
L'Anssi, le gardien de la sécurité informatique française, a révélé lundi 15 février dans une note d'information rendue publique, ce qui est rare, une attaque informatique d'ampleur menée depuis au moins 2017 via le le logiciel français Centreon. D'après le document, plusieurs sociétés ou institutions françaises ont été touchées.
- Que fait le logiciel Centreon ?
Centreon est une entreprise de cybersécurité basée à Paris et spécialisée dans la supervision informatique. Elle édite un logiciel, vendu sous la forme d'un abonnement annuel, prisé par les grands groupes et les institutions. Concrètement, sa plateforme permet de centraliser, cartographier, analyser et partager des données provenant de tous les dispositifs et applications informatiques de l'organisation. L'objectif : garantir que les infrastructures informatiques...
Si c'était un prestataire de sécurité sérieux il devrait dire "ne faites pas appel à moi, rien que le principe est mauvais". :-)
Comme pour un cas analogue aux USA, c'est ça la cible à attaquer vu que tout le monde se repose dessus et s'y relie. C'est CCleaner qui avait été attaqué, je crois, mise à jour vérolée, version gratuite largement utilisée, maximum d'effet.
Y a pas eu un serveur DNS qui avait été attaqué aussi ? Il faut tout accéder par IP, fini les noms 'humanisés'.