \u00e9t\u00e9 chiffr\u00e9s,\u00a0\u00e0 moins qu\u2019ils ne paient une ran\u00e7on de 300 dollars en Bitcoin. C\u2019est donc bien un crime, comme tout ransomware. Mais dans ce cas de figure, WannaCry se sert d\u2019une vuln\u00e9rabilit\u00e9 connue via des outils d\u00e9velopp\u00e9s par la NSA (La National Security Agency) pour espionner ses cibles.<\/p>\n<p>Visiblement, le Maroc n\u2019est pas \u00e9pargn\u00e9 par la menace \u00e9tant donn\u00e9 que l\u2019usine de\u00a0Renault\u00a0s\u2019ajoute \u00e0 la liste des entreprises touch\u00e9es. L\u2019unit\u00e9 de Tanger a ainsi perdu une journ\u00e9e de production, le samedi 13 mai 2017, soit l\u2019\u00e9quivalent de production d\u2019environ un millier de v\u00e9hicules.<\/p>\n<h3>De quoi s\u2019agit-il ?<\/h3>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-4008 size-medium\" src=\"https:\/\/xnumerik.com\/wp-content\/uploads\/2017\/05\/Capture-300x280.png\" alt=\"wannacry\" width=\"300\" height=\"280\" \/><\/p>\n<p>WannaCrypt, WannaCry, WanaCrypt0r, WCrypt ou WCRY de ses petits noms est un ransomware. C&rsquo;est-\u00e0-dire un malware qui s&rsquo;installe \u00e0 l&rsquo;insu de votre plein gr\u00e9 sur votre ordinateur (via un mail type phishing), qui chiffre vos fichiers et qui vous r\u00e9clame ensuite une ran\u00e7on allant de 300$ \u00e0 600$ pour les d\u00e9chiffrer. Sa petite particularit\u00e9 c&rsquo;est que pour se r\u00e9pandre, il utilise une faille trouv\u00e9e par la NSA sur toutes les versions de Windows ant\u00e9rieures \u00e0 Windows 10.<\/p>\n<p>&nbsp;<\/p>\n<h3>Comment s&rsquo;en pr\u00e9munir ?<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-4009 size-medium\" src=\"https:\/\/xnumerik.com\/wp-content\/uploads\/2017\/05\/gladiator-300x225.jpg\" alt=\"wannacry\" width=\"300\" height=\"225\" \/><\/h3>\n<ol>\n<li>Faites la mise \u00e0 jour de votre Windows,<\/li>\n<li>N&rsquo;utilisez plus XP, NT4, Windows 2000\/2003, et passez \u00e0 un Windows r\u00e9cent,<\/li>\n<li>D\u00e9sactivez le\u00a0service SMB de Windows (Server Message Block\u00a0; protocole permettant le partage de ressources, fichiers et imprimantes sur des r\u00e9seaux locaux avec des PC sous\u00a0Windows),<\/li>\n<li>Installez des outils comme\u00a0RansomFree pour bloquer d&rsquo;\u00e9ventuels futurs ransomwares (et ne cliquez pas sur les pi\u00e8ces jointes de mails chelous!)<\/li>\n<li>utilisez un pare-feu, disposez d&rsquo;un antivirus efficace&#8230;<\/li>\n<\/ol>\n<p>&nbsp;<\/p>\n<h3>Que faire si on a \u00e9t\u00e9 infect\u00e9 ?<br \/>\n<img loading=\"lazy\" decoding=\"async\" class=\"aligncenter wp-image-4010 size-medium\" src=\"https:\/\/xnumerik.com\/wp-content\/uploads\/2017\/05\/4521190-239x300.jpg\" alt=\"wannacry\" width=\"239\" height=\"300\" \/><\/h3>\n<p>La meilleure d\u00e9fense contre un ransomware, c&rsquo;est de faire des sauvegardes. Maintenant si vous n&rsquo;avez rien et que vos fichiers sont chiffr\u00e9s et bien d\u00e9sol\u00e9 de vous l&rsquo;apprendre, mais c&rsquo;est foutu. Enfin, avant de reformater, conservez bien une copie de votre disque infect\u00e9, car il est possible que dans quelques mois, un \u00e9diteur d&rsquo;antivirus ou un chercheur publie un d\u00e9chiffreur de WannaCry et vous pourrez alors r\u00e9cup\u00e9rer vos pr\u00e9cieux documents. En attendant, il va falloir \u00eatre fort et s&rsquo;accrocher pour surmonter ce petit passage \u00e0 vide. Apr\u00e8s la pluie, vient toujours le beau temps !<\/p>\n<p>Aux derni\u00e8res nouvelles (Une bonne nouvelle enfin\u00a0!), la solution a \u00e9t\u00e9 trouv\u00e9e un peu par hasard par <strong>@malwaretechblog<\/strong>, ce jeune britannique de 22 ans dont on ne conna\u00eet pas l&rsquo;identit\u00e9, lorsqu\u2019il a d\u00e9cid\u00e9 d\u2019enregistrer le nom de domaine du ransomware au nom de son entreprise. Son action a entrav\u00e9 la propagation du WannaCry. Cependant, le risque n\u2019est pas enti\u00e8rement \u00e9cart\u00e9 vu que des nouvelles versions peuvent \u00eatre identifi\u00e9es \u00e0 nouveau.<\/p>\n<p><strong>Moralit\u00e9 de l\u2019histoire :<\/strong> Pour ne pas pleurer, il convient en tout temps de respecter des r\u00e8gles simples faute de quoi, que vous disposiez du meilleur pare-feu, du meilleur antivirus ou du meilleur mot de passe, ce sera finalement insuffisant. Pensez \u00e9galement \u00e0 r\u00e9aliser des sauvegardes r\u00e9guli\u00e8rement et \u00e0 vous tenir inform\u00e9 des bonnes pratiques\u00a0! L\u2019informatique n\u2019est pas une science exacte et le risque 0 n\u2019existe pas \u2026Tous les jours de nouveaux programmes font surface et il y aura toujours\u00a0 cette obscure envie de s\u2019en servir \u00e0 de mauvaises fins&#8230;<\/p>\n","protected":false},"excerpt":{"rendered":"<p>lors que le weekend approchait et le beau temps dessinait le programme, une attaque plan\u00e9taire a frapp\u00e9 des milliers d\u2019ordinateurs \u00e0 travers le monde\u00a0! Le crypto-ransomware WannaCry (Of course not), visiblement une des plus grandes attaques ransomware de tous les temps a explos\u00e9 \u00e0 travers le monde&#8230;<\/p>\n","protected":false},"author":5,"featured_media":4013,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[10,1],"tags":[],"_links":{"self":[{"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/posts\/4005"}],"collection":[{"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/comments?post=4005"}],"version-history":[{"count":0,"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/posts\/4005\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/media\/4013"}],"wp:attachment":[{"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/media?parent=4005"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/categories?post=4005"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/xnumerik.com\/blog\/wp-json\/wp\/v2\/tags?post=4005"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}