Attaque ciblée !

  • Créateur du sujet Créateur du sujet Rodess
  • Date de début Date de début

Rodess

Membre confirmé
5 Novembre 2010
39
1
Bonjour à tous, je ne sais pas très bien si c'est l'endroit pour exposer ce problème et je m'en excuse.

Pour faire rapide, je suis au Québec avec une amie, nous travaillons pour une petite entreprise agroalimentaire. Nous préparons une inspection très très importante pour la semaine prochaine, ça fait environ un mois qu'on travail sur nos ordinateurs portables pour rédiger un gros dossier.

Seulement voilà, hier soir, tout et je dis bien TOUT les fichiers en rapport avec cette inspection ont été effacés de nos ordinateur. 2 ordinateurs très différents : un PC sous Win 7 et un Mac Book sous Snow Léopard !

Même routeur, nous sommes sur l'entreprises 24 heures sur 24, nos ordinateurs aussi, configuration par défaut (mot de passe admin, que je viens juste de m'empresser de changer)

Sa sent l'attaque ciblée à plein nez ! Bref pour ma part je m'en sort plutôt pas mal, l'hypothétique pirate n'a pas eu de chance. Je me suis acheté un Mac Book air ce week end, j'ai donc transféré mon dossier dessus avant qu'il n'attaque nos ordinateurs. Coup de chance. Par contre mon amie à tout perdu !

Nous avons récupéré quelques fichiers via Ouverture fichiers récent...

Un virus semble peut probable, PC et MAC en même temps, dossiers bien ciblés...

Ma question est la suivante : je voudrais retrouver ce p**** de pirate à cause de qui notre usine risque d'avoir de sérieux problème !

Comment se protéger à l'avenir ?

Désormais mon Mac Book air ne sera pas connecté à internet par sécurité, mais bon si on pouvait régler ça autrement ça m'arrangerai !

Merci d'avance

Rodess
 
Ma question est la suivante : je voudrais retrouver ce p**** de pirate à cause de qui notre usine risque d'avoir de sérieux problème !
Tu dois avoir les traces de connexion avec les adresses IP dans la console : /Applications/Utilitaires/Console, si le pirate n'a pas fait le ménage.
Comment se protéger à l'avenir ?
La protection d'un réseau informatique relève du travail d'un professionnel et me semble difficile à résoudre via un forum d'utilisateurs lambda.
Désormais mon Mac Book air ne sera pas connecté à internet par sécurité, mais bon si on pouvait régler ça autrement ça m'arrangerai !
La protection de base et la plus efficace reste de ne pas connecter les ordinateurs au contenu sensible sur une passerelle qui autorise un accès vers l'extérieur, donc internet.
Déconnectez les au moins une fois la séance de travail terminé ou que l'accès au net n'est plus nécessaire.
 
Merci pour ta réponse très complète. J'ai consulté la console, RAS.

J'ai activé le maximum de sécurité possible sur les deux Mac, je verrai bien...

Sinon mon amie à retrouvé ses fichiers, ils étaient tout bêtement cachés !

En revanche sur mon mac, je suis incapable d'afficher les fichiers cachés, n'y d'en cacher d'ailleurs !

C'est tout de même étrange cette affaire
 
Nous avons récupéré quelques fichiers via Ouverture fichiers récent...
Si vous avez pu les récupérer, c'est que les fichiers originaux sont toujours accessibles (dans "fichiers récents", on a des alias). Il faut donc voir où se trouvent ces fichiers.

Ils peuvent avoir été cachés simplement en tapant un . devant le nom des fichiers ou du dossier qui les contient, par exemple.