Boulette chez OVH : un serveur oublié continuait de parler à un pirate !
Deux vieux serveurs non débranchés chez OVH ont été utilisés par un pirate informatique. Une vieille base de données compromise !
Le piratage peut prendre de nombreux visages, de nombreux virages. L’hébergeur OVH, numéro 3 mondial et numéro 1 en Europe, vient d’en faire les frais. L’entreprise nordiste, toujours aussi transparente, explique son cas. Un « Task travaux » parfait de transparence pour rappeler aux utilisateurs qu’une vieille machine compromise se débranche.
Le patron d’OVH, Octave Klaba vient de notifier que le 20 février 2017 son équipe de sécurité informatique a reçu des alertes signalant des tentatives de connexion dans les systèmes internes de l’entreprise. Des attaques « via un ancien serveur qui hébergeait l’ancien forum d’OVH » confirme le boss de la société Roubaisienne. « Ce serveur a été isolé et sorti de la production en avril 2015 suite au piratage du forum. Normalement ce serveur aurait dû être arrêté depuis, mais il est resté allumé« . Lors d’une analyse poussée, il a été découvert des traces d’activités malveillantes. Un pirate était dans la place et avait pu accéder à un second serveur, celui gérant l’ancienne base de données des utilisateurs du forum d’OVH. Un forum déjà compromis en 2015.
Le pirate s’est invité dans la machine le 17 février. Une infiltration après trois semaines d’essais. Autant dire que le gars, derrière son clavier a pris son temps, de l’énergie et une envie effective de rentrer dans la place.