 ZATAZ.com
Un site Eiffage utilisé comme rebond à pirate
18-6-2012

Une filiale du leader européen du BTP, la société Eiffage, utilisée par des pirates informatiques. Le piratage informatique prend énormément de formes. Un serveur peut-être piraté pour y passer un message, cacher une fausse page de banque, de FAI (Phishing), de stockage de données pirates (warez), malveillante (virus) ou illégale (pédopornographie), ou encore voler son contenu.

Le piratage d'un serveur peut aussi servir à y cacher un outil tiers ayant pour mission de pirater un autre serveur. Bref, un rebond pirate (proxy, machine zombie...). La société Eiffage, le leader européen du BTP, s'est retrouvée dans ce dernier cas. Une de ses filiales, basée au Sénégal, s'est retrouvée piratée.

 

Son serveur senegal.eiffage.sn cachait un code malveillant [idx.txt ; sglup.txt] ayant eu pour but d'attaquer d'autres sites web. Bilan de cette action, les logs des machines attaquées se sont retrouvés non pas avec les traces du pirate, mais avec celles de la société Eiffage.

Les premières traces de cette infiltration sont apparues en mai 2011. Un an plus tard, les voilà de retour.




Retour menu