Archive mensuelle mai 2023

ParA.I.R. Assistance Informatique Réthaise

Récupération et Sécurisation Rapide : Mon Intervention pour un Site Internet Piraté

Introduction :

L’un des aspects les plus inquiétants de la présence en ligne est la possibilité de voir son site internet piraté. Malheureusement, cela peut arriver à tout le monde, même si l’on prend des mesures de sécurité préventives. Récemment, j’ai été contacté par un client dont le site internet avait été compromis. Dans cet article, je partagerai les détails de mon intervention, les mesures que j’ai prises pour rétablir la sécurité du site et les conseils que j’ai donnés au client pour éviter de futures attaques.

Mon intervention :

Dès que j’ai été contacté par mon client, j’ai immédiatement pris en charge la situation. Le client m’a fourni les identifiants en sa possession, y compris les informations sur le site et l’hébergeur. Grâce à ces informations, j’ai pu agir rapidement et reprendre le contrôle du site en quelques heures seulement. Ma priorité était de rétablir la sécurité et de minimiser les dommages causés par l’attaque.

État des lieux et mesures prises :

Une fois que j’ai repris le contrôle du site, j’ai effectué un état des lieux approfondi pour évaluer l’ampleur des dommages causés par le piratage. Il est essentiel de comprendre comment et où le site a été compromis afin de prendre les mesures appropriées pour éviter une récidive.

J’ai commencé par effectuer toutes les mises à jour nécessaires, y compris celles du thème, des plugins et du langage de programmation (PHP). Les mises à jour régulières sont cruciales pour maintenir la sécurité d’un site WordPress, car elles corrigent les vulnérabilités connues et renforcent la protection contre les attaques potentielles.

En examinant le code du site avec l’aide du plugin de  Sucuri Security, j’ai identifié les modifications apportées par le pirate informatique. J’ai immédiatement procédé à la correction de ces modifications et j’ai effectué un nettoyage approfondi du site pour m’assurer qu’aucun fichier malveillant ne subsistait. Cette étape est essentielle pour éliminer les backdoors ou les scripts malveillants qui pourraient permettre au pirate informatique de récidiver.

Rendre le site au client et conseils pour l’avenir :

Une fois toutes les mesures de sécurité prises et le site entièrement nettoyé, j’ai rendu le site à mon client. Cependant, mon assistance ne s’est pas arrêtée là. J’ai également fourni à mon client un compte rendu détaillé de mon intervention, en lui expliquant les étapes que j’ai suivies et les mesures de sécurité que j’ai mises en place pour éviter de futures attaques.

En plus du compte rendu, je vais donner à mon client des conseils précieux pour renforcer la sécurité de son site à l’avenir. Cela inclut des recommandations sur les pratiques de gestion des identifiants, l’importance de la sauvegarde régulière du site, la mise en place d’un pare-feu robuste, et la sensibilisation aux techniques d’ingénierie sociale utilisées par les pirates informatiques.

Conclusion :

La récupération et la sécurisation d’un site internet piraté exigent une intervention rapide et des mesures de sécurité appropriées. Dans cette situation, j’ai pu agir rapidement pour reprendre le contrôle du site, effectuer les mises à jour nécessaires, corriger les modifications du code malveillant et nettoyer le site en profondeur. En fournissant également un compte rendu détaillé et des conseils de sécurité au client, j’ai contribué à renforcer la confiance et à prévenir de futures attaques.
N’oubliez pas, la vigilance et la mise en place de mesures de sécurité solides sont essentielles pour protéger votre site internet contre les menaces en ligne.

ParA.I.R. Assistance Informatique Réthaise

Que faire en cas de cyberattaque ? (Consignes pour les collaborateurs)

CONSIGNES EN CAS DE CYBERATTAQUE

CYBERATTAQUE : CONSIGNES POUR LES COLLABORATEURS

Toute entreprise, association, collectivité ou administration, quelle qu’en soit la taille, peut être la cible d’une cyberattaque. Une situation qui peut avoir de graves conséquences pour l’organisation qui en est victime : techniques, financières, réputationnelles, juridiques ou encore humaines.

Une cyberattaque peut se produire à tout moment et, parfois, ce sont les collaborateurs de l’organisation visée qui en sont les premiers témoins : fichiers chiffrés, difficultés ou impossibilité d’accès aux logiciels ou systèmes informatiques, etc.

Ce document synthétique vise à fournir aux collaborateurs les consignes d’urgence à appliquer pour réagir en cas de cyberattaque et ainsi aider l’organisation à répondre au plus vite à l’incident pour améliorer ses chances d’y faire face.

Ces mesures opérationnelles peuvent faire l’objet d’un affichage dans vos locaux et à proximité de chaque poste de travail.

Consignes en cas de cyberattaque

  • 1. Débranchez la machine d’Internet ou du réseau informatique.Débranchez le câble réseau et désactivez la connexion Wi-Fi ou les connexions de données pour les appareils mobiles.
  • 2. N’éteignez pas l’appareil.Certains éléments de preuve contenus dans la mémoire de l’équipement et nécessaires aux investigations seront effacés s’il est éteint.
  • 3. Alertez au plus vite votre support informatique.Votre support pourra prendre les mesures nécessaires pour contenir, voire réduire, les conséquences de la cyberattaque.
  • 4. N’utilisez plus l’équipement potentiellement compromis.Ne touchez plus à l’appareil pour éviter de supprimer des traces de l’attaque utiles pour les investigations à venir.
  • 5. Prévenez vos collègues de l’attaque en cours.Une mauvaise manipulation de la part d’un autre collaborateur pourrait aggraver la situation.

Source: www.cybermalveillance.gouv.fr/

ParA.I.R. Assistance Informatique Réthaise

Comment mettre à jour vers Windows 11 sur un PC non compatible

Lorsque vous tentez de mettre à jour de Windows 10 vers Windows 11 (ou de 21H2 vers Windows 22H2) sur un PC non compatible, la mise à jour le refuse.
Un message vous indique : Cet ordinateur personnel ne répond pas à la configuration minimale requise pour installer Windows 11.

Dans ce tutoriel, je vous donne des solutions pour contourner ce blocage et réussir le passage vers Windows 11 en 22H2 sur n’importe quel PC (PC non compatible sans TPMSecure Boot ou processeur non testé)).

Comment mettre à jour Windows 11 en 22H2 sur un PC non compatible

Télécharger MediaCreationTool.bat

  • Télécharger MediaCreationTool.bat depuis ce lien :

MediaCreationTool.bat

  • Décompressez le fichier MediaCreationTool.bat-main.zip à l’aide de 7-zip par exemple
  • Ensuite ouvrez le dossier bypass11
  • Puis faites un clic droit sur Skip_TPM_Check_on_Dynamic_Update puis exécuter en tant qu’administrateur
lic droit sur Skip_TPM_Check_on_Dynamic_Update puis exécuter en tant qu’administrateur
  • Sur la page bleu de SmartScreen, cliquez sur Informations complémentaires
  • Puis Exécuter quand même
la page bleu de SmartScreen
CMD

Votre PC est maintenant prêt pour passer la mise à jour Windows 11.

Mettre à jour Windows 11 21H2 vers Windows 11 22H2

Télécharger ISO de Windows 11

  • Puis faites un clic droit sur le fichier ISO et Monter
  • Un lecteur DVD-Rom virtuel se créé, ouvrez le
  • Puis cliquez sur le Setup
Mettre à jour Windows 11 21H2 vers Windows 11 22H2 sur n'importe quel PC
  • Après quelques vérifications dont la configuration minimale requise, vous arrivez sur le contrat de licence
  • Cliquez sur Accepter
Mettre à jour Windows 11 21H2 vers Windows 11 22H2 sur n'importe quel PC
  • Choisissez de conserver les fichiers, paramètres et applications
Mettre à jour Windows 11 21H2 vers Windows 11 22H2 sur n'importe quel PC
  • Puis une phase de téléchargement de mise à jour s’effectue, patientez
Mettre à jour Windows 11 21H2 vers Windows 11 22H2 sur n'importe quel PC
  • Enfin une fois que tout est prêt, cliquez sur Installer
Mettre à jour Windows 11 21H2 vers Windows 11 22H2 sur n'importe quel PC
  • Après cela, une page bleue Installation en cours de Windows 11 s’ouvre. Des copies de fichiers s’effectuent, cela va prendre beaucoup de temps. Laissez l’opération se dérouler
Installation en cours de Windows 11
  • Enfin le PC redémarre pour terminer la copie des fichiers de Windows 11
Fin de la mise à jour vers Windows 11
  • Puis vous arrivez sur la page d’identification sur Windows 11, saisissez le mot de passe de votre compte utilisateur
  • Une phase de configuration des paramètres s’effectuent, patientez
Passage en Windows 11
  • Le bureau de Windows 11 s’ouvre alors ce qui sonne la fin de cette mise à niveau