Emploi Start-up Evénements 01 Avis d'expert Vidéos Indicateurs Distribution Telecharger Pro Livres blancs

Un virus infecte plusieurs grandes entreprises françaises

Le site lillois de l'assureur La Mondiale est perturbé depuis une semaine. D'autres sociétés situées dans le même immeuble seraient aussi touchées. Le point sur les mesures à prendre.
laisser un avis
envoyer
par mail
imprimer
l'article
partager sur Viadeo
partager sur Facebook
partager sur LinkedIn
partager sur Scoopeo
partager sur Technorati
partager sur Digg
partager sur Delicious
partager sur Google
partager sur Myspace
partager sur Yahoo!

Les cas connus de grandes entreprises victimes d’un code malveillant (virus, vers, chevaux de Troie…) sont assez rares. Révélée par le site Zataz, l’infection qui touche l'assureur La Mondiale est suffisamment importante pour que l’activité de son site lillois soit très perturbée depuis une semaine. Selon nos informations, cette infection concernerait aussi, avec plus ou moins d’impact, les réseaux locaux de sociétés (*) comme Décathlon installées dans le même immeuble que l’assureur.

Il est difficile de connaître exactement la cause de cette infection. “ Soit l'entreprise a eu une protection défaillante à un moment donné, soit elle est victime d'une attaque avec un virus modifié dont la signature n'est reconnue par aucun antivirus : nous avons eu des cas comme cela chez nos clients ”, indique l’expert en sécurité Hervé Schauer.

Après avoir constaté l’infection de son réseau, l’entreprise doit agir rapidement pour limiter les dégâts et repartir sur de bonnes bases. Selon le Certa (Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques), la première chose à faire est de mettre en quarantaine les postes de travail contaminés. “ Il faut les déconnecter du réseau mais ne pas les éteindre. Il est en effet primordial de repérer les processus actifs au moment de l'intrusion ”, avertit Romain Levy, un des responsables du laboratoire d'expertise informatique du cabinet Lexsi.

C’est une information précieuse pour comprendre l’origine du mal et ensuite l’endiguer, mais aussi pour relever des preuves en vue d’un dépôt de plainte auprès des autorités compétentes comme l'Office central de lutte contre la criminalité liée aux technologies de l'information et de la communication (OCLCTIC) ou la Brigade d'enquêtes sur les fraudes aux technologies de l'information (Befti) si vous êtes en Ile-de-France. La preuve essentielle est la copie exacte du système tel qu'il était au moment de la découverte de l'intrusion.

Vérifier tous les matériels

L’isolement des machines compromises n’est pas suffisant car il a pu se passer plusieurs jours entre le moment où l’infection a été constatée et les premières mesures de sécurité. Ce délai a pu être exploité par le code malveillant pour compromettre d’autres postes de travail ou périphériques. Il faut donc chercher des traces suspectes sur tous les équipements et applications. C’est ce qui est en cours à La Mondiale. Un travail fastidieux et minutieux.

Une fois la contamination éradiquée, l’entreprise doit repartir sur des bases saines, c’est-à-dire sans aucune trace d’infection. Autre mesure de précaution : modifier les mots de passe de tous les comptes car des identifiants ont pu être récupérés par des pirates lors de l’attaque.

Reste enfin à faire une analyse précise de l’accident afin de déterminer les points faibles et les solutions à apporter pour éviter une nouvelle infection quasi générale du réseau. “ Il faut installer des antivirus de différents éditeurs pour améliorer le taux de détection, utiliser des outils de monitoring d'intrusion, sensibiliser les employés et ne plus utiliser des systèmes d’exploitation obsolètes comme Windows NT dont la mise à jour n’est plus assurée par Microsoft. Or, cet OS encore installé dans des entreprises est l’objet d’attaques exploitant des failles connues ”, recommande Romain Levy.

(*) Article modifié le 13 juin 2007. La société Cofidis, que nous citions dans une des premières versions de l'article comme une des sociétés touchées par ce virus, dément cette information.

débat
Soyez le premier à réagir
Un virus infecte plusieurs grandes entreprises françaises
publicité
débat
0 réaction
 
Soyez le premier à réagir !
à lire aussi
SUR LES MÊMES THÈMES
Une loi pour qu'Internet vous oublie
Le Sénat veut réguler eBay
Hadopi 2 : le Conseil constitutionnel valide la quasi-totalité du texte
Les députés pour la concurrence des jeux d'argent en ligne
Le Sénat interdit les mobiles à l'école
Comment les sites de jeux d'argent illégaux seront bloqués
Afojel, l'association du jeu d'argent en ligne
Hadopi : les premiers messages d'avertissement en janvier 2010
Hadopi 2 : retour en piste le 15 septembre pour un vote solennel
Les rediffusions de l'été : Internet, ce qui est permis et ce qui ne l'est pas
Quiz : que savez-vous de la loi antipiratage ?
La Cnil tique sur les mouchards électroniques de la Loppsi
Le Sénat vote une proposition de loi contre la fracture numérique
Hadopi 2 : déluge d'amendements à l'Assemblée
Hadopi 2 : le Sénat précise le mécanisme des sanctions
Amende pour téléchargement illégal, comment ça marche ?
Hadopi : une loi pour simplifier le travail du juge
Hadopi : la partie non censurée de la loi promulguée rapidement
Hadopi : la coupure de l’accès à Internet censurée par le Conseil constitutionnel
La loi sur le télétravail est adoptée
01Informatique
01 INFORMATIQUE
L'hebdo de référence des décideurs informatiques.
Micro Hebdo
MICRO HEBDO
L'hebdo qui vous simplifie la micro
et Internet.
L'Ordinateur Individuel
L'ORDINATEUR INDIVIDUEL
Le mensuel informatique qui vous informe et vous conseille.
Tous droits réservés © 1999 - 2009 Internext - 01net.