{"id":20156,"date":"2024-08-23T08:51:33","date_gmt":"2024-08-23T06:51:33","guid":{"rendered":"http:\/\/www.on4cn.be\/blog_radio\/?p=20156"},"modified":"2024-08-23T08:51:33","modified_gmt":"2024-08-23T06:51:33","slug":"informations-lotw-active","status":"publish","type":"post","link":"http:\/\/www.on4cn.be\/blog_radio\/2024\/08\/23\/informations-lotw-active\/","title":{"rendered":"Informations LoTW activ\u00e9"},"content":{"rendered":"<article class=\"article\">\n<center><b><span style=\"color: #0000ff;\">Version traduite en Fran\u00e7ais via Google Translate<\/b><\/center><br \/> <br \/>\n<center><strong><span style=\"color: #ff0000;\"><\/p>\n<h3>Informations LoTW activ\u00e9<\/h3>\n<p><\/span><\/strong><\/center><\/p>\n<p style=\"text-align: center;\"><img loading=\"lazy\" decoding=\"async\" src=\"https:\/\/blogger.googleusercontent.com\/img\/b\/R29vZ2xl\/AVvXsEjq6-YprOoMdxP9Trd3OnIrVonm4VeKWhfO1NlvuR2M8gWeiqKzOkk2a3LmHK13pHrt4kMDARGE4yDTwT4zNMuPBvmyys085HGMU7HFu2jWpgLqY5yTeT6ZCKouproZ17TQQie5GaofqIrtQxDq9NLOsf8f5fu-eqDDfBfDT_O1dlcWz9kG7Rxi\/s16000\/lotw%203.jpg\" alt=\"\" width=\"600\" height=\"400\" \/><\/p>\n<p><b>Le 22\/08\/2024 <\/b><\/p>\n<p><b>( ARRL \/ 21 AO\u00dbT 2024 )<\/b><\/p>\n<p>\u00c0 un moment donn\u00e9, d\u00e9but mai 2024, le r\u00e9seau de syst\u00e8mes de l&rsquo;ARRL a \u00e9t\u00e9 compromis par des actes de menaces (TA) utilisant des informations qu&rsquo;ils avaient achet\u00e9es sur le dark web. Les TA ont acc\u00e9d\u00e9 aux syst\u00e8mes locaux du si\u00e8ge et \u00e0 la plupart des syst\u00e8mes bas\u00e9s sur le cloud. Ils ont utilis\u00e9 une grande vari\u00e9t\u00e9 de charges utiles qui ont affect\u00e9 tout, des ordinateurs de bureau et portables aux serveurs bas\u00e9s sur Windows et Linux&#8230;..<\/p>\n<p>Malgr\u00e9 la grande vari\u00e9t\u00e9 de configurations cibles, les TA semblaient avoir une charge utile qui h\u00e9bergerait et ex\u00e9cuterait le cryptage ou la suppression d&rsquo;actifs TI bas\u00e9s sur le r\u00e9seau, ainsi que lancerait des demandes de ran\u00e7on pour chaque syst\u00e8me.<\/p>\n<p>Cet incident grave \u00e9tait un acte de crime organis\u00e9. L&rsquo;attaque hautement coordonn\u00e9e et ex\u00e9cut\u00e9e a eu lieu aux premi\u00e8res heures du matin du 15 mai. Ce matin-l\u00e0, lorsque le personnel est arriv\u00e9, il \u00e9tait imm\u00e9diatement \u00e9vident que l&rsquo;ARRL \u00e9tait devenue victime d&rsquo;une vaste et sophistiqu\u00e9e attaque par ransomware. Le FBI a class\u00e9 l&rsquo;attaque comme \u00ab\u00a0unique\u00a0\u00bb, car ils n&rsquo;avaient jamais vu ce niveau de sophistication parmi les nombreuses autres attaques qu&rsquo;ils connaissent. En moins de trois heures, une \u00e9quipe de gestion de crise a \u00e9t\u00e9 constitu\u00e9e, compos\u00e9e de la direction de l&rsquo;ARRL, d&rsquo;un fournisseur externe avec de vastes ressources et une exp\u00e9rience en mati\u00e8re de r\u00e9cup\u00e9ration de ransomware, d&rsquo;avocats exp\u00e9riment\u00e9s dans la gestion des aspects juridiques de l&rsquo;attaque, y compris l&rsquo;interaction avec les autorit\u00e9s, et de notre compagnie d&rsquo;assurance. Les autorit\u00e9s ont \u00e9t\u00e9 imm\u00e9diatement contact\u00e9es, ainsi que le pr\u00e9sident de l&rsquo;ARRL.<\/p>\n<p>Les exigences de ran\u00e7on des agents d&rsquo;assistance, en \u00e9change de l&rsquo;acc\u00e8s \u00e0 leurs outils de d\u00e9cryptage, \u00e9taient exorbitantes. Il \u00e9tait clair qu&rsquo;ils ne savaient pas, et ne se souciaient pas, qu&rsquo;ils avaient attaqu\u00e9 une petite organisation 501(c)(3) aux ressources limit\u00e9es. Leurs exigences de ran\u00e7on ont \u00e9t\u00e9 consid\u00e9rablement affaiblies par le fait qu&rsquo;ils n&rsquo;avaient acc\u00e8s \u00e0 aucune donn\u00e9e compromettante. Il \u00e9tait \u00e9galement clair qu&rsquo;ils pensaient que l&rsquo;ARRL disposait d&rsquo;une large couverture d&rsquo;assurance qui couvrirait un paiement de ran\u00e7on de plusieurs millions de dollars. Apr\u00e8s des jours de n\u00e9gociations tendues et de man\u0153uvres risqu\u00e9es, <b>l&rsquo;ARRL a accept\u00e9 de payer une ran\u00e7on d&rsquo;un million de dollars<\/b>. Ce paiement, ainsi que le co\u00fbt de la restauration, a \u00e9t\u00e9 largement couvert par notre police d&rsquo;assurance.<\/p>\n<p>Depuis le d\u00e9but de l&rsquo;incident, le conseil d&rsquo;administration de l&rsquo;ARRL s&rsquo;est r\u00e9uni chaque semaine lors d&rsquo;une r\u00e9union sp\u00e9ciale continue pour pr\u00e9senter des rapports complets sur les progr\u00e8s et offrir une assistance. Lors des premi\u00e8res r\u00e9unions, il y avait des d\u00e9tails importants \u00e0 couvrir, et le conseil d&rsquo;administration s&rsquo;est engag\u00e9 de mani\u00e8re r\u00e9fl\u00e9chie, a pos\u00e9 des questions importantes et a pleinement soutenu l&rsquo;\u00e9quipe du si\u00e8ge pour que les efforts de restauration puissent continuer d&rsquo;avancer. Les mises \u00e0 jour des membres ont \u00e9t\u00e9 publi\u00e9es sur une seule page sur le web et post\u00e9es sur Internet dans de nombreux forums et groupes. L&rsquo;ARRL a travaill\u00e9 en \u00e9troite collaboration avec des professionnels ayant une vaste exp\u00e9rience des questions de ransomware pour chaque publication. Il est important de comprendre que les agents techniques surveillaient de pr\u00e8s l&rsquo;ARRL pendant que nous n\u00e9gociions. Selon les conseils experts que nous recevions, nous ne pouvions rien communiquer publiquement d&rsquo;informatif, d&rsquo;utile ou de potentiellement antagoniste envers les agents techniques pendant cette p\u00e9riode.<\/p>\n<p>Aujourd&rsquo;hui, la plupart des syst\u00e8mes ont \u00e9t\u00e9 restaur\u00e9s ou attendent que les interfaces soient \u00e0 nouveau en ligne pour les interconnecter. Pendant que nous \u00e9tions en mode de restauration, nous avons \u00e9galement travaill\u00e9 \u00e0 simplifier l&rsquo;infrastructure autant que possible. Nous anticipons qu&rsquo;il pourrait falloir encore un ou deux mois pour terminer la restauration selon les nouvelles directives d&rsquo;infrastructure et les nouvelles normes.<\/p>\n<p>La plupart des avantages pour les membres de l&rsquo;ARRL sont rest\u00e9s op\u00e9rationnels pendant l&rsquo;attaque. L&rsquo;un des services qui ne l&rsquo;\u00e9tait pas \u00e9tait le Logbook of The World (LoTW), qui est l&rsquo;un de nos avantages pour les membres les plus populaires. Les donn\u00e9es de LoTW n&rsquo;ont pas \u00e9t\u00e9 affect\u00e9es par l&rsquo;attaque et une fois que l&rsquo;environnement a \u00e9t\u00e9 pr\u00eat pour permettre \u00e0 nouveau l&rsquo;acc\u00e8s public aux serveurs bas\u00e9s sur le r\u00e9seau de l&rsquo;ARRL, nous avons remis LoTW en service. Le fait que LoTW ait pris moins de 4 jours pour r\u00e9soudre un arri\u00e9r\u00e9 qui d\u00e9passait parfois les 60 000 enregistrements \u00e9tait exceptionnel.<\/p>\n<p>Lors de la deuxi\u00e8me r\u00e9union du conseil d&rsquo;administration de l&rsquo;ARRL en juillet, le conseil a vot\u00e9 pour approuver un nouveau comit\u00e9, le Comit\u00e9 consultatif sur la technologie de l&rsquo;information. Il sera compos\u00e9 de membres du personnel de l&rsquo;ARRL, de membres du conseil ayant une exp\u00e9rience av\u00e9r\u00e9e en TI, et d&rsquo;autres membres de l&rsquo;industrie de la TI actuellement employ\u00e9s comme experts en la mati\u00e8re dans certains domaines. Ils aideront \u00e0 analyser et \u00e0 conseiller sur les prochaines \u00e9tapes \u00e0 suivre concernant les TI de l&rsquo;ARRL dans les limites financi\u00e8res de l&rsquo;organisation.<\/p>\n<p>Nous vous remercions de votre patience pendant que nous traversons ce processus. Les courriels de soutien moral et les offres d&rsquo;expertise en TI ont \u00e9t\u00e9 bien accueillis par l&rsquo;\u00e9quipe. Bien que nous ne soyons pas encore compl\u00e8tement sortis d&rsquo;affaire et que nous travaillions toujours \u00e0 la restauration de serveurs mineurs qui r\u00e9pondent \u00e0 des besoins internes (tels que divers services de messagerie \u00e9lectronique comme le courrier massif et certains reflecteurs internes), nous sommes satisfaits des progr\u00e8s r\u00e9alis\u00e9s et de l&rsquo;incroyable d\u00e9vouement du personnel et des consultants qui continuent de travailler ensemble pour mener cet incident \u00e0 une conclusion r\u00e9ussie.<\/p>\n<ul style=\"background-color: #cccccc; font-family: &quot;Times New Roman&quot;, Times, FreeSerif, serif; font-size: 18.7px; line-height: 1.4; margin: 0.5em 0px; padding: 0px 2.5em;\">\n<li><a href=\"https:\/\/ea1cs.blogspot.com\/2024\/05\/lotw-off.html\" target=\"_blank\" rel=\"noopener noreferrer\"><span style=\"color: #0000ff;\"><b>Continuer la lecture &#8212;&#187; ICI<\/b><\/span><\/a><\/li>\n<\/ul>\n<p style=\"text-align: justify;\">73, &#8211; Claude ON4CN<\/p>\n<p style=\"text-align: justify;\">Info de la Source de EA1CS <a href=\"http:\/\/ea1cs.blogspot.com\/\" target=\"_blank\" rel=\"noopener noreferrer\"><b><span style=\"color: #ff0000;\"> ICI<\/span><\/b><\/a><\/p>\n<\/article>\n","protected":false},"excerpt":{"rendered":"<p>Version traduite en Fran\u00e7ais via Google Translate Informations LoTW activ\u00e9 Le 22\/08\/2024 ( ARRL \/ 21 AO\u00dbT 2024 ) \u00c0 un moment donn\u00e9, d\u00e9but mai 2024, le r\u00e9seau de syst\u00e8mes de l&rsquo;ARRL a \u00e9t\u00e9 compromis par des actes de menaces (TA) utilisant des informations qu&rsquo;ils avaient achet\u00e9es sur le dark web. Les TA ont acc\u00e9d\u00e9 &hellip; <a href=\"http:\/\/www.on4cn.be\/blog_radio\/2024\/08\/23\/informations-lotw-active\/\" class=\"more-link\">Continuer la lecture<span class=\"screen-reader-text\"> de &laquo;&nbsp;Informations LoTW activ\u00e9&nbsp;&raquo;<\/span><\/a><\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[35,24,25],"tags":[],"class_list":["post-20156","post","type-post","status-publish","format-standard","hentry","category-info","category-trafic-radio","category-trafic-radioamatuer"],"_links":{"self":[{"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/posts\/20156","targetHints":{"allow":["GET"]}}],"collection":[{"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/comments?post=20156"}],"version-history":[{"count":1,"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/posts\/20156\/revisions"}],"predecessor-version":[{"id":20157,"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/posts\/20156\/revisions\/20157"}],"wp:attachment":[{"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/media?parent=20156"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/categories?post=20156"},{"taxonomy":"post_tag","embeddable":true,"href":"http:\/\/www.on4cn.be\/blog_radio\/wp-json\/wp\/v2\/tags?post=20156"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}