Alertes NAS

FX Cachem

Administreur
Membre du personnel
8 Décembre 2013
13 465
498
173
Paris
www.cachem.fr
Bonjour à tous,

Nous l'avons vu encore récemment, aucune marque de NAS n'est épargnée par les attaques. Trop souvent, les fabricants tardent à communiquer autour du problème. Avant de le faire, ils doivent s'assurer que les cas remontés sont bien dus à un souci de leur système, déterminer quelles applications et versions impactées, quelle(s) faille(s) exploitée(s), trouver une solution, etc. Cela peut prendre des heures, voire des jours.

Quel constat ?
Puis l'équipe de communication prend le relais et va (dans le meilleur des cas) envoyer un message en anglais aux utilisateurs inscrits à leur liste de diffusion. Dans plus de 75% des cas, le mail va arriver en "Indésirable" ou "Commercial" et de ne sera pas lu. Vous avez peut-être remarqué, les attaques sont souvent déclenchées le week-end. Ainsi, les hackers malveillants sont assurés de toucher un maximum d'utilisateurs pendant au moins 48 heures et aucune communication officielle ne partira avant le lundi, voire le mardi.

Pourtant, nous savons tous que dans ce genre de situation, il faut aller très vite. Chaque minute compte. Sans une communication rapide, ce sont des milliers de NAS qui peuvent se faire pirater, avec la clé, une perte irréversible des données. Il faut donc aller très vite...
Encore une fois, nous rappelons que la meilleure solution reste les sauvegardes des données (dont une sauvegarde hors ligne).

Quelles solutions ?
Vous avez été plusieurs à nous solliciter afin de trouver une solution pour vous alerter lors d'une attaque. Aujourd'hui, nous vous proposons une solution. Ce n'est pas la solution idéale (il n'en existe pas), mais celle-ci devrait vous intéresser. Avec l'équipe du forum, nous lançons une nouvelle section du forum appelée Alertes NAS. Cette dernière servira à vous informer via le canal de votre choix :
  • Une notification dans votre navigateur ;
  • Un message par e-mail.
Le service est 100% gratuit et réservé aux membres du forum. D'autres solutions restent à l'étude (comme l'envoi de SMS, emails dédiés). Nous allons utiliser ce qui existe déjà sur le forum et qui a déjà fait ses preuves.

Quelles sont nos sources ?
Quotidiennement, nous surveillons des sites Web spécialisés dans la sécurité et les NAS. Nous sommes présents sur différents réseaux sociaux et groupes privés. Nous avons en lien direct avec tous les fabricants de NAS. Enfin, vous les membres du forum, vous êtes également une source fiable d'information. Grâce à ces différents canaux, nous pouvons analyser des faisceaux d'information, les regrouper et le cas échéant enclencher une alerte.

Comment ça marche ?
La nouvelle section Alertes NAS a été créée spécialement pour cela. Elle est réservée aux membres du forum et elle est en lecture seule. Seuls les membres de l'équipe du forum peuvent y déposer un message afin de limiter les notifications. Si vous avez besoin de réagir à une attaque, vous pourrez utiliser la section Sécurité dédiée.


Que dois-je faire pour être alerté ?
Allez dans la section Alertes NAS, puis en haut à droite cliquez sur Suivre.
1665653870552.png
(en fonction du thème utilisé)

Une boîte de dialogue s'ouvre. Vous choisissez quel type de notification vous souhaitez recevoir à l’arrivée de Nouveaux sujets (recommandé) ou Nouveaux messages. Ensuite, vous choisirez comment recevoir ces notifications : Alertes (dans le navigateur si vous avez autorisé la fonction) ou par E-mails (à condition d'avoir indiqué une adresse valide).

Capture suivre alerte.jpg
Il ne reste plus qu'à cliquer sur le bouton Suivre. C'est tout.


Puis-je me désabonner ?
Oui, il est possible de le faire simplement en retournant dans la section Alertes NAS et en cliquant sur le bouton Ne plus suivre en haut à droite.


Je ne vois pas la nouvelle section, comment faire ?
Nous avons restreint cet accès aux membres vérifiés. Si vous ne voyez pas la section , c'est soit que vous ne remplissez pas toutes les conditions, soit c'est une erreur. N'hésitez pas à contacter un membre de l'équipe pour corriger cela.
 
  • J'aime
Réactions: Fred83, zypos et EVO
Bonsoir, la notification n'est pas complète chez moi, est ce normal ?

Screenshot_20221013-205946_Samsung Internet.jpg
 
Dernière édition par un modérateur:
Salut Fx,

Excellente nouvelle, je me souviens d'avoir fais un message sur ce thème, content de voir qu'il y a un début de solution.
D'ici quelques jours, ça serait intéressant de faire un test voir si ça fonctionne pour tous, car si ça part en spam pour certain, pouvoir mettre en place des filtres ou des règles sur la boite mail, grâce à cette alerte test, plutôt que se rendre compte que ça part en spam le jour d'une vraie alerte :-D
 
  • J'aime
Réactions: FX Cachem
Excellente initiative,
En cas d'attaque le plus décisif est la vitesse de réaction afin de limiter la casse.


Merci FX !
 
En ce moment, je surveille très souvent les 3 nas que je gère pour vérifier qu'il n'ay ait pas un soucis avec. Mais pour le moment, je n'ai pas une seule alerte de tentatives de connexion fauduleuse. Ouf.😮‍💨🤞🍀
 
  • J'aime
Réactions: FX Cachem