Certains sont vraiment des CO**

Ici vous pouvez causer de tout et de n'importe quoi !

Certains sont vraiment des CO**

Messagepar Pierre G » 02 Déc 2005 21:21

Bonsoir,
Là je suis vraiment en colère :evil: :rocket: :tresfache: et trouve qu'il y a sur terre des gens vraiment trop CO**.
Beaucoup sur ce forum connaissent mon métier (Réanimateur) et où je travaille, et bien sachez que depuis 48H le réseau informatique de mon Hôpital c'est fait attaquer par des abrutis, des Co** qui y on semé la pagaille et foutu le borde* en y balançant des virus.

Résultat, plus aucun poste informatique ne fonctionne, impossible de récupérer des résultats de laboratoire où d'avoir des radios car l'impression ne fonctionne plus. :furieux: :furieux: :tresfache:

Plus grave, le monitoring des patients étant aussi en réseau pour ce qui est des alarmes afin que si une alarme se déclenche dans une chambre elle soit répercutée dans toutes les chambres, et bien cette répercussion est aussi HS, ce qui fait que l'alarme ne sonne que dans la chambre concernée.
Rassurez-vous, jusqu à présent aucun malade n'en a pâtis mais ça pourrait arriver.

Tous ces problèmes devraient pouvoir être résolu d'ici à la fin du Week-end, mais franchement qu'on gagné ces CO** à faire ça !!! Pouvoir mettre sur leur "carte de visite" de pirates du net "Hackeur du réseau informatique de l'Hopital de ..."
Franchement qu'elle belle référence !!!! :rocket: :diablotin: :tresfache:

Il vaut mieux que ces CO** ne tombent pas entre mes mains !!!!

Bon là il faut que je me calme !!

Merci d'avoir supporté ce coup de gueule!!!
A plus.
Avatar de l’utilisateur
Pierre G
Blue Angel's Doctor
Membre éminent
 
Messages: 1612
Enregistré le: 01 Fév 2003
Localisation: Vaucluse

Messagepar Spilou » 02 Déc 2005 21:31

Pierre G a écrit:Merci d'avoir supporté ce coup de gueule!!!

Je suis de toute gueule... euh, de tout coeur avec toi !
- Spilou -
Windows XP (Pro) SP2
Intel Core 2 Duo E6550 @ 2,33GHz (4Mo cache L2)|Asus P5W DH Deluxe|2048Mo DDR2|Asus NVIDIA GeForce 8500 GT 512Mo
3 x Seagate 160Go SATAII en RAID5
NEC ND-3540A (firmware 1.03)
Avatar de l’utilisateur
Spilou
Membre éminent
Membre éminent
 
Messages: 1651
Enregistré le: 14 Mai 2005
Localisation: Bruxelles

Messagepar Sam58 » 02 Déc 2005 21:42

Salut.

Comment être sur que les virus viennet d'une attaque de hacker, et non pas de connexions hasardeuses, ou bien de transmission de documents vérolés :?:
Avatar de l’utilisateur
Sam58
Modérateur
Modérateur
 
Messages: 8685
Enregistré le: 11 Déc 2002
Localisation: A la caverne Cro-Nambourg

Messagepar Moonly » 02 Déc 2005 21:45

Si ce que tu dis se confirme, je te soutiens à 100%. Je ne supporte pas ce genre de con*ards, c'est surement une des choses que je déteste le plus dans le vie. ;)
Antec Twelve Hundred /\ Enermax Liberty ALT500W /\ ASUS P5E (1201) /\ Intel Core 2 Quad Q9550 @ 2.83Ghz (1.10v) /\ Noctua NH-U12 @ 12v /\ G.Skill 2x2GB DDR2 PC-8500 PK @ 1000Mhz CAS 5-5-5-15 /\ Sapphire Radeon HD 4870 /\ Scythe Musashi /\ LG GGW-H20L (YL05) /\ Samsung SH-S183A (SB03) /\ Western Digital Raptor 150GB /\ 3x Samsung SpinPoint T166 500GB (RAID5) /\ Iiyama ProLite B2403WS (24') /\ Logitech X-530 /\ Microsoft Windows 7 RTM x64

Pas d'aide par MP ou mail, merci !
Avatar de l’utilisateur
Moonly
Membre éminent
Membre éminent
 
Messages: 1577
Enregistré le: 02 Nov 2005
Localisation: France

Messagepar Scaramanga » 02 Déc 2005 21:48

Le fait est suffisamment grave pour que tu portes plainte, pour intrusion d'un système informatique. Le réseau d'un hôpital n'est pas n'importe quel système informatique, puisque il en va évidement de la santé des gens....
Le dépôt de plainte se suffit à ce seul motif.
http://www.ysosecure.com/juridique-secu ... curite.asp

Je comprend ta colére...
Avatar de l’utilisateur
Scaramanga
Administrateur®
Administrateur®
 
Messages: 14171
Enregistré le: 05 Sep 2002

Messagepar Pierre G » 02 Déc 2005 22:40

Re,
Merci de votre soutient moral!!!
Pour ce qui est du dépôt de plainte, je pense qu'effectivement l'administration va le faire.

Sinon, Sam, une attaque de hackers est la cause la plus plausible car sinon comment expliquer qu'il y ait eu plusieurs virus différents qui se déclanchent les uns après les autres de manière coordonnée ???

A plus.
Avatar de l’utilisateur
Pierre G
Blue Angel's Doctor
Membre éminent
 
Messages: 1612
Enregistré le: 01 Fév 2003
Localisation: Vaucluse

Messagepar gowap » 02 Déc 2005 23:44

Je ne m'étendrais pas sur le débat "pourquoi y a t-ils des "cons" qui font ca ?", parce que moi, ce qui me choque directement c'est de voir a quel point un environnement a risque, un environnement critique semble aussi perméable.

Loin de moi l'idée de vouloir jeter la pierre a qui que ce soit, mais je suis un peu effaré de savoir qu'un virus peut aussi facilement s'introduire de la sorte dans des endroits ou il ne devrait jamais arriver. je ne suis pas compétent pour faire un audit de sécurité, mais comment se fait il que le monitoring des patients soit sur le meme "réseau" qu'une machine avec ouverture sur l'extérieur/un autre réseau qui a amené l'infection. Pourqoi l'appareillage médical n'est pas sur un réseau cloisonné et distinct ?
Pour le béotien que je suis, ca me semble la premiere règle de bon sens, que de fonctionner en circuit fermé.

Tout ca me rappelle le paragraphe inclus par Microsoft dans tous les contrats de licence :

5. REMARQUE SUR LA TECHNOLOGIE JAVA. Le LOGICIEL peut inclure une prise en charge de programmes écrits en langage JAVA. LA TECHNOLOGIE JAVA N'EST PAS TOLÉRANTE AUX PANNES ET N'EST PAS CONÇUE, FABRIQUÉE OU DESTINÉE À ÊTRE UTILISÉE OU VENDUE EN TANT QU'ÉQUIPEMENT DE CONTRÔLE EN LIGNE DANS DES ENVIRONNEMENTS À RISQUES DONT LES PERFORMANCES NE DOIVENT SUBIR AUCUNE DÉFAILLANCE, TELS QUE LES INSTALLATIONS NUCLÉAIRES, LA NAVIGATION AÉRIENNE OU LES SYSTÈMES DE COMMUNICATION AÉRIENS, LE CONTRÔLE DU TRAFIC AÉRIEN, LES APPAREILS DE RÉANIMATION OU LES SYSTÈMES D'ARMEMENT, POUR LESQUELS LES DÉFAILLANCES DE LA TECHNOLOGIE JAVA PEUVENT DIRECTEMENT PROVOQUER LA MORT, DES PRÉJUDICES CORPORELS OU DE GRAVES DOMMAGES MATÉRIELS OU À L'ENVIRONNEMENT.
Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.

Lisez les articles et tutoriels
Avatar de l’utilisateur
gowap
Administrateur
Administrateur
 
Messages: 16112
Enregistré le: 01 Aoû 2002

Messagepar CapJack » 03 Déc 2005 0:20

C'est une question que je me posais aussi, et je ne savais pas comment la formuler. En outre, je trouve que le temps nécessaire pour la remise en route est inacceptable !
[Recompressez vos mp3 avec WinMP3Shrink] - Le port@il de CapJack
"travailler : vi. (latin populaire *trepaliare, torturer, du bas latin trepalium, instrument de torture)"
La preuve que les hommes sont tous égaux ? La bêtise humaine est uniformément répartie à la surface de la Terre...
Avatar de l’utilisateur
CapJack
Charlot promu Pierrot
Inconditionnel
 
Messages: 3877
Enregistré le: 21 Mar 2004

Messagepar gowap » 03 Déc 2005 0:28

A toute chose malheur est bon. J'ose espérer que cela ne fera que renforcer la sécurité et les barrieres a l'entrée.
Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.

Lisez les articles et tutoriels
Avatar de l’utilisateur
gowap
Administrateur
Administrateur
 
Messages: 16112
Enregistré le: 01 Aoû 2002

Messagepar Scaramanga » 03 Déc 2005 9:42

gowap a écrit: moi, ce qui me choque directement c'est de voir a quel point un environnement a risque, un environnement critique semble aussi perméable.

Le ver était peut être dans le pomme ...
Avatar de l’utilisateur
Scaramanga
Administrateur®
Administrateur®
 
Messages: 14171
Enregistré le: 05 Sep 2002

Messagepar CptDobey » 03 Déc 2005 9:56

Pierre G a écrit:Re,
Merci de votre soutient moral!!!
Pour ce qui est du dépôt de plainte, je pense qu'effectivement l'administration va le faire.

Sinon, Sam, une attaque de hackers est la cause la plus plausible car sinon comment expliquer qu'il y ait eu plusieurs virus différents qui se déclanchent les uns après les autres de manière coordonnée ???


Certains malware ont comme premiere occupation d'aller chercher sur le net certains de leur petits copains. Plus on est de fou, plus on rit. Il suffit donc qu'un seul de ces machins soit arrivé et ...hop!

Que l'acte soit volontaire ou non est une chose, mais une chose est certaine c'est qu'il y avait une énorme faille de sécurité. Comment se fait-il que les machines médicales se trouvaient sur le même réseau que d'autres machines possèdant un accès extérieur (tel qu'une connexion au net, un lecteur de disquette, un lecteur de cd...) ? Et pourquoi ces machines étaient-elles dépourvues d'un anti-virus à jour ?
Perfect maps for perfect frags !
Wanted. Schrödinger's cat. Dead or Alive.
Avatar de l’utilisateur
CptDobey
Baron Samedi
Baron Samedi
 
Messages: 3136
Enregistré le: 26 Jan 2004
Localisation: Bruxelles

Messagepar PIER » 03 Déc 2005 12:04

Je m'interroge aussi sur l'architecture (pas d'intranet isolé, de réseau paralléle) et la sureté d'un tel système. Pouvant s'agir de données confidentielles cela fait froid dans le dos...
Cela étant dit la "connerie" humaine n'a pas de limite, celui qui inventera le médicament contre ce mal deviendra à coup sûr milliardaire ! :mrgreen:
Abréviations et style SMS sont à proscrire, merci de faire des phrases !
Aucun support par Mail / MP

ImageRechercher avant de poser une question !
Avatar de l’utilisateur
PIER
Fondateur
Administrateur
 
Messages: 13421
Enregistré le: 31 Juil 2002

Messagepar zalex » 03 Déc 2005 13:21

Hello Pierre G,

Je comprends et compatis. Mais je m'étonne également, comme la plupart des gravure-newsiens, que ce type d'attaque (si s'en est une, c'est criminel) puisse se produire.

Tous les hopitaux sont ils à la même enseigne?

Pas de vie sans problème, pas de problème sans solution...
Avatar de l’utilisateur
zalex
Membre dévoué
Membre dévoué
 
Messages: 1332
Enregistré le: 16 Jan 2003

Messagepar Pierre G » 03 Déc 2005 14:56

Bonjour,
Pour vous tenir un peu au courant, les problèmes ont finis par être résolus heureusement sans bobo.

Pour ce qui est de savoir si tous les Hôpitaux sont à la même enseigne, je n'en sais rien, ce que je sais c'est que chaque hôpital est autonome sur le plan "gestion informatique", donc ce qui est vrai ici ne l'est pas forcement là.

Sinon, nous aussi on a été étonné de l'interconnection des 2 systèmes et en fait ce qui c'est passé, si j'ai bien compris les explications quelques peu "nébuleuses" du service informatique (il va falloir qu'ils s'expliquent un peu mieux et avec plus de transparence !!) le réseaux de surveillance (scopes et autres) est indépendant et ne "tourne" pas sous Windows mais sous un système particulier ce qui fait qu'il est "insensible" aux virus, heureusement, mais le renvoie d'alarme lui n'est pas géré en "local" directement au niveau du service mais passe par un serveur, qui lui tourne sous windows, situé au niveau du service informatique et c'est ce serveur qui sert, à priori aussi à autre chose, qui a disfonctionné suite aux attaques virales.

Pour le reste, chez nous le même ordinateur nous sert pour nous connecter à l'intranet pour consulter les résultats par exemple et pour aller sur internet pour aller sur des sites médicaux.
effectivement peut-être va-t-il falloir revoir tout ça car si l'un est "malade" l'autre aussi, on en a eu la preuve hier.

Voilà bon week-end et à plus.
Avatar de l’utilisateur
Pierre G
Blue Angel's Doctor
Membre éminent
 
Messages: 1612
Enregistré le: 01 Fév 2003
Localisation: Vaucluse

Messagepar garfield67 » 03 Déc 2005 16:02

Pierre G a écrit:si j'ai bien compris les explications quelques peu "nébuleuses" du service informatique (il va falloir qu'ils s'expliquent un peu mieux et avec plus de transparence !!)

Et ca coute combien les services de ces "pros" ?? Trop chère à mon avis... en tout cas à la vu de leurs compétences...
athlon xp 2200+; 1Go; xp pro SP 2; NEC-OPTIARC 7173A (ide2 slave); asus dvd e616 [UDMA 100] (ide2 master); maxtor 250go 7200 tpm; asus a7v8x-x (bios 1013); gf fx 5200 128mo

Pas d'aide par MSN ou MP


Image
Avatar de l’utilisateur
garfield67
Matou alsacien
Membre dévoué
 
Messages: 1151
Enregistré le: 06 Mar 2004
Localisation: Alsace

Messagepar PeGGaaSuSS » 03 Déc 2005 16:22

De même, et si tu voyait les AP-HP.
Les résultats de biologie sont sur des pages html uploader sur le site central de l'hopital. Je pense que y'a quand même un password mais bon.
Et le tout est visible par le patient puisque directement imprimé depuis IE.
Bref au dela des dommages que sa aurait pu causer, la source pourrait bien être quelqu'un qui connait ce systeme (voir qui est dedans), et qui a voulu attirer l'attention dessus (pas très malin mais bon).
Ceci dit a qui peut-on en vouloir quand on voit les finances des hppitaux, de faire passer la sécurité informatique en dernier.

[EDIT] Merde j'avait pas vu que ce que je disait était redondant avec ce que disait Pierre G.
Enfin si lui est dans le Vaucluse, c'est bien un problème qui n'est pas local, ni même regional.
PeGGaaSuSS
Powered by Core 2 Duo, Athlon 64 X2

{=[Aaliyah Forever]=}
Avatar de l’utilisateur
PeGGaaSuSS
Membre remarqué
Membre remarqué
 
Messages: 98
Enregistré le: 01 Jan 2003
Localisation: Saint-Ouen (93)

Messagepar Scaramanga » 03 Déc 2005 18:53

Aucun réseau ne sera 100% à l'abri d'intrusions dés lors qu'il sera possible de sy' connecter via internet. La seul parade et l'isolement physique.
La possibilité de s'infiltrer est souvent donnée par les utilisateurs eux même ...perso j'ai trouvé les codes d'administrateurs du réseau de mon entreprise sur un vulgaire post-it ...
Avatar de l’utilisateur
Scaramanga
Administrateur®
Administrateur®
 
Messages: 14171
Enregistré le: 05 Sep 2002

Messagepar gowap » 14 Fév 2006 23:02

Aucune aide par mail ou Message Privé (n'insistez pas)
Prenez connaissance du règlement (à question illégale, sujet verrouillé),
commencez par faire des Recherches et décrivez clairement vos problèmes.

Lisez les articles et tutoriels
Avatar de l’utilisateur
gowap
Administrateur
Administrateur
 
Messages: 16112
Enregistré le: 01 Aoû 2002



  • Publicité

Retourner vers La tribune libre

 


  • Articles en relation
    Réponses
    Vus
    Dernier message

Qui est en ligne

Utilisateurs parcourant ce forum : Aucun utilisateur enregistré et 0 invités

cron