Actualité

 

La ville de Béthune corrige une fuite de données

Publié le 24-01-2012 à 19:19:10 dans le thème Réseau - Sécurité

Pays : France - Auteur : Damien Bancal


Pub : Tous les antivirus en ligne pour désinfecter votre ordinateur


Note des lecteurs: 2.8/5

INFO ZATAZ - Une méga fuite de données permettait d´accéder à une imposante base de données appartenant à la Mairie de Béthune. Le protocole d'alerte de ZATAZ.COM a encore frappé. Cette nouvelle alerte concernait la ville de Béthune, et plus précisément, le site communal de la 24e 321e commune de France.

Un bug idiot, un oubli dans la gestion du serveur donnait l'occasion à n'importe quel internaute d'accéder aux sauvegardes des bases de données de l'espace numérique de la mairie. Plus de 1 To Plusieurs BDD. ZATAZ.COM n'en dira pas plus car la correction, qui a pu être effectuée rapidement grâce à un gendarme Ntech d'Arras, n'est pas totale.

Le DSI local a oublié de faire effacer la fuite du cache Google ! Le bug était simple et exploitable par le premier internaute un peu maladroit. Il suffisait, par exemple, d'oublier un w, dans l'url officiel, pour se retrouver dans le dossier sensible.

Mise à jour 15/02/2012 : Correction de plusieurs erreurs de chiffre dans notre article. Le DSi de la commune nous a fait part de ces erreurs qui ont été corrigées. Il nous indique aussi que "Le fichier de sauvegarde accessible ne contenant que les données affichées sur le site de la ville et donc par définition déjà publiques (...) Les données contenant des demandes administratives ne passent pas par ce serveur (...) Sachez que la DSI ne gère en aucune façon le site internet de la ville". A noter qu'au 15/02/2012 les fuites, car il y en a plusieurs, ne sont toujours pas corrigées. Les BDD sont toujours accessibles sur le web et via le cache de Google. Les données contenues dans ces BDD sont loins d'être toutes publiques. Nous avons communiqué les urls des fuites + les url des caches Google au DSI qui communiquera cela au service communication, qui fournira l'information au prestataire...

 

Conseiller cet article Réagir RSS ZATAZ Digger cet article ! Partager cet article avec mes amis sur Facebook ! Partager cet article sur del.icio.us

Derniers contenus

L'espace d'authentification de Numéricâble dangereux

23-05-2013 à 14:53 - 0 commentaire(s)

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Fuite de données : la justice accuse les admins

23-05-2013 à 14:26 - 0 commentaire(s)

Si un administrateur d'un système informatique ne protège pas ses données, le "découvreur" ne risque plus d'être poursuivi pour piratage.

Skimmeur dans le Tarn

23-05-2013 à 12:30 - 0 commentaire(s)

Plusieurs dizaines de comptes bancaires piratés dans le Tarn. Un skimmeur a encore frappé.

Double authentification Twitter... ou pas

23-05-2013 à 09:39 - 0 commentaire(s)

Twitter annonce une sécurité renforcée via une double authentification. Et les autres failles ?

Danger via MySpace et DailyMotion

21-05-2013 à 09:47 - 0 commentaire(s)

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

21-05-2013 à 09:37 - 0 commentaire(s)

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

21-05-2013 à 08:28 - 0 commentaire(s)

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Cyber attaque à coups de PDF malveillants

21-05-2013 à 08:19 - 0 commentaire(s)

Une cyber-attaque principalement orientée vers le Pakistan à travers de faux documents PDF attachés.

Sur le même thème : Réseau - Sécurité

L'espace d'authentification de Numéricâble dangereux

Client de Numéricâble, prudence. L'espace d'authentification peut être piégé par un pirate informatique.

Danger via MySpace et DailyMotion

Potentialités malveillantes à partir des sites communautaires MySpace et DailyMotion.

Un espace web Nestlé dangereux

Un espace Nestlé, dédié aux bébés, propose des potentialités malveillantes aux pirates

Le site de George W. Bush dangereux

Une faille sur le site Internet de l'ancien président américain, George W. Bush, permet de piéger les internautes.

Hack de badges Mifare Classic avec son smartphone

Bidouiller des cartes Mifare via le NFC de votre smartphone, possible, avec NFC Mifare Classic Scanner.

Cisco corrige une faille... en fait non !

Un jeune internaute de 14 ans aide Cisco à corriger une faille. Cisco corrige... à moitié !

Les Anonymous veulent libérer l'Internet Belge

Des hacktivistes, sous la bannière Anonymous Belgium, annoncent vouloir libérer le web royal le 15 juin prochain.

Arrestations dans le monde du Black Market

Après avoir piraté plusieurs banques, des pirates informatiques d'une quinzaine de pays arrêtés dans une vaste opération internationale.

Vos réactions ( 0 )

Réagissez à ce contenu

Réagir

Vous devez vous identifier pour ajouter un commentaire.

Cliquer ici pour vous inscrire.

 




Hacknowledge Contest Europa-Africa La Nuit du Hack Hacking In Progress La reference des emissions TV dediees a la cybersecurite Data Security Breach - Securite pour entreprise, pme, pmi Hack Contest Abidjan


Syndication RSS

nabaztag

  • http://www.wikio.fr
  • netvibes
  • NewsGator Online
  • Rojo
  • Bloglines
  • Google

ZATAZ mobile et PDA