ANSSI ✅ utilise mastodon.etalab.gouv.fr. Vous pouvez læ suivre et interagir si vous possédez un compte quelque part dans le "fediverse". Si ce n’est pas le cas, vous pouvez en créer un ici.
ANSSI ✅ @ANSSI

Restez prudents – Campagne de rançongiciel - ransomware - liée aux vulnérabilités décrites dans le bulletin de sécurité MS17-010

ssi.gouv.fr/actualite/alerte-c

· Web · 35 · 5

@katarpilar @ANSSI Le plus problématique c’est que le correctif à l’air d’exister depuis 2 mois, du coup ce n’est pas tant Windows le problème, mais les personnes qui ne font pas les mises à jour critiques dessus (et des sauvegardes aussi)… :-/
technet.microsoft.com/fr-fr/li

@ANSSI Il y a eu des entreprises/organismes impactés en France ou pas encore ?

@ANSSI "En complément, le CERT-FR recommande aussi de planifier, le plus tôt possible, de substituer tous les logiciels #Microsoft avec #Linux et des logiciels #OpenSource pour mieux vous protéger des rançongiciel"

#SamediFiction ;-)

@anssi Désolé, mais pourquoi SI tard !

1. Le 14 mars 2017 Microsoft sort un patch de sécurité MS17-010 - Critical pour serveur.
2. En avril, Shadow Brokers un “hacker” publie un code qui se sert de cette faille
3. En mai : cette faille est utilisée à grande échelle dans énormément de pays
4. Le 12 mai le CERT lance une alerte.