Alerte sur les attaques de type cryptolocker ou rançongiciel

Depuis plusieurs semaines, nous notons une recrudescence des attaques de type cryptolocker auprès de différentes entreprises et collectivités.

Un cryptolocker(ou rançongiciel) est un programme malveillant qui chiffre les données du poste compromis. Il va également cibler les partages de fichiers accessibles depuis le compte utilisateur dont la session est compromise. Celui-ci est exécuté, dans le cas présent, par une action de l’utilisateur.

Ce « virus » est dit polymorphe et est difficilement détectable par les différents outils de sécurité (pare-feu, antispam, antivirus… etc.).

La vigilance de chacun peut limiter le risque d’attaque.

Le CERT-FR recommande de sensibiliser les utilisateurs aux risques associés aux messages électroniques pour éviter l’ouverture de pièces jointes.

Il convient en effet de ne pas cliquer sans vérification préalable sur les liens de messages et les pièces jointes. Les utilisateurs ne doivent pas ouvrir des messages électroniques de provenance inconnue, d’apparence inhabituelle ou frauduleuse. Plus généralement, il convient de mettre à jour les postes utilisateurs, notamment le système d’exploitation et les applications exposées sur Internet (lecteur PDF, lecteur messagerie, navigateurs et greffons) dans le cas où le code malveillant (ou une variante) exploiterait une vulnérabilité logicielle.

http://www.cert.ssi.gouv.fr/site/CERTFR-2015-ALE-015/index.html

En cas de suspicion d’attaques, déconnectez immédiatement le poste ou le serveur du réseau afin de bloquer la propagation au plus tôt.

Une fois cette opération réalisée, contacter les équipes Réseaux & Systèmes au plus vite par un des moyens suivants :

Changement de Direction Générale – Message de Simon Bretin


Cher Cliente,
Cher Client,

Après 8 années passées au poste de Directeur Général d’Inforsud Diffusion, j’ai décidé, en commun accord avec le conseil d’administration, de quitter le Groupe Inforsud pour relever de nouveaux challenges.

Durant cette période, j’ai piloté les équipes d’Inforsud Diffusion dans la définition et la mise en œuvre de deux plans stratégiques successifs. Ces plans ont permis à l’entreprise d’afficher une croissance de +7% par an malgré un contexte économique global chahuté.
Cette réussite est le fruit du développement de nouvelles offres commerciales, notamment dans notre vision du Cloud Computing représenté par le « Nuage Aveyronnais », mais aussi et surtout grâce à la confiance que vous avez su accorder à l’ensemble des collaborateurs de l’entreprise. Inforsud Diffusion est ainsi aujourd’hui positionnée comme un acteur économique majeur, partenaire incontournable du développement numérique des PME, ETI et Collectivités de la région Midi Pyrénées.

A partir d’une volonté appuyée de continuité, le conseil d’administration, sur mon conseil, a décidé de confier la direction de l’entreprise à Audrey Girmens après mon départ. Audrey est la Responsable Opérationnelle de l’activité Réseaux, Systèmes et Hébergement depuis plus de 5 ans.

Au cours de ces derniers mois, j’ai bâti avec Audrey le nouveau plan stratégique 2016/2018, qui se placera dans la continuité du précédent : développement des segments PME et ETI, mise en place de nouvelles offres Cloud, et une cible de croissance toujours ambitieuse. Elle sera naturellement aidée dans sa tâche par notre Directeur Commercial Rémi Brouillaud, mais également par l’ensemble du Comité de Direction et des collaborateurs de l’entreprise.
C’est donc dans une transition toute naturelle, en faisant confiance aux équipes en place, que ce changement de Direction Générale interviendra au sein d’Inforsud Diffusion au 1er janvier 2016.

Que nous ayons eu à travailler conjointement, ou au travers des équipes techniques et commerciales, je tiens à vous remercier de la confiance que vous avez su accorder à Inforsud Diffusion et à l’organisation mise en place au cours de ces années. Je souhaite pleine réussite à Audrey ainsi qu’à l’ensemble des collaborateurs d’Inforsud Diffusion dans la mise en œuvre de ce plan stratégique ainsi que des suivants.

Persuadé que nous aurons l’occasion de nous retrouver dans d’autres contextes, je vous souhaite pleine réussite dans le développement de votre entreprise, et notamment dans sa transformation numérique.

Simon BRETIN

L’hébergement dans le nuage aveyronnais vu par notre client SPI Software

Comme vous le savez, Inforsud Diffusion dispose de 2 Datacenters au sein de son siège social. Notre Cloud Aveyronnais est bâti dans un environnement hautement sécurisé et notre offre de services est adapté à l’ensemble des besoins de nos clients.

  • Notre offre PAAS : L’hébergement de vos applications avec mise à disposition d’une architecture de machines virtuelles, gestion des sauvegardes et de la sécurité, support aux équipes techniques, engagement de services en cas d’incident…
  • Notre offre SAAS : L’hébergement de votre messagerie avec boîtes aux lettres Exchange, sauvegarde, anti-spam, support aux utilisateurs…

Qui plus est, depuis quelques mois, nous avons obtenu le Label Cloud, qui offre une garantie complémentaire d’un hébergement dans les règles de l’art au sein de nos Datacenters.

labelCloud

En complément de ces garanties, nous pensons que le retour d’expérience d’une entreprise ayant choisi d’héberger ses solutions au sein de notre nuage aveyronnais est un élément majeur qui confirme la pertinence et la qualité de notre offre et atteste d’une sécurisation optimale des données hébergées.
C’est pourquoi nous vous invitons à consulter ici le témoignage de notre client Spi Software qui a choisi Inforsud Diffusion pour l’hébergement de ses solutions.

si vous souhaitez en savoir plus, n’hésitez pas à prendre contact avec nos équipes au 0811 349 609, et venez visiter notre nuage aveyronnais bâti pour vous, chez nous !

Renouvellement de notre partenariat Microsoft


Inforsud Diffusion vient de confirmer son fort partenariat avec l’éditeur incontournable Microsoft en renouvelant une fois de plus son statut de Microsoft Partner Gold.

Nous sommes positionnés sur l’ensemble des compétences clés nécessaires au bon fonctionnement des solutions Microsoft dans les contextes de nos clients : depuis les postes de travail jusqu’au DataCenter.

logoMsft

Afin de maintenir ce niveau de partenariat, nos techniciens et ingénieurs experts se forment régulièrement sur les dernières versions des produits Microsoft. Cette démarche s’effectue, pour certains, dans l’objectif d’une mise à niveau selon les dernières nouveautés, et pour d’autres dans le cadre d’acquisition de nouvelles compétences pour répondre aux besoins de nos clients.

Comme vous le savez certainement, l’aspect licensing est également un point clé et nous permet de vous apporter les meilleurs conseils pour optimiser vos budgets en fonction de votre contexte. L’ensemble de nos commerciaux sont ainsi formés aux différentes options disponibles chez l’éditeur.

Notre niveau de partenariat avec cet éditeur majeur qu’est Microsoft garantit à nos clients la pérennité de la solution et la qualité de services que nous pouvons leur apporter à tous les niveaux de leur projet informatique, depuis la mise en œuvre jusqu’au maintien en conditions opérationnelles.

Si vous avez le moindre doute sur la bonne utilisation de vos produits Microsoft, n’hésitez pas à faire appel à nos équipes pour profiter de ces compétences !

Gagnez en efficacité avec Sage Génération i7



Vous souhaitez augmenter vos marges en maîtrisant et réduisant vos coûts ?

Vous cherchez à alléger les tâches chronophages?

Nous vous proposons la migration vers la nouvelle Génération i7


Inscrivez-vous dès maintenant pour participer au web séminaire :


le Jeudi 26 novembre à 15h30

Nos équipes restent à votre disposition pour tout complément d’information : 0811 349 609.

Sécuriser vos emails pour sécuriser votre système d’information

Virus, vous avez dit virus ?

Virus, malware, spams, attaques, fichiers suspects, …. sont des termes fréquemment évoqués dans le milieu professionnel depuis plusieurs mois.
La presse relaye les attaques subies par les grandes structures mais c’est l’ensembles de entreprises, quelle qu’en soit la taille, qui est concerné et impacté par ces virus informatiques.

Dridex, le trojan bancaire

Pour être plus concrets, actuellement, une vague d’emails dont le sujet fait souvent référence à une facture est en train de se propager sur bons nombres de postes ou de système d’information.
Ce virus, baptisé Dridex, est un trojan bancaire (récupération de données bancaires) et possède également des fonctionnalités de logiciel espion ou encore un cryptoware. Sa particularité est qu’il est difficilement détectable par les antivirus car polymorphe.

Nos conseils

Si vous recevez un mail suspect, avant de l’ouvrir, assurez-vous auprès de votre service informatique qu’il ne comporte pas de virus. Pour un certain nombre de virus, dont Dridex fait partie, le mail contient une pièces jointe de type fchier Word intégré au mail, et si l’email est ouvert, ce fichier lancera une Macro qui installera automatiquement le virus sur votre poste. Vous trouverez plus de détails ici. Si vous rencontrez ce type de problème, déconnectez votre poste d’Internet et contactez votre service informatique. Nous vous conseillons également de désactiver l’exécution automatiques des macros offices.

Notre partenaire Altospam
Depuis plusieurs années, Altospam est notre partenaire en matière d’antispam et nous préconisons ses solutions à l’ensemble de nos clients.Pour bloquer les attaques de spam, Altospam a mis en place une solution permettant une analyse très détaillée des emails et garantissant ainsi la fiabilité des mails présents dans les boîtes mail des utilisateurs. altospam

Aujourd’hui, avec les solutions de notre partenaire Altospam, nous protégeons 1200 boîtes mail chez nos clients ou sur nos offres de messagerie hébergée.
Inforsud Diffusion accompagne ses clients dans l’amélioration continue de la sécurité informatique par différents dispositifs (antivirus, pare-feu, filtrage du surf Internet…) dont Altospam.

Pour en savoir plus sur notre partenaire Altospam, n’hésitez pas à consulter son site internet : www.altospam.com.
Si vous souhaitez vous équiper d’une solution fiable et performante d’antispam, n’hésitez pas à prendre contact avec nos équipes au 0811 349 609.

ISD Story ou comment Inforsud Diffusion vient au secours d’une société toulousaine


Nous avons l’habitude de mettre en avant la proximité et la réactivité dans notre offre de services et nous avons pu dernièrement le prouver dans le cadre d’une intervention particulière.
Courant octobre, un cabinet de Géomètres toulousain avec lequel nous avions un projet de contrat de services, nous a sollicité dans l’urgence suite à une panne sur son serveur. L’ensemble des données informatiques du Cabinet étant stockées sur ce serveur, l’activité était totalement paralysée et le dépannage devait se faire dans les meilleurs délais.

visuel_materiel

Dans les 2 heures suivant l’appel téléphonique, un technicien réseaux et systèmes s’est rendu sur place pour un premier diagnostic et la panne nécessitant une intervention complexe, 2 heures plus tard, soit 4 heures après l’appel initial, le serveur était ramené dans nos locaux toulousains.

A partir de ce moment, nos techniciens basés sur le site de Toulouse, en collaboration téléphonique avec nos équipes de Bozouls, ont mis leur compétence en commun pour remettre au plus vite ce serveur en état de marche et permettre en conséquence au cabinet et de géomètre de reprendre au plus vite son activité.
Ainsi, 24 heures après le 1er appel déclarant la panne de serveur, celui-ci était de retour dans les locaux du cabinet de géomètres et de nouveau opérationnel.
Le cabinet toulousain a grandement apprécié notre réactivité face à cette panne : « La réactivité d’Inforsud Diffusion a été exemplaire. Nous avons contacté cette société en fin de matinée suite à un processus de mise à jour qui empêchait le redémarrage de l’ensemble de nos applications. Un technicien s’est aussitôt déplacé et notre serveur a très vite été acheminé dans leurs locaux où ils ont pu à la fois diagnostiquer la panne et rétablir son bon fonctionnement. Les moyens mis en oeuvre par Inforsud Diffusion nous ont permis de récupérer notre serveur dès le lendemain afin de poursuivre notre activité professionnelle sans encombre. »

L’histoire se termine bien pour nous puisque nous comptons un nouveau client dans notre portefeuille et pour le cabinet de géomètres qui a dorénavant un contrat pour sécuriser ses données et palier à tout incident.
Ce bel exemple confirme donc nos valeurs d’accompagnement, de proximité et le message que nous communiquons aux entreprises : « Restez concentré sur votre cœur de métier, Inforsud Diffusion s’occupe du reste ».

Web Séminaire Sage : Arrêt du fax sur EBICS T

La fraude aux paiements dans les entreprises connait une croissance alarmante. Pour lutter contre cette cybercriminalité et faisant suite aux recommandations du CFONB, l’ensemble des banques françaises a décidé d’abandonner le fax de confirmation sur EBICS T. Cette réforme sera effective entre fin 2015 et fin 2016 selon les banques.


La signature électronique bancaire est désormais un outil indispensable pour garantir une sécurité de haut niveau grâce au protocole EBICS TS.
Pour vous accompagner, nous vous invitons à participer aux prochains séminaires en ligne organisés par Sage pour partager les bonnes pratiques à mettre en oeuvre autour de la signature électronique.

  • Sécurisation des interfaces
  • Règles de signature
  • Politique de sécurité
  • Mobilité


Inscrivez-vous dès maintenant pour échanger avec les experts Sage :

  • Jeudi 19 novembre à 14h30 : s’inscrire ici
  • Jeudi 17 décembre à 14h30 : s’inscrire ici

Vos interlocuteurs Inforsud Diffusion sont à votre entière disposition pour tout complément d’information sur le protocole EBICS et les actions à mener au sein de votre entreprise. N’hésitez pas à nous contacter au 0811 349 609.

Nouveau calendrier DSN


Il y a quelques semaines, nous avions publié une tribune sur la DSN détaillant en particulier son fonctionnement, ses impacts sur les entreprises mais également le calendrier précis de sa mise en place.

logo-dsn-web Ce calendrier initial de mise en œuvre de la DSN a mis en avant, lors des premières phases, des échéances à trop court terme pour certaines catégories d’entreprises et notamment la généralisation d’entrée en DSN au 1er janvier 2016.
La DSS (Direction de la Sécurité Sociale) a préconisé l’aménagement du calendrier de mise en œuvre de la DSN de manière provisoire sur l’année 2016.
Le décret officiel n’est pas encore paru mais les échéances connues sont les suivantes :

  • La phase 2 est impérative à compter des paies d’octobre 2016
  • La phase 3 maintient son ouverture au 1er janvier 2016, mais en mode pilote et sera normalement en production à l’automne 2016 et généralisée en janvier 2017. Nous la déploierons donc courant 2016.
sage-logo

En conséquence, il y aura donc encore une DADS en janvier 2017, au titre de l’année 2016.
Vous trouverez ici le détail du nouveau calendrier : RF Social – Réaménagement du calendrier DSN

Nous insistons sur le fait que cette modification de calendrier ne concerne qu’une certaine catégorie d’entreprises et nous conseillons donc à nos clients de continuer la mise en place de la DSN au sein de leur entreprise en respectant dans la mesure du possible le calendrier initial malgré ces nouvelles échéances.

Nos équipes se tiennent à votre disposition pour tout complément d’information : 0811 349 609 choix 2 assistance.sage@inforsud.com