ovh

Boulette chez OVH : un serveur oublié continuait de parler à un pirate !

Deux vieux serveurs non débranchés chez OVH ont été utilisés par un pirate informatique. Une vieille base de données compromise !

Le piratage peut prendre de nombreux visages, de nombreux virages. L’hébergeur OVH, numéro  3 mondial et numéro 1 en Europe, vient d’en faire les frais. L’entreprise nordiste, toujours aussi transparente, explique son cas. Un « Task travaux » parfait de transparence pour rappeler aux utilisateurs qu’une vieille machine compromise se débranche.

Le patron d’OVH, Octave Klaba vient de notifier que le 20 février 2017 son équipe de sécurité informatique a reçu des alertes signalant des tentatives de connexion dans les systèmes internes de l’entreprise. Des attaques « via un ancien serveur qui hébergeait l’ancien forum d’OVH » confirme le boss de la société Roubaisienne. « Ce serveur a été isolé et sorti de la production en avril 2015 suite au piratage du forum. Normalement ce serveur aurait dû être arrêté depuis, mais il est resté allumé« . Lors d’une analyse poussée, il a été découvert des traces d’activités malveillantes. Un pirate était dans la place et avait pu accéder à un second serveur, celui gérant l’ancienne base de données des utilisateurs du forum d’OVH. Un forum déjà compromis en 2015.

Le pirate s’est invité dans la machine le 17 février. Une infiltration après trois semaines d’essais. Autant dire que le gars, derrière son clavier a pris son temps, de l’énergie et une envie effective de rentrer dans la place.

Au sujet de l'auteur
Damien Bancal - Fondateur de ZATAZ.COM / DataSecurityBreach.fr Travaille sur les sujets High-tech/Cybercriminalité/Cybersécurité depuis 1989. Gendarme réserviste - Lieutenant-Colonel (RC) ComCyberGend. Fondateur du Service Veille ZATAZ : https://www.veillezataz.com En savoir plus : https://www.damienbancal.fr

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.