Pour gérer vos consentements :
Categories: Sécurité

L’armée américaine assaillie par… un ver

Disques externes, clés USB, mais aussi CD et autres supports amovibles sont désormais prohibés chez les militaires américains. La cause de ce bannissement est un simple ver (worm) baptiséAgent.btz, une variante du verSillyFDCqui a la particularité de se propager automatiquement dans tous les supports amovibles. Lorsqu’il est alors reconnecté, le matériel vient contaminer le nouvel ordinateur.

Cette interdiction a été décidée par le commandant de la division stratégique du Pentagone. Il comprend, à en croire le site wired.com les fichiers classés secrets SIPR et ceux non-classifiés NIPR. Une mesure qui ne comprendrait que quelques inconvénients dans la plupart des sociétés mais qui revêtent une dimension particulière dans ce cas.

Les services américains préfèrent considérer les réseaux comme « hors de confiance », ils utilisent alors régulièrement des supports amovibles pour sauvegarder leurs données. Un usage appelé à cesser selon les responsables : « toute utilisation de matériel de stockage est désormais interdit jusqu’à ce qu’il soit analysé et approuvé comme étant libre de tout malware« . Les équipes de sécurité du gouvernement promettent donc de vérifier quotidiennement l’état de l’éventuel reflux du ver dans ses systèmes.

Un type d’attaque qui montre combien certaines grandes structures sont vulnérables aux malwares. Carlos Solari, le Monsieur sécurité de la Maison-Blanche entre 2002 et 2005, nous révélait qu’il en était souvent ainsi. Il nous expliquait qu’il y a encore peu de temps : « toute l’infrastructure informatique avait été négligée et même reléguée à des rangs et intérêts inférieurs. Nous avions les personnes et les compétences, restait à les organiser entre elles et à leur donnée une ligne de conduite« . C’est désormais chose faite, l’armée américaine nettoie ses virus à la main.

Recent Posts

Windows et Azure sont tombés : Crowdstrike à la source d’une panne informatique mondiale

Une mise à jour de l'EDR Crowdstrike Falcon a planté une multitude de serveurs et…

7 heures ago

Les choix d’OpenAI pour GPT-4o mini

Un modèle GPT-4o mini rejoint le catalogue d'OpenAI. De la conception à l'évaluation, il a…

13 heures ago

Le Réseau interministériel de l’État, sujet à dépendance

La Cour des comptes appelle à formaliser et à professionnaliser certains aspects du RIE, tout…

1 jour ago

Etalab en position de faiblesse au sein de la Dinum

La Cour des comptes attire l'attention sur le risque d'affaiblissement d'Etalab, privé, ces dernières années,…

1 jour ago

Une Dinum « balbutiante » sur l’open data et les logiciels libres

Missions historiques de la Dinum, l'ouverture des données publiques et la promotion des logiciels libres…

2 jours ago

Pour son premier LLM codeur ouvert, Mistral AI choisit une architecture alternative

Pour développer une version 7B de son modèle Codestral, Mistral AI n'a pas utilisé de…

2 jours ago