3422 code bureau 92829 *
ovh

Boulette chez OVH : un serveur oublié continuait de parler à un pirate !

Deux vieux serveurs non débranchés chez OVH ont été utilisés par un pirate informatique. Une vieille base de données compromise !

Le piratage peut prendre de nombreux visages, de nombreux virages. L’hébergeur OVH, numéro  3 mondial et numéro 1 en Europe, vient d’en faire les frais. L’entreprise nordiste, toujours aussi transparente, explique son cas. Un « Task travaux » parfait de transparence pour rappeler aux utilisateurs qu’une vieille machine compromise se débranche.

Le patron d’OVH, Octave Klaba vient de notifier que le 20 février 2017 son équipe de sécurité informatique a reçu des alertes signalant des tentatives de connexion dans les systèmes internes de l’entreprise. Des attaques « via un ancien serveur qui hébergeait l’ancien forum d’OVH » confirme le boss de la société Roubaisienne. « Ce serveur a été isolé et sorti de la production en avril 2015 suite au piratage du forum. Normalement ce serveur aurait dû être arrêté depuis, mais il est resté allumé« . Lors d’une analyse poussée, il a été découvert des traces d’activités malveillantes. Un pirate était dans la place et avait pu accéder à un second serveur, celui gérant l’ancienne base de données des utilisateurs du forum d’OVH. Un forum déjà compromis en 2015.

Le pirate s’est invité dans la machine le 17 février. Une infiltration après trois semaines d’essais. Autant dire que le gars, derrière son clavier a pris son temps, de l’énergie et une envie effective de rentrer dans la place.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ - Journaliste - Spécialiste des sujets liés à la Cyber Sécurité depuis plus de 20 ans. Premier article en 1989 dans le mensuel "Amstar & CPC". Fondateur de ZATAZ, ZATAZWEB.tv & datasecuritybreach.fr. Officie/a officié dans de nombreux journaux et magazines (Europe 2, 01net, La Voix du Nord, Tilt, Entrevue, l'Echo des Savanes, Le Canard Enchaîné, France 3, ...). Auteurs et coauteurs de 6 livres dont "Pirates & hackers sur Internet" (Ed. Desmart) ; "Hacker, le 5ème pouvoir" (Ed. Maxima). Intervenant pour la Licence professionnelle Collaborateur pour la Défense et l'Anti-Intrusion des Systèmes Informatiques (CDAISI) de l'Université de Valenciennes ; pour l'Ecole Européenne de Guerre Economique de Versailles. Réserviste Cyber Défense.

Articles connexes

Laisser un commentaire

*