Exclusivité ZATAZ : Une vulnérabilité informatique dans Google Apps for Business a permis à un pirate d'accéder aux comptes emails d´entreprises. Vendredi 2 Juin, le système e-mail de la société CloudFlare, entreprise que ZATAZ.COM utilise pour son excellent système de Cloud, a été la cible d'un pirate informatique.
CloudFlare utilise Google Apps pour les entreprises (Google Apps for Business) pour gérer son courrier électronique. Grâce à une faille dans le processus de gestion de la sécurité du Google Apps (ZATAZWeb.tv vous parlait de cette faille dans l'émission n'3) le pirate a pu, durant 30 minutes, mettre la main sur des données internes à CloudFlare. ZATAZ.COM a appris de source interne à Google, que d'autres entreprises, dont nous n'avons pas eu les noms pour le moment, ont été impactées. CloudFlare a rapidement alerté ses clients. Le groupe de pirate UGNazi a revendiqué l'attaque en expliquant qu'il avait eu accès au serveur principal. "Nous pouvions voir toutes les informations des comptes clients : nom, adresse IP, la méthode de paiement, ID utilisateur, ..." UGNazi indique avoir eu accès aux système qui permet de réinitialiser un compte sur CloudFlare. L'attaque aurait été lancée sur les comptes emails du co-fondateur de CloudFlare, Matthew Prince.
Le pirate informatique derrière cette intrusion a pu brièvement accéder au contenu des comptes e-mail de certains employés. Google a découvert l'attaque et a corrigé la faille dans leur système qui a permis cette attaque. A noter que ZATAZ.COM avait alerté Google [#1012338481] au sujet d'une problème sérieux permettant de modifier les identifiants de connexion des compte gMail. Avec cette technique, très simple à mettre en place, il était possible d'accéder à TOUS les comptes gMail. Faille qui courait aussi pour d'autres services Google. Nous avons reçu quelques mails de la Google Security Team afin de fournir des informatiques techniques (sic!), puis plus rien ! Cette faille était aussi exploitable pour AOL, Yahoo! ou encore Hotmail. Voir notre reportage à ce sujet dans ZATAZWeb Tv n'3.
Bref, cet incident souligne l'importance de maintenir la sécurité le plus élevé possible sur vos comptes de messagerie... et de ne pas y sauvegarder n'importe quoi, et n'importe comment.
Tweet
23-05-2013 à 14:53 - 0 commentaire(s)
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
23-05-2013 à 14:26 - 0 commentaire(s)
Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.
23-05-2013 à 12:30 - 0 commentaire(s)
Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.
23-05-2013 à 09:39 - 0 commentaire(s)
Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?
21-05-2013 à 09:47 - 0 commentaire(s)
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
21-05-2013 à 09:37 - 0 commentaire(s)
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
21-05-2013 à 08:28 - 0 commentaire(s)
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
21-05-2013 à 08:19 - 0 commentaire(s)
Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.
Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.
Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.
Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates
Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.
Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.
Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !
Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.
Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.