CONFICKER dans les entreprises
par manudib, le 31/03/2009 09:21:06
Je suis dans une grosse boite et confiker-D s'est propagé via clé USB infectées et a eu pour conséquence de verrouiller des comptes de services dans notre active directory. Les antivirus sur nos postes (Sophos Anti-virus) n'avaient pas la dernière "re-build" et il s'est donc propagé comme une trainée de poudre. Nos admins centraux ont passé 3 jours à déverrouiller les comptes dans l'AD pendant qu'il essayaient de propager sur 6000 postes la nouvelle màj de l'antivirus et le correctif de windows.
Moralité pas de problèmes dramatiques (perte de données) mais une sérieuse pagaille et un fort ralentissement du réseau coporate pendant au moins une semaine. Et du travail en plus pour les admins locaux pour s'assurer que les postes soient bien à jour et erradiquer le virus sur les machines des utilisateurs.
Donc non cet article n'est pas ridicule, la sécurité est une affaire sérieuse.