Actualités

Inscrivez-vous flux rss

imprimerenvoyerrecevoir

Le site corporate de Wanadoo compromis par des hackers


Edition du 27/08/2004 - par C.B.

Des hackers ont réussi à infiltrer cette semaine le site corporate de Wanadoo, wanadoo.com, et à modifier sa page d'accueil pour y insérer un programme malicieux. Le programme installé lundi, redirigeait les internautes visitant la page Wanadoo.com vers un site tiers tentant d'installer un cheval de Troie sur les PC des visiteurs.

Le site Wanadoo modifié a ainsi distribué des copies de deux exploits connus, "Exploit-ByteVerify" et MHTML URL pendant près d'une journée. Le site de Wanadoo.com a été arrété mardi à 17h30 et est toujours inaccessible à l'heure où nous écrivons ces lignes. Wanadoo a mis en place une redirection vers la nouvelle page d'accueil du site principal du FAI, http://www.wanadoo.fr.

"Des intrus ont réussi à pénétrer sur le site de Wanadoo et à modifier une page" a confirmé Caroline Ponsi, une porte-parole du FAI. 'L'attaque a eu lieu dans la nuit du lundi 23 août et a réussi, alors que l'ensemble des logiciels du sites incorporaient les derniers correctifs contre les failles connues".

"Nous sommes en train de vérifier l'ensemble du site avant son redémarrage. Nous avons désormais une idée de la méthode utilisée pour compromettre le site" explique Caroline Ponsi. Wanadoo a ainsi identifié le réseau d'où est venue l'attaque et a émis une protestation envers le FAI concerné.

L'un des deux fichiers, MHTML URL, a notamment été utilisé en juin pour compromettre plusieurs serveurs IIS afin de leur faire distribuer des codes malicieux explique Craig Schmugar, en charge de la recherche anti-virale au sein de l'équipe de réponse d'urgence de McAfee.


Adapté d'un article en anglais de Peter Sayer, notre correspondant à Paris pour IDG News Service

Rejoignez reseaux-telecoms.net, commentez cet article
Nombre de commentaires postés (0) - Lire tous les commentaires
Pour commenter cet article inscrivez vous ou identifiez vous ci-dessous si vous êtes déjà inscrit :

Email :
Mot de passe :  oublié ?
Mémoriser mes identifiants
L'ACTUALITÉ DU JOUR
Infiniband testé avec succès à 7,34 Gbps sur 14 000 km

Le protocole Infiniband est couramment utilisé pour la connexion de clusters de serveurs (...)

IBM porte sa suite bureautique Symphony sur Macintosh

Si la part de marché des Mac et autres iPhone en entreprise n'est pas encore très (...)

L'iPhone chasse gardée d'Orange : décision de la cour d'appel le 4 février

Orange devra patienter jusqu'au 4 février pour savoir si l'iPhone reste sa chasse (...)

Palm lance NovaOS, un nouveau système pour mobiles

Ancien acteur important du marché de la mobilité, Palm n'a pas réussi à se renouveler. (...)

La version 7 de Divx pensée pour la HD

Bien connu des amateurs de compression vidéo, le codec Divx, crée en 1998 par Jérôme (...)

Double rupture de câbles sous-marins en décembre : le mystère enfin levé

Les trois câbles sous-marins de télécommunications rompus le 19 décembre dernier (...)

Aucune innovation majeure attendue à MacWorld Expo

Pour ce dernier MacWorld Expo (du 5 au 9 janvier 2009 à San Francisco au Moscone (...)

Recherche

Sondage flash
2009 pour les réseaux dans votre entreprise sera l'année de
Conférences
Agenda
Du jeudi 22 janvier 2009 au jeudi 22 janvier 2009
Les RIA, nouvel internet pour l'économie numérique
Paris