Authentifiez-vous pour accéder à toutes les fonctionnalités
Connectez-vous avec votre compte existant ou inscrivez-vous pour découvrir notre communauté
Répondre
143 messages
1 2 3 4 5 ... 15
Tout ce qui concerne le fonctionnement du site et des forums
Membre cotisant n°2101
Logo Logo Logo Logo
Messages : 44902
Enregistré le : 17 juil. 2009, 21:26

Message Envoyé
Superbe solidarité ;) :thumbup:

Membre cotisant n°3187
Logo Logo Logo Logo
Messages : 5606
Enregistré le : 21 juin 2012, 17:49

Message Envoyé
Bon courage !!
Membre
Logo Logo
Messages : 1565
Enregistré le : 17 janv. 2012, 12:12

Message Envoyé
:Dc une remise club sur les prochains achat ?
Membre cotisant n°2041
Logo Logo Logo Logo
Messages : 880
Enregistré le : 23 juil. 2009, 19:25

Message Envoyé
Super :thumbup: et merci Claude ;)
Membre
Logo Logo
Messages : 1638
Enregistré le : 18 sept. 2007, 12:43

Message Envoyé
Message original : jean claude
Super :thumbup: et merci Claude ;)
+1
:thumbup:
Membre
Logo Logo
Messages : 5708
Enregistré le : 28 oct. 2004, 16:12

Message Envoyé
Ahhhhhh les Fumassiers !!!!!

Comme si c'était pas, déja, assez compliqué :mad:

Bravo à Claude et bon courage pour Fabien :)

Jeannot ;)
Membre cotisant n°2142
Logo Logo Logo Logo
Messages : 1520
Enregistré le : 12 nov. 2009, 01:37

Message Envoyé
Message original : gedeon25
le site de Fabien commence par WWW.passionauto.com

le site pirate est sans les WWW !!!!!
www n'est en quelque sorte qu'une sous-section du site passionauto.com. L'admin du site décide ou pas de réorienter les visites du lien http://passionauto.com vers http://www.passionauto.com.

Dans ce cas là je pense que quelqu'un est entré sur le serveur, a créé la page http://passionauto.com/mailing/Passion/ ... pdate.html et a également créé un script php http://passionauto.com/mailing/Passion/ ... pdate1.php qui renvoie vers la page de saisie des coordonnées bancaires :thumbdown:

Fabien, il faudrait que tu accèdes à ton serveur et que tu vires les fichiers en question et biensûr que tu changes les codes d'accès.

Il me semble que dans le cas du phishing, le lien affiché (avec le bon nom de domaine) pointe vers un autre site qui n'a rien à voir avec celui dont l'identité a été usurpée.

Peut être que des spécialistes peuvent en dire plus si la forfaiture est bien plus complexe :mad:

Bon courage ;) !
Membre cotisant n°53
Logo Logo Logo Logo
Messages : 8566
Enregistré le : 14 déc. 2001, 18:03
1

Message Envoyé
Message original : JEANNOTCUP35
Ahhhhhh les Fumassiers !!!!!

Comme si c'était pas, déja, assez compliqué :mad:

Jeannot ;)
comme tu le dis Jean !

sur les derniers 24 mois, 3 piratages sur le site
sur les derniers 12 mois, 2 cambriolages de nos locaux

mais on continue de payer taxes, impots, cotisation, i tutti quanti, en plus d'investir dans toujours plus de systèmes informatiques, alarmes, surveillance à distance, et j'en passe.

En attendant on bosse sur le pb de ce soir, fort heureusement les gens sont de plus en plus au fait des attaques de phishing par mail, mais quand même ça fait mauvais genre, et on a mieux à faire ...

THAT'S LIFE

Membre
Logo Logo
Messages : 6038
Enregistré le : 13 juin 2010, 17:37

Message Envoyé
Par où sont ils passés? Faille logicielle (et donc un exploit, 0dayz ou non)? Faille d'hébergement? ou problème de mot de passe/accès?
Ont-ils pu avoir accès à des informations sensibles clientes ou non? Si tu as besoin d'aide, n'hésites pas, je dois pouvoir aider ;)

-> Petite checklist (de mémoire)
- verrouiller le site
- prévenir l'hébergeur
- sauvegarder l'ensemble code, logs, ... pour le mettre "sous surveillance mais non actif"
- restaurer à partir d'une sauvegarde l'ensemble code, pages et base de données
- évidemment changer l'ensemble des identifiants et comptes associés. Vérifier la boite d'envoi/"sent items"
- faire un diff entre la sauvegarde et la restauration. Analyser les différences pour savoir si des captures frauduleuses ont pu avoir lieu (insertion de code malveillant, avec logging, ...)
- effectuer une mise à jour complète des différents frontaux (php, mysql, ...) et moyens d'accès (ssh, ...)
- Effectuer un mailing d'informations aux clients, expliquant le périmètre, et l'ampleur du piratage ;)

Membre cotisant n°53
Logo Logo Logo Logo
Messages : 8566
Enregistré le : 14 déc. 2001, 18:03
1

Message Envoyé
Message original : McBel
Fabien, il faudrait que tu accèdes à ton serveur et que tu vires les fichiers en question et biensûr que tu changes les codes d'accès.
tu as tout compris McBel, mais ils sont aujourd'hui suffisamment malins pour que même avec mes codes d'accès et assez de connaissance en programmation je ne puisse pas supprimer leurs pages, ils ont mis des verrous ...

Merci à Mascotte de la liste, je fais suivre à l'hébergeur.

Et pas de chance pour nous, nous travaillons sur le passage à un nouveau site qui aurait dû sortir début Juillet, mais à cause du retard du développeur a été reporté et ne sera lancé que début Octobre ...
Répondre
143 messages
1 2 3 4 5 ... 15