Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Le site corporate de Wanadoo compromis par des hackers


Edition du 27/08/2004 - par C.B.

Des hackers ont réussi à infiltrer cette semaine le site corporate de Wanadoo, wanadoo.com, et à modifier sa page d'accueil pour y insérer un programme malicieux. Le programme installé lundi, redirigeait les internautes visitant la page Wanadoo.com vers un site tiers tentant d'installer un cheval de Troie sur les PC des visiteurs.

Le site Wanadoo modifié a ainsi distribué des copies de deux exploits connus, "Exploit-ByteVerify" et MHTML URL pendant près d'une journée. Le site de Wanadoo.com a été arrété mardi à 17h30 et est toujours inaccessible à l'heure où nous écrivons ces lignes. Wanadoo a mis en place une redirection vers la nouvelle page d'accueil du site principal du FAI, http://www.wanadoo.fr.

"Des intrus ont réussi à pénétrer sur le site de Wanadoo et à modifier une page" a confirmé Caroline Ponsi, une porte-parole du FAI. 'L'attaque a eu lieu dans la nuit du lundi 23 août et a réussi, alors que l'ensemble des logiciels du sites incorporaient les derniers correctifs contre les failles connues".

"Nous sommes en train de vérifier l'ensemble du site avant son redémarrage. Nous avons désormais une idée de la méthode utilisée pour compromettre le site" explique Caroline Ponsi. Wanadoo a ainsi identifié le réseau d'où est venue l'attaque et a émis une protestation envers le FAI concerné.

L'un des deux fichiers, MHTML URL, a notamment été utilisé en juin pour compromettre plusieurs serveurs IIS afin de leur faire distribuer des codes malicieux explique Craig Schmugar, en charge de la recherche anti-virale au sein de l'équipe de réponse d'urgence de McAfee.


Adapté d'un article en anglais de Peter Sayer, notre correspondant à Paris pour IDG News Service

Vos commentaires

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Google TV bientôt dans nos salons

Selon le New York Times, Google travaille avec Intel, Sony, et d'autres partenaires (...)

L'erreur stratégique que France Télécom ne doit pas commettre

(Source EuroTMT ) Depuis trois semaines, Stéphane Ri (...)

Recherche sur les informations en temps réel avec Google

Après un premier lancement en anglais en décembre dernier, Google annonce que ses (...)

Une boutique Free ouvre à Nancy mais ce n'est pas une boutique de Free

L'ouverture de la boutique Free de Nancy, près de la Cathédrale, est une première. (...)

Haut débit mobile : les opérateurs n'auront pas à augmenter fortement leurs investissements

(Source EuroTMT ) Exane BNP Paribas et Arthur D. Little viennent de publier leur (...)

John Chambers : "cela ne pose pas de problèmes à nos clients de payer plus cher"

Question : Comment réagissez-vous à ce que disent habituellement vos concurrents (...)

Des risques pour les agents de FT dus à des parasurtenseurs radioactifs selon la Criirad

Les parasurtenseurs sont des équipements servant à protéger de la foudre les équipements (...)

Recherche

Sondage flash
En ayant virtualisé vos serveurs, le retour sur investissement

Conférences
23/03/2010
CLOUD COMPUTING
De 8h30 - 14h00 à l'Automobile Club de France - Paris 8e
Agenda
Du mardi 23 mars 2010 au mardi 23 mars 2010
Printemps 2010 de l'USF
Salon Eurosites George V 28, avenue George V - 75008 Paris