PROJET AUTOBLOG


IT-Connect

Site original : IT-Connect

⇐ retour index

SolarWinds piraté, le paquet de son logiciel Orion infecté par un malware

mercredi 16 décembre 2020 à 11:00

L'éditeur SolarWinds a subi une attaque informatique et les pirates ont pu pénétrer au sein du réseau de la société. Suite à cette attaque, un logiciel malveillant a été injecté dans les paquets de mises à jour du logiciel Orion.

La suite Orion de SolarWinds sert à gérer et surveiller l'infrastructure informatique de parcs très conséquents et elle est utilisée par de grandes entreprises. L'éditeur a révélé que les versions 2019.4 à 2020.2.1, publiées entre mars 2020 et juin 2020, sont infectées par un malware. Conséquence directe : ces versions ont permis aux pirates de déployer facilement des malwares sur les réseaux informatiques des clients de SolarWinds qui ont installé ces mises à jour.

D'après le rapport de l'éditeur, sur ses 300 000 clients, il y en a 33 000 qui utilisent Orion. Parmi ces clients d'Orion, il y en aurait 18 000 qui auraient installé une version infectée. Toutes les entreprises qui utilisent Orion ont reçu des informations pour les informer de l'incident et leur expliquer les mesures à prendre en considération.

SolarWinds piraté

Comme l'explique le CERT-FR, la mise à jour 2020.2.1 HF2 va supprimer toute trace du malware dans le code source de l'application. Dans le même temps, Microsoft et FireEye ont pu confirmer l'existence de cette attaque et l'ont nommé respectivement Solarigate et Sunburst. Quoi qu'il en soit, installer cette mise à jour ne sera peut-être pas suffisant : les pirates ont eu le temps de s'installer dans le réseau de leurs victimes, mais l'ont-ils fait ? SolarWinds compte 425 entreprises du classement Fortune 500 dans son portefeuille de clients, de quoi donner des idées.

Microsoft a informé SolarWinds que certains comptes de messagerie Office 365 de l'entreprise ont également été compromis. Pour le moment, une enquête est en cours pour déterminer s'il y a eu des données clients récupéré par ce biais. L'enquête permettra également de déterminer si c'est le piratage de comptes Office 365 qui a permis aux pirates de s'introduire à l'intérieur de son réseau. Entre le piratage de SolarWinds et celui de FireEye récemment, c'est une fin d'année en fanfare en matière de piratage.

Source

 

The post SolarWinds piraté, le paquet de son logiciel Orion infecté par un malware first appeared on IT-Connect.

Samsung : comment utiliser les Bixby Routines ?

mercredi 16 décembre 2020 à 09:00

I. Présentation

Bixby est l'assistant virtuel de Samsung. Celui-ci possède une fonctionnalité fort intéressante, Bixby Routines ! Grâce à ça, vous pourrez déclencher des fonctionnalités de votre téléphone selon des conditions. La question c'est : comment créer ces routines avec Bixby ? La bonne nouvelle, c'est qu'à la fin de ce tutoriel, vous serez capable de le faire ! 🙂

Voici quelques exemples de ce que l'on peut faire avec les routines Bixby :

II. Ouvrir l'application

Avant de commencer, il faut activer Bixby Routines. Pour se faire balayer l'écran vers le bas afin d'ouvrir le panneau de notifications. On balaye encore une fois sur la gauche et le raccourci Bixby Routines apparait. On va l'activer.

Maintenant il ne vous reste plus qu'à chercher l'application et l'ouvrir sur votre smartphone.

III. Routines recommandées

L'application se coupe en deux onglets, Découvertes et Mes routines. Ce premier permet de vous conseiller des routines prédéfinies.

Bixby Routines

Vous pouvez bien évidemment les modifier, pour ce faire, cliquer dessus.

IV. Créer une routine

Vous pouvez également en créer de vous-même pour avoir vos propres routines personnalisées sur la logique "Si <condition> Alors <action>". Pour ça, plusieurs étapes sont à suivre :

1 - Cliquer sur le " + ".

2 - Vous devrez ensuite sélectionner la condition "Si" qui se baser sur pleins d'éléments : lieu de travail, domicile, etc. Vous pouvez mettre plusieurs conditions "Si".

3 - Il faudra définir la condition "Alors". Par exemple, activer/désactiver le Bluetooth, etc. Vous pouvez mettre plusieurs conditions "Alors".

Il ne vous restera plus qu'a lui donner un nom. Et voilà vous n'avez plus qu'à ajouter une dose d'automatisation à votre smartphone 🙂

The post Samsung : comment utiliser les Bixby Routines ? first appeared on IT-Connect.

Bon plan : la caméra 360° Imilab C20 à moins de 17 euros !

mardi 15 décembre 2020 à 14:40

Imilab est une filiale de la chaîne écologique de Xiaomi qui propose des objets connectés à prix attractifs, dans le même esprit que le fait Xiaomi. La caméra Xiaomi x Imilab C20 est proposée à un tarif intéressant : 16.82 euros.

La caméra Imilab C20 est destinée à un usage en intérieur. Motorisée, elle est capable d'effectuer une rotation 360° et dispose d'un capteur Full HD. La motorisation est pleinement exploitée puisque la caméra peut effectuer de la détection et du suivi de mouvement. L'angle de rotation vertical quant à lui est de 105°.

Le flux vidéo de la caméra est encodé en H.265 (moins gourmand en bande passante) et l'image est accessible à distance avec l'application Imilab Home (différente de l'application Xiaomi). Cette application sert à piloter et configurer la caméra dans son ensemble. En complément, elle intègre un haut-parleur et un micro, ce qui permet les échanges audio bidirectionnels.

Imilab C20

La caméra Imilab C20 se connecte en Wi-Fi au réseau de votre domicile et stocke les enregistrements sur une carte microSD (64 Go max) ou sur le Cloud. Une mise à jour du firmware est prévue pour que la caméra soit compatible avec les assistants vocaux Alexa et Google.

Pour profiter de cette offre et obtenir la caméra Imilab C20 (version globale) à 16.82 euros, suivez le guide ! Cliquez sur le lien ci-dessous, choisissez l'entrepôt situé en Belgique et précisez le code "GOLMM6" dans le panier. En plus, vous pouvez même la recevoir pour Noël vu que ça vient de Belgique !

https://bit.ly/3nnEVPp

The post Bon plan : la caméra 360° Imilab C20 à moins de 17 euros ! first appeared on IT-Connect.

Samsung One UI 3 arrive sur le Galaxy S20

mardi 15 décembre 2020 à 13:00

One UI 3 est la nouvelle version de l'interface maison de Samsung et la bonne nouvelle c'est qu'elle arrive en décembre !

C'est via l'application Samsung Members que l'on peut voir le Galaxy S20 (dans toutes ses déclinaisons) cité au sein du calendrier de déploiement de One UI 3 :

Comment vérifier si l'on est prêt à recevoir la mise à jour ?

Pour savoir si la mise à jour est disponible sur votre Galaxy S20, il faut aller dans Paramètres -> Mise à jour du logiciel. Même si généralement pour les mises à jour vous recevez directement une notification à l'écran.

Samsung va commencer le déploiement progressivement. Il ne reste donc plus qu'a patienter pour les possesseurs du Galaxy S20. Pour les autres, il faudra attendre encore un peu mais la mise à jour devrait être disponible dans les mois à venir.

Pour rappel, voici la liste des smartphones qui seront, à terme, sous One UI 3 :

One UI 3 se base directement sur Android 11 et apporte son lot de nouveautés développées par Samsung. Vous pouvez retrouver plus d'informations à ce sujet dans cet article : Nouveautés One UI 3

The post Samsung One UI 3 arrive sur le Galaxy S20 first appeared on IT-Connect.

Teams : comment retrouver quel utilisateur a supprimé une équipe ?

mardi 15 décembre 2020 à 09:00

I. Présentation

Dans ce tutoriel dédié à Microsoft Teams, nous allons traiter d'un nouveau cas de figure. Nous avons vu précédemment comment configurer un tenant Microsoft 365 pour recevoir une alerte si une équipe Teams est créée ou configurée. Dans le cas où une équipe est supprimée sur votre tenant et que cela n'est pas souhaité, vous allez probablement chercher à répondre à la question suivant : Qui a supprimé l'équipe Teams ? Cet article répond à cette question.

II. Qui a supprimé l'équipe Teams ?

Pour obtenir cette information, vous devez vous connecter au Centre de Sécurité et Conformité de Microsoft 365. Cette action nécessite d'avoir un compte avec des droits d'admin. Il est accessible à l'adresse suivante : Sécurité et conformité (office.com)

Ensuite, dans le menu de gauche, cliquez sur "Rechercher" puis "Recherche dans le journal d'audit".

Attention, nous allons exploiter le journal d'audit, ce qui signifie que cette fonction doit être activée sur votre tenant, sinon vous ne pourrez pas obtenir l'information. Si la fonctionnalité n'est pas active, un bandeau jaune va s'afficher dans le haut de la page, vous proposant de l'activer 😉 - L'inconvénient, c'est que vous ne pourrez pas rechercher pour les actions antérieures à cette activation.

Maintenant, configurons notre requête... Concernant le champ "Activités", recherchez "équipe" dans le but de trouver "Équipe supprimée". Comme ceci :

Sur la gauche, indiquez la date de début et la date de fin pour cette requête. Plus la plage est grande, plus le résultat de la requête sera long à charger.

Si vous le souhaitez, vous pouvez affiner la recherche en spécifiant un ou plusieurs utilisateurs au niveau du champ "Utilisateurs", si vous avez une idée du coupable 😉

Pour savoir qui a supprimé l'équipe Teams, cliquez sur le bouton "Rechercher" et patientez...

Les résultats vont s'afficher sur la droite. Plusieurs informations seront affichées : la date et l'heure à laquelle l'utilisateur a effectué l'opération de suppression, l'adresse e-mail de cet utilisateur et le nom de l'équipe supprimée.

Qui a supprimé l'équipe Teams ?

Le journal d'audit montre une fois de plus à quel point il est intéressant et important pour avoir une bonne traçabilité sur les actions réalisées sur votre tenant. La réponse à la question "Qui a supprimé l'équipe Teams" étant maintenant trouvée, il ne vous reste plus qu'à demander des explications à l'utilisateur !

The post Teams : comment retrouver quel utilisateur a supprimé une équipe ? first appeared on IT-Connect.