Commentaires : Sunburst et SolarWinds : que faut-il savoir de la cyberattaque d'ampleur qui a touché les États-Unis?

En l’espace d’une semaine, le gouvernement américain et la firme de
cybersécurité FireEye ont été victimes d’une opération de cyberespionnage gargantuesque. Un malware « extrêmement sophistiqué » nommé Sunburst a été déployé durant plusieurs mois par des hackers de très haut niveau. Il menace plus de 18 000 organisations dans le monde utilisant le logiciel Orion.

J’ai la réponse ! à coup sur ce sont les chinois du PCC depuis des IP russes utilisant des PC Huawei connectés à des bornes 5G Huawei couvrant un hotel suspect à Moscow.
Ne me remerciez pas !

3 « J'aime »

A vrai dire, j’ai été étonné que les chinois ne soient pas accusés, une nouvelle fois LOL

2 « J'aime »

Avant c’était toujours un coup des chinois du FBI, maintenant c’est un coup des chinois du KGB… pardon je voulais dire du FSB.

voila que c’est d’utiliser les outils de Solarwinds aussi inutiles et par dessus le marché véreux.

En tout cas le fond d’écran est très beau. Vous l’avez en Full HD

que font ces outils exactement ? je suis curieux, j’aimerais d’ailleurs savoir si je risque quelque chose pour mes données perso si mon entreprise a été touchée

Ne laisse jamais de données perso en entreprise ! trop dangereux !
#1 Fais tes sauvegardes,
#2 Fais tes mises à jours de sécurité,
#3 utilise un compte utilisateur (ainsi les virus et autres saloperies ne pouront s’installer à son insu)

L’outil ciblé est Orion , il permet d avoir une vision globale des routeurs et de pare-feu , il remonte les alarmes et les problèmes du réseau , il peut même superviser des basses de données et des antivirus .
Genre un outil qui centralise tout et qui a accès à tout , l outil idéal à pirater si tu veux prendre en otage un réseau ou une entreprise.

2 « J'aime »

Ok merci, c’est très intéressant !

Il faut faire attention beaucoup rigole du discours « les Chinois et les Russes sont les méchants » parce que derrière ça ce cache une vérité vérifiable. Les Russes et les Chinois sont les premiers contre lesquelles on se défend en cybersécurité.
Je parle en tout cas de leurs serveurs, il est très simple de vérifier cela, il faut juste mettre en place un phpmyadmin et retirer les sécurités de bannissement d’IP ensuite vous regardez le trafiques sur le portail phpmyadmin et vous verrez le nombre de serveurs Chinois et Russes qui vous attaque à la minute :confused:

1 « J'aime »

on est tous foutu ?
si toutes les + grosses entreprises mondiales sont infectees par ce virus …
relire : «  » Celle-ci est utilisée par de grandes institutions publiques à travers le monde, et par 450 des 500 plus grandes entreprises mondiales. «  »

… pour savoir d’ou ca vient il « suffira » de regarder le pays le moins affecte !

SolarWinds est une entreprise qui bosse beaucoup avec Nokia dans les télécoms , Orion est systématiquement vendu avec les solutions Nokia (3G et 4G) pour superviser le réseau IP, tes craintes peuvent s’avérer vraies !
Aussi , pour la derniere remarque , on pourrait dire que la chine est affecté à 0% car son réseau est basé sur les Solutions Huawei :slight_smile: ce n’est donc pas une solution pour savoir d’ou sa vient , Orange par exemple travail beaucoup avec Ericsson , Bouygue avec Huawei , donc pas d’Orion ou de solarWinds.

moi j 'ai « souligne » le fait que 450 sur les 500 plus grandes entreprise mondiales utiliaient cette aplication logicielle …
en telephonie , Orange & Bouygues sont donc preserves de ce virus …
qu’en est il pour SFR & FREE que tu n’as pas cite ?