PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

Jeux vidéo : l’éditeur Ubisoft victime d’une attaque informatique

lundi 14 mars 2022 à 08:47

Ubisoft, le géant du jeu vidéo, a confirmé être la victime d'un incident de cybersécurité début mars ! Par précaution, les mots de passe tous les salariés ont été réinitialisés. Que s'est-il passé ?

Dernièrement, les joueurs de jeux développés par Ubisoft ont pu rencontrer quelques soucis pour accéder aux services du studio de développement. Visiblement, c'est à cause de cet incident de sécurité informatique qu'ont eu lieu ces perturbations, aussi bien pour les joueurs qu'en interne.

Au sein d'un court message, Ubisoft précise : "Nos équipes IT travaillent avec les meilleurs experts externes pour investiguer sur cet incident. Comme mesure de précaution, nous avons initié la réinitialisation de tous les mots de passe à l'échelle de l'entreprise". Pour le moment, rien n’indique qu'il y a eu une fuite de données ou que les données des joueurs ont pu être exposées pendant cet incident. Quoi qu'il en soit, les services d'Ubisoft fonctionnent normalement désormais.

Après avoir piraté NVIDIA, Samsung, et le site d'e-commerce argentin MercadoLibre, le groupe de hackers LAPSU$ pourrait bien être à l'origine de cette attaque informatique à l'encontre d'Ubisoft. D'ailleurs, les identifiants de plus de 71 000 salariés de NVIDIA ont fuité sur le web, c'est peut-être ce qui a encouragé Ubisoft à prendre cette décision au sujet des mots de passe. D'ailleurs, sur un groupe Telegram où le site The Verge a partagé cette information, le groupe LAPSU$ a répondue par un simple smiley.

Source : Bleeping Computer

S'il y a eu une fuite de données lors de cette attaque informatique, nous pourrions l'apprendre dans les prochains jours ou semaines par l'intermédiaire des pirates, dans le cas où des données seraient publiées sur le Web. Affaire à suivre !

Ubisoft pèse très lourd dans l'industrie du jeu vidéo avec des titres phares comme Assassin's Creed, Far Cry, Rayman, Just Dance, For Honor, ou encore Watch Dogs.

Source

The post Jeux vidéo : l’éditeur Ubisoft victime d’une attaque informatique first appeared on IT-Connect.

Kali Linux bare-metal bénéficie d’une fonction de snapshots !

lundi 14 mars 2022 à 08:02

L'équipe d'Offensive Security vient d'annoncer une nouvelle fonctionnalité pour Kali Linux : Kali Unkaputtbar. Lorsque Kali Linux est installé en mode bare-metal, cette fonction permet de prendre des snapshots de votre système !

Le nom de cette fonctionnalité peut sembler surprenant : Kali Unkaputtbar, sauf que "Unkaputtbar" en allemand, cela signifie "indestructible". Ah, on comprend mieux d'un coup. Grâce à cette fonctionnalité de snapshots, l'utilisateur peut facilement revenir à un état antérieur du système en cas de problème. Par exemple, si une mise à niveau vers une version plus récente se déroule mal.

Sur une machine virtuelle, c'est l'hyperviseur qui gère et intègre les snapshots. En mode bare-metal, c'est-à-dire avec un système installé sur une machine physique directement, c'est plus difficile. D'où l'intérêt de cette fonctionnalité qui répond à une vraie problématique.

Kali Unkaputtbar est disponible pour tous les utilisateurs avec Kali Linux 2022.1 et un système de fichiers Btfrs sur leur machine. Cette fonction va installer des paquets supplémentaires tels que snapper, snapper-gui, et grub-btrfs. Ce n'est pas surprenant que cette fonctionnalité soit liée à Btfrs car ce système de fichiers intègre justement des capacités de snapshots.

Voici les fonctions clés de Kali Unkaputtbar :

Il est à noter également qu'un snapshot sera créé automatiquement avant et après l'installation d'un paquet sur la machine, via "apt-get install". En complément, un snapshot est effectué à chaque démarrage.

La documentation complète est disponible sur le site officiel : Btfrs. Pour en savoir plus sur les nouveautés de Kali Linux 2022.1, vous pouvez lire cet article : Kali Linux 2022.1

Intéressé par cette nouveauté au sein de Kali Linux ?

Source

The post Kali Linux bare-metal bénéficie d’une fonction de snapshots ! first appeared on IT-Connect.

Incendie OVH : le rapport des pompiers met en avant des défaillances

lundi 14 mars 2022 à 07:43

Souvenez-nous : dans la nuit du 9 au 10 mars 2021, un incendie s'est déclaré au sein du datacenter de Strasbourg de la société OVH. Un événement qui a fait beaucoup parler de lui, et l'enquête des sapeurs-pompiers du Bas-Rhin est désormais disponible !

Ce rapport est très intéressant, car il permet d'en savoir un peu plus sur les défaillances de ce centre de données, et donc de comprendre comment un tel incident a pu arriver. Au sein du document qui est une sorte de retour d'expérience, les sapeurs-pompiers mettent en avant plusieurs problèmes :

Lors de leur intervention, les sapeurs-pompiers n'ont pas pu couper l'électricité au sein des locaux, que ce soit au sein du local en flamme, ou du site en lui-même, ce qui a favorisé la propagation de l'incendie. Visiblement, c'est un choix économique de la part d'OVH qui explique cette absence.

Le site n'est pas équipé non plus d'un système d'extinction automatique, car OVH préfère miser sur la réactivité de ses équipes et une intervention rapide des secours.

OVH rapport incendie

Cet incendie a eu un impact très fort pour de nombreuses entreprises, et certaines ont tout perdu, en pensant que le Cloud était sûr et intouchable (et surtout en oubliant de sauvegarder leurs données). Résultat, c'était le KO chez OVH suite à cet incident avec la mise hors ligne d'environ 3,6 millions de sites Web répartis sur 464 000 domaines distincts. Quant à la cause de l'incendie, le rapport des sapeurs-pompiers confirme que s'est bien à cause d'un onduleur.

Bien sûr, Octave Klaba, le PDG d'OVHcloud s'est excusé et il a promis que tous les efforts seront faits pour cela n'arrive plus jamais. Désormais, l'option de sauvegarde OVH est proposée gratuitement à tous les clients, alors qu'avant il fallait souscrire à cette option en supplément. Quoi qu'il en soit, cette affaire n'est pas terminée, car des entreprises ont attaqué OVH en justice.

PS : le lien vers le document du SDIS ne semble plus fonctionner pour le moment.

Source

The post Incendie OVH : le rapport des pompiers met en avant des défaillances first appeared on IT-Connect.

Incroyable : le pack Office 2021 à vie à partir de 14,99€ !

dimanche 13 mars 2022 à 10:00

Aujourd'hui, je vous propose un nouveau bon plan sur les licences de produits Microsoft, mais cette fois-ci par l'intermédiaire d'un nouveau partenaire : YesLicense. Découvrez toutes les offres dans cet article.

Licences Windows 10, Windows 11 et Microsoft Office

Le site propose des licences à l'unité, mais aussi en pack afin d'en acheter plusieurs en même temps (et de réduire le montant de la facture), ainsi que des packages "Windows + Office". Vous pouvez profiter d’une licence à vie de Microsoft Office à moins de 10 € grâce au site de vente de licences d’occasion YesLicense. Vous pourrez notamment profiter de Microsoft Office Pro Plus 2019 à 9,99 € ou encore Microsoft Office Pro Plus 2021 à 14,99 €. Mais les offres de YesLicense ne s’arrêtent pas là : Windows 10 Pro et Windows 11 Pro affichent aussi des prix imbattables à partir de 6,25 €.

Des offres pour les particuliers

Des licences Microsoft Windows sans abonnement

N'hésitez pas à consulter le site pour visualiser toutes les offres !

YesLicense, c'est qui ?

YesLicense est une société française spécialisée dans la fourniture de licences des produits Microsoft, que ce soit Windows 10, Windows 11, ainsi que Windows Server et Microsoft Office, à des prix très attractifs où la réduction peut atteindre 90% de remise. Sur TrustPilot, YesLicense bénéficie d'une note de 4,8 sur 5, pour un total de 1 126 avis, ce qui est plutôt... très bon.

Si vous avez une question ou besoin de conseils au moment de choisir votre licence, vous pouvez contacter le support par e-mail à l'adresse "contact@yeslicense.com". Le support est disponible de 09h à 17h, du lundi au vendredi. Sur Internet, les sites de ce type sont assez nombreux et bien que les prix soient étonnamment bas, c'est légal : on appelle cela le business des licences logicielles d'occasion.

The post Incroyable : le pack Office 2021 à vie à partir de 14,99€ ! first appeared on IT-Connect.

Stellar Converter for EDB : convertir une base Exchange au format PST

vendredi 11 mars 2022 à 11:00

I. Présentation

Dans cet article, nous allons découvrir Stellar Converter for EDB, un logiciel qui permet de manipuler les bases de données de serveurs de messagerie Exchange (fichier EDB) afin d'exporter le contenu au sein de fichiers PST, mais aussi vers Office 365.

Le format EDB correspond à Exchange Database, c'est-à-dire la base de données d'un serveur Exchange où l'on va retrouver l'ensemble des boîtes aux lettres des utilisateurs. L'extraction de données d'une base EDB n'est pas forcément simple, ou alors c'est limité comme c'est le cas de l'outil Microsoft ExMerge qui ne supporte pas les fichiers PST de plus de 2 Go. À partir du Centre d'administration Exchange et de PowerShell (New-MailboxExportRequest), on peut exporter les boîtes une par une, mais cela peut s'avérer insatisfaisant.

Si vous recherchez un outil clé en main qui permet de lire une base EDB (en ligne ou hors ligne) afin d'exporter les données au sein de fichiers PST, il existe la solution Stellar Converter for EDB.

Ce logiciel payant (licence disponible à partir de 299 euros TTC) prend en charge toutes les versions d'Exchange, de la version 5.5 à la version 2019. Si l'on se réfère à la liste des fonctionnalités, voici ce que l'on peut lire :

La fiche produit sur le site officiel est disponible à cette adresse.

II. Installation de Stellar Converter for EDB

Dans cet exemple, je vais travailler sur une base Exchange hors ligne, à partir d'un fichier EDB que j'ai en ma possession. Peu importe où se situe le serveur Exchange vis-à-vis de mon poste, donc j'installe le logiciel sur ma machine Windows, tout simplement. Si l'on veut travailler sur une base en ligne, le serveur Exchange doit être joignable à partir de la machine où est installé le logiciel.

L'exécutable est assez léger puisqu'il fait à peine 30 Mo. L'installation s'effectue en quelques minutes et en quelques clics.

Stellar Converter for EDB

III. Utilisation de Stellar Converter for EDB

Au démarrage, il faut choisir entre "Exchange hébergé" pour se connecter à un Exchange en ligne (en indiquant son nom et les identifiants qui vont bien) et "EDB hors ligne" pour charger un fichier EDB non chargé par un serveur Exchange.

Note : lorsque l'on se connecte à un serveur Exchange en ligne, nous pouvons établir une connexion uniquement sur une boite aux lettres d'un utilisateur, ou bien à tout le serveur pour réaliser un export massif de données.

Ensuite, il faut sélectionner (ou rechercher dans un dossier) le fichier EDB, comme ceci :

La base EDB va être chargée et analysée par Stellar Converter for EDB. Suite à ce processus d'importation, nous disposons d'une arborescence complète avec le nom des boîtes aux lettres, et à chaque fois, les éléments inclus dans cette BAL (boîte de réception, brouillon, courrier indésirable, tâches, contacts, calendrier, etc.). L'ensemble est organisé proprement et l'affichage fait penser à l'interface Outlook, ce qui permet de s'y retrouver facilement.

Cette base sera peut-être analysée en plusieurs fois, alors pour éviter que le logiciel Stellar effectue l'analyse de la base à chaque fois, il est possible d'enregistrer les informations de l'analyse. Lorsque la base sera ouverte ultérieurement, l'application n'aura pas besoin d’effectuer l'analyse complète une nouvelle fois.

Au centre, s'affiche le contenu de l'élément sélectionné, par exemple la liste des e-mails de la boîte de réception. Pour chaque élément de la boîte aux lettres, par exemple les e-mails, vous pouvez obtenir un aperçu (comme dans Outlook, sur la droite) avec le contenu du message, les destinataires, ainsi que les pièces jointes. Cela montre que l'on accède bien à l'ensemble des données de la base Exchange.

Les données sélectionnées pourront être exportées vers un fichier au format PST, afin de pouvoir l'ouvrir dans Outlook directement, mais aussi vers un serveur de messagerie Exchange ou Office 365. Je n'ai pas de retour à ce sujet, mais on peut imaginer que l'outil pourrait permettre la migration de boîtes aux lettres d'un serveur Exchange vers Office 365. Comme le montre l'image ci-dessous, l'export est pris en charge vers différents formats, notamment EML, ce qui correspond au format d'un e-mail individuel.

Pour utiliser la fonctionnalité d'export PST, le logiciel Outlook doit être installé sur la même machine que Stellar Converter for EDB. C'est un prérequis indispensable. Au moment de l'export, même si l'on prend une BAL complète, on peut filtrer pour ne conserver que les e-mails correspondants à une période, ou exclure les spams et les mails supprimés. Ensuite, le PST peut être chargé à partir d'Outlook ! 🙂

La fonctionnalité de recherche est intéressante pour requêter la base de données. Par exemple, on peut rechercher tous les e-mails envoyés à une personne, tous expéditeurs confondus, ou tous les messages avec un mot clé spécifique. La recherche peut être plus ou moins précise, en fonction des options choisies, et notamment si l'on regarde les résultats de l'onglet "N'importe quel critère" ou "Correspondance exacte".

Le logiciel Stellar Converter for EDB est léger et facile à utiliser, en plus de très bien fonctionner, ce qui en fait un bon choix si l'on cherche une solution permettant de manipuler les données de la base Exchange. Le tarif, à partir de 299 euros TTC pour un an, ne devrait pas effrayer les entreprises qui ont besoin de cet outil.

The post Stellar Converter for EDB : convertir une base Exchange au format PST first appeared on IT-Connect.