Mon chéri " Cacahuette" n'as plus accès au forum depuis ce matin, cela lui affiche un message de phishing. Son FaI est Bouygues. Est ce normal? il y'a t il une solution?
Forum bloqué opendnf
Réduire
X
-
-
Dernière modification par Azur, 06 août 2014, 01h27."Les ordinateurs sont inutiles : ils ne donnent que des réponses."
- Pablo Picasso
"Deux intellectuels assis vont moins loin qu'une brute qui marche."
- Michel Audiard
Commentaire
-
Avant-hier, nous avons découvert que des pirates amateurs avaient réussi à se connecter au serveur du forum et y ont installé deux sites de phishing en douce. Les sites victimes du phishinf ont été prévenus, et nous avons conservé des traces du hack. Il restait encore quelques cochonneries hier, mais l'hébergeur semble avoir fait le ménage, c'est pour cela que cela refonctionne pour Azur.
Pour OpenDNS, peut-être que quelqu'un leur a signalé les sites de phishing, et qu'il faut les recontacter pour les informer que les sites en question ont été virés.
Commentaire
-
ce qui m'étonne c'est que je n'ai personnellement rencontré aucuns problèmes.
Avast ne m'a rien signalé d'anormal mais je vais faire un scan pour être bien sûr.
Commentaire
-
-
Bonjour à tous.
je reviens de vacances, je me permet donc de faire un petit point sur ce qu'il s'est passé.
Nous avons bien été l'objet d'un piratage, le forum a été hacké et le pirate a eu accès à tout le serveur.
Heureusement, notre base de données n'est pas hébergé sur ce même serveur donc il n'a pas pu récupérer la base (les mots de passe cryptés et les mails n'ont donc pas été récupéré.)
Par contre, il a exploité une faille pour installer 2 sites internet pour récupérer les données de 2 gros sites : Amazon et AXA. Nous avons agit en moins de 8h, ce qui fait que nous avons limité les dégâts. Nous avons aussi pu récupérer des adresses IP et des codes que j'ai transmis à une société de protection de données (qui protège notamment Amazon).
J'ai aussi ce matin regardé le code du forum, le contenu de notre base de données et j'ai trouvé des codes que j'ai retiré immédiatement. Le forum est à nouveau patché.
L'hébergeur surveille de son coté la création de fichiers sur ce forum (images incluses) et pour le moment, nous n'avons plus de soucis.
J'ai du répondre à plusieurs sociétés (openDNS, SFR, MarkMonitor...) avec un simple smartphone, heureusement que l'hébergeur m'a aidé et a été réactif.
Pour openDNS, une fois le soucis réglé, cela n'a pas duré, ils ont réouvert les DNS.
Maintenant,on passe plus de temps à régler les problèmes avec des petits couillons que de proposer des nouveautés... c'est épuisant."Il faut toujours viser la lune, car même en cas d'échec, on atterrit dans les étoiles." - Oscar Wilde.
Commentaire
-
Signalons aussi qu'il y a en gros une semaine, Azur a dit sur la shoutbox que son Avast réagissait à un truc sur le site (je crois que c'était un fichier intitulé "sprites" ou quelque chose comme ça).As the mist clears, the eerie image of a forest forms in front of you. To the east, a vast plain extends towards the horizon. Westward howewer, in the thick of the forest, a thousand pairs of eyes pierce the mist, glaring despondently back at you.
Commentaire
-
Je n'avais pas accès à la shoutbox mais c'était en effet un répertoire pirate qui était créé virtuellement sur le serveur.
Ce répertoire a disparu depuis."Il faut toujours viser la lune, car même en cas d'échec, on atterrit dans les étoiles." - Oscar Wilde.
Commentaire
-






Commentaire