Blaster attaque de malheureux distributeurs de billets !
Voici ce qu'on peut lire sur le site d'informatique pour tous.com :
Plusieurs distributeurs de billets ont été infectés cet été par le ver Nashi, une variante de Blaster. Les appareils étaient basés sur Windows et leur fabriquant n'avait pas appliqué le correctif DCOM publié un mois plus tôt.
C'est une première : cet été le ver Nashi a infecté plusieurs distributeurs de billets de banque. Les appareils appartenaient à deux établissements financiers dont l'identité n'a pas été révélée, et ils étaient fabriqués par Diebold, l'un des grands noms du domaine.
Les machines, des distributeurs de billets tout à fait classiques, étaient les modèles les plus récents produits par Diebold, et ils fonctionnaient sous Windows XP Embedded. Le fabriquant n'avait pas appliqué le correctif pour la faille DCOM, exploitée par Blaster et toutes ses variantes.
L'histoire ne dit pas comment Nashi s'est introduit sur le réseau privé qui connecte tous les distributeurs. Seule certitude : ce n'est qu'une fois plusieurs d'entre eux infectés que la présence du ver a pu être détectée. C'est le fort volume de trafic que génère le parasite lorsqu'il se lance à la recherche de nouvelles victimes qui a vendu la mèche. Les systèmes de détection d'intrusion ont alors repéré l'anomalie et ils ont isolés les distributeurs infectés.
En réponse à cet incident, Diebold a annoncé l'intégration systématique de Sygate Security Agent, un outil qui assure la détection d'intrusion sur l'hôte et le filtrage IP.
Cette affaire ne serait pas la première à concerner les distributeurs de billets. Selon notre confrère Securityfocus, le ver Slammer aurait neutralisé en début d'année 13.000 distributeurs de la Bank Of America, après avoir infecté des bases de données Microsoft SQL Server situées sur le même réseau. L'activité de Slammer avait alors provoqué un tel embouteillage que les distributeurs n'étaient plus capables d'utiliser le réseau. Slammer avait également trouvé sa voie jusque dans une centrale nucléaire américaine, en infectant plusieurs de ses systèmes de reporting.
Aujourd'hui, seuls 12% (estimation Celent) des distributeurs fonctionnent sous Windows, les autres sont le plus souvent sous OS/2. Mais la part de Windows pourrait atteindre 65% d'ici 2005 tant les banques semblent pressées de mettre à jour leur parc vieillissant. De même, les réseaux qui connectent ces machines sont appelés à évoluer des protocoles propriétaires utilisés aujourd'hui vers TCP/IP.
Actualité réalisée en collaboration avec notre partenaire LesNouvelles.net.
On en concluera ce qu'on voudra ... ;)
Source : Iptsos.com
Dans les boutiques
> Aucun commentaire posté pour le moment. Soyez le premier à réagir...
Rédigée le mardi 2 décembre 2003 à 10h53 par
Michaël Quiquerez
Source : infomods
Il n'y a encore aucun commentaire posté
Les commentaires anonymes sont permis, mais il est préférable de s'identifier ou de s'inscrire.
Les principaux bbcode : souligner - gras - italique - www - email - image - citation - code
Actualités relatives
15/12 - Dix ans de chasse aux pirates : l'intern...
29/08 - Un cheval de Troie déguisé en mise à jou...
18/08 - Un nouveau procédé inédit pour le phishi...
14/08 - Après CNN, un cheval de Troie se prend m...
31/07 - Un cheval de Troie dans un message d'UPS
29/07 - Un million de malwares détectés sur inte...
28/07 - Les utilisateurs de Paypal à nouveau la ...
23/07 - Quatre ans ferme pour le roi du pourriel
18/07 - Sécurité, cyber-criminalité : Etat des l...
09/06 - Top 10 des menaces de mai 2008
02/05 - Les spams ont 30 ans, bon anniversaire !
23/04 - Les virus, toute une histoire !
18/04 - Condamnations pour arnaque au minitel
11/04 - Le bordel en 2008 pour les programmes ma...
20/03 - McAfee teste les adolescents
Nouvelles plus récentes
02/12 - 11:29 - Il était une fois nVIDIA ...
02/12 - 17:53 - Test : Les Chevaliers De Baphomet
03/12 - 01:46 - Un graveur DVD pour PS2 ?
03/12 - 10:07 - Un nouveau portable IBM ...
03/12 - 10:23 - Et une PS3 ! une !
03/12 - 10:34 - Le nouveau waterblock XICE !
03/12 - 11:23 - DVD ... la nouvelle guerre !
03/12 - 11:43 - Test français du VIA PT880
03/12 - 12:10 - Club3D se met au V8
03/12 - 12:36 - Nero Version 6.0.0.28 en Français
03/12 - 16:28 - Envie d'un petit massage ?
03/12 - 16:38 - Un beau windows, c'est possible !
03/12 - 16:43 - Media Player classic 6.4.7.1
03/12 - 16:54 - CoolFlow VS SLK-947U
03/12 - 18:01 - Mais que fait la police ?
Nouvelles plus anciennes
02/12 - 10:42 - Un barebone tout plexi !
01/12 - 21:49 - CloneCD v4.3.1.9
01/12 - 21:36 - Mega-Test de 57 ventilateurs
01/12 - 21:26 - Test de l'Asus P4S800D-E
01/12 - 21:22 - K-Lite Codec Pack v2.20
01/12 - 21:14 - Test du HDD Enclosure de SilentMaxx
01/12 - 21:03 - Test du Aerocool DP-102
01/12 - 21:00 - Ligne ADSL 2 Mega pour 44€
01/12 - 01:05 - Elle est joulie la grinouille
01/12 - 00:50 - Un windows XP tout beau
01/12 - 00:47 - La beta 1 du codec XviD, enfin !
30/11 - 13:38 - Test de la mémoire Corsair TwinX1024-4000Pro
30/11 - 13:36 - GeForce FX Vs Radeon XT
30/11 - 13:32 - Test du Gigabyte G-Max TA4
30/11 - 13:31 - Test de la carte mère LanParty NFII Ultra B
COMMENTAIRES :
Suivre l'évolution des commentaires de cette actualité via le flux rss 