Manifestation anti-UGTT devant le siège du syndicat à Tunis    Khaled Nouri contre-attaque : que cache la colère du ministre de l'Intérieur ?    Plongeur disparu à El Haouaria : les recherches se poursuivent    JCC 2025-courts-métrages : l'appel aux candidatures est lancé !    « Arboune » d'Imed Jemâa à la 59e édition du Festival International de Hammamet    Ahmed Jaouadi décoré du premier grade de l'Ordre national du mérite dans le domaine du sport    Mahdia : un couple meurt tragiquement dans un accident de la route    Météo en Tunisie : temps clair, températures en légère hausse    Najet Brahmi : les Tunisiens ne font plus confiance aux chèques !    Kaïs Saïed rend hommage à Ahmed Jaouadi pour ses médailles d'or à Singapour    Emploi à l'Ambassade d'Allemagne pour les Tunisiens : bon salaire et conditions avantageuses !    Hausse du revenu global des sociétés cotées en bourse de près de 6% à fin juin 2025    Elyes Asmi : la baisse de l'inflation est liée à la baisse des dépenses des Tunisiens    Tensions franco-algériennes : Macron annule l'accord sur les visas diplomatiques    Ahmed Amiri : le prix de la viande d'agneau ne fait qu'augmenter !    Le mois dernier, troisième mois de juillet le plus chaud de l'histoire    Russie – Alerte rouge au volcan Klioutchevskoï : l'activité éruptive s'intensifie    Faux Infos et Manipulations : Le Ministère de l'Intérieur Riposte Fortement !    Sous les Voûtes Sacrées de Faouzi Mahfoudh    Le CMF valide une OPA simplifiée sur Sits    Sidi Bouzid : 402 infractions économiques en un mois !    30ème anniversaire du Prix national Zoubeida Bchir : le CREDIF honore les femmes créatrices    Ahmed Jaouadi décoré par le président Kaïs Saïed après son doublé d'or à Singapour    Kaïs Saïed fustige les "traîtres" et promet justice pour le peuple    Le ministère de l'Intérieur engage des poursuites contre des pages accusées de discréditer l'insitution sécuritaire    Sept disparus à la suite d'un glissement de terrain dans le sud de la Chine    Donald Trump impose des droits de douane supplémentaires de 25% sur les importations de l'Inde    Macron dégaine contre Alger : visas, diplomatie, expulsions    Football-compétitions africaines des clubs 2025/2026: le tirage au sort prévu le samedi prochain en Tanzanie    Report de la grève de la Transtu et de la SNTRI    La Galerie Alain Nadaud abrite l'exposition "Tunisie Vietnam"    Absence de Noureddine Taboubi : qui assure la direction de l'UGTT ?    Quand le monde échappe aux cartes : pour une géopolitique de la complexité    Alerte en Tunisie : Gafsa en tête des coupures d'eau    Succession dans le camp MAGA : Trump adoube JD Vance pour 2028    Tech Day Kia PV5 : la technologie au service d'une mobilité sans limites    Météo en Tunisie : ciel nuageux, températures en légère hausse    Décès : Nedra LABASSI    A l'occasion du Mondial féminin : une délégation tunisienne au Royaume-Uni pour la promotion du rugby féminin    À la recherche d'un emploi ? L'ANETI est désormais entièrement en ligne    Création d'un consulat général de Tunisie à Benghazi    Moins d'inflation, mais des prix toujours en hausse !    Vague d'indignation après le retour ignoré d'Ahmed Jaouadi    Ahmed Jaouadi rentre à Tunis sans accueil officiel    La mosquée Zitouna inscrite au registre Alecso du patrimoine architectural arabe    Orchestre du Bal de l'Opéra de Vienne au Festival d'El Jem 2025 : hommage magique pour les 200 ans de Strauss    Le Théâtre National Tunisien ouvre un appel à candidatures pour la 12e promotion de l'Ecole de l'Acteur    Le Quai d'Orsay parle enfin de «terrorisme israélien»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Attaque informatique d'envergure mondiale : Des précautions à prendre !
Publié dans Tunisie Numérique le 27 - 06 - 2017

Ukraine, Russie, Danemark, France, Grande-Bretagne, Norvège, Pays-Bas… Un virus informatique de type « ransomware », qui chiffre le contenu d'un ordinateur pour le rendre inutilisable jusqu'au paiement d'une rançon, a paralysé le fonctionnement de très nombreuses entreprises dans le monde, ce mardi 27 juin.
Le virus semble être une variante d'un ransomware apparu en 2016, baptisé Petya, d'après les premières constatations des spécialistes de la sécurité informatique.
Les premières alertes ont été données en Ukraine, le pays le plus sévèrement touché, en début d'après-midi. Le fonctionnement de plusieurs banques, du métro, de plusieurs administrations et de l'opérateur d'énergie de la région de Kiev est largement perturbé.
Le système de contrôle automatisé des radiations de la centrale de Tchernobyl a été affecté par le virus, forçant l'autorité de surveillance à revenir à des contrôles manuels, selon l'agence chargée du contrôle de la zone d'exclusion autour de la centrale.
Selon une première analyse effectuée par le spécialiste Kaspersky, 60 % des ordinateurs infectés se trouvent en Ukraine, et 30 % en Russie.
Ailleurs dans le monde, plusieurs entreprises majeures, dont le géant du bâtiment Saint-Gobain, le pétrolier russe Rosneft, le groupe publicitaire britannique WPP, ou encore le poids lourd danois du transport maritime Maersk ont confirmé être victimes d'« attaques informatiques » paralysant en partie ou totalement leurs services.
« Le niveau de cette attaque est sans précédent », a indiqué le secrétaire d'Etat français au numérique Mounir Mahjoubi. Il a cependant vanté la solidité du web français : « les entreprises les plus importantes et les services publics les plus importants sont protégés par des systèmes de haut niveau », a-t-il déclaré.
Le virus Petya touche la partie du disque dur qui contient les logiciels utilisés au démarrage de l'ordinateur, le rendant totalement inutilisable, là où la plupart des ransomwares habituels se « contentent » de bloquer l'accès aux documents personnels.
Selon plusieurs entreprises de sécurité informatique, cette souche de Petya utilise EternalBlue, un outil issu de la NSA, la puissante agence de renseignement américaine. Le même qui était déjà responsable de la propagation éclair du rançongiciel WannaCry, en mai. Le logiciel demande aux victimes de payer une rançon en bitcoins, une monnaie virtuelle, pour pouvoir débloquer leur ordinateur. La cible devait ensuite envoyer un e-mail à une adresse indiquée avec un identifiant spécifique pour prouver qu'il avait bien payé la rançon et donc récupérer l'accès à son système. Le fournisseur e-mail utilisé par le ou les rançonneurs, Posteo, a précisé sur son site avoir fermé l'adresse incriminée. Ce qui signifie que, même si une victime choisit de payer la rançon, elle ne pourra plus récupérer l'accès à son ordinateur.
Comment éviter d'être infecté par Petya ?
On ignore encore comment le virus Petya s'est précisément diffusé, mais les ransomware se propagent généralement via des pièces jointes de courriels, avant de se diffuser sur le réseau local. Il est fortement recommandé de ne pas ouvrir les pièces jointes provenant de courriels dont on ne connaît pas le destinataire, et plus généralement d'appliquer les mises à jour de sécurité de Windows, si elles ne sont pas automatiques. Il est aussi prudent de faire des sauvegardes sur des supports non connectés à un Internet, comme des disques durs externes.
Pour les ordinateurs ayant été infectés, ne jamais payer la rançon demandée, notamment parce qu'il n'est jamais garanti de recevoir une clé de déchiffrement. Il est conseillé de déconnecter immédiatement la machine infectée du réseau et d'attendre un correctif ou la publication d'un outil de déverrouillage.


Cliquez ici pour lire l'article depuis sa source.