Un espace du CINOV infiltré par des pirates
La fédération patronale française CINOV, qui regroupe les entreprises des métiers de la prestation intellectuelle du conseil, de l’ingénierie et du numérique infiltrée par des pirates informatiques. A première vue, les malveillants se servaient depuis longtemps !
Il m’aurait fallu jouer des coudes et des relations pour enfin trouver une écoute attentive du côté du CINOV. Une fédération patronale française qui regroupe les entreprises des métiers de la prestation intellectuelle du conseil, de l’ingénierie et du numérique. Pourquoi vouloir à tout prix chercher un responsable de cette fédération patronale (6 mails à 5 personnes différentes) via un Protocole d’Alerte ZATAZ ? Lors d’une de mes nombreuses visites dans le monde sympathique et convivial du Black Market, je suis tombé sur une discussion de trois joyeux lurons basés dans les eaux chaudes de l’Asie. Ils parlaient business, citaient des entreprises. L’une d’elle a attiré mon œil. Une « Fucky French Entreprise ». Cette FFE, le CINOV. D’après ces pirates, l’espace cicfintra.com infiltré depuis plusieurs mois.
A première vue, au dire des pirates, backdoor (accès pirate caché) et autres finesses malveillantes s’y trouvaient. Un accès facilité par ce qui semble être des identifiants de connexion très légers. Un CMS (Drupal) pas mis à jour depuis des années. Le CINOV va m’indiquer qu’aucun shell et autres backdoor identifié. L’ensemble des mots de passe changés.
« On va essayer de sensibiliser »
L’autre problématique, une injection SQL qui a permis à un/des pirate(s) (Je n’en sais pas plus, NDR) de mettre la main sur un base de données contenant cinq tables d’informations dont une qui m’a tout de suite fait « tilter » : cicfintr_adh. Adh voulant indiquer – adhérents -. Impossible de connaitre les informations contenues dans cette table sans me dévoiler. « Merci d’avoir insisté pour nous alerter par mél. Notre absence de réponse ne vient pas d’une mauvaise volonté de notre part. Mes collègues reçoivent chaque jour des dizaines de méls et il est difficile de trier ce genre d’informations qui ne concernent pas directement nos métiers. On va essayer de sensibiliser. » m’indique un porte parole du CINOV. Ils ont surtout cru à une tentative de chantage !
Le site cicfintra.com est définitivement fermé.
Pingback: ZATAZ Rétrospective 2018 : le web, plus troué qu'un gruyère ? - ZATAZ