Les parrains du surf rémunéré
Gagner de l'argent et des cadeaux gratuitement grâce à internet,c'est possible.

Les parrains du surf rémunéré récompensent leurs filleuls sur divers sites de barres de surf,clics rémunérés et bien d'autres bons plans.
Viens nous rejoindre !
Chez les parrains du surf,tu trouveras pleins de sites rémunérateurs !
Des sites qui te feront gagner de l'argent.

Tu trouveras aussi des parrains qui te récompenseront de TON activité.
De cette manière,tu gagneras + !

Alors,n'hésite pas à consulter les offres du forum.
Bonne lecture et peut être à bientôt.
Message du jour !

INSCRIPTIONS CLOSES SUR CE FORUM

NOUVELLE VERSION
LES PARRAINS DU SURF

Inscription ouvertes
(+ d'infos)


Les nouveaux sites sont à présenter sur la nouvelle version du forum
* Ce forum est optimisé pour *
Forum ouvert depuis jours membres inscrits sujets messagesDernier internaute inscrit :
DERNIERS CHANGEMENTS DES STATUTS ATTRIBUES AUX SITES
Barre de surf Le 18/02/2018 Dead surf passe du statut au statut
Barre de surf Le 04/01/2018 Cosmosbarre passe du statut au statut
Ptc,Ptr,Pts Le 31/10/2016 Beruby passe du statut au statut
Jeu gratuit Le 31/10/2016 Laboitakados passe du statut au statut
+ D'INFOS
Le deal à ne pas rater :
Cartes Pokémon 151 : où trouver le coffret Collection Alakazam-ex ?
Voir le deal
Le Deal du moment : -28%
Brandt LVE127J – Lave-vaisselle encastrable 12 ...
Voir le deal
279.99 €


Sujet : « Hack d'OVH »

Voir le sujet précédent Voir le sujet suivant Aller en bas
Page 1 sur 1INDEX DU FORUM :: PARTICIPER AU JEUX DU FORUM ET DE LA PAGE FACEBOOK :: Le bar des parrainsPartagez | 

Voir le sujet précédent Voir le sujet suivant 
AuteurMessage
Haneaunimhat
Haneaunimhat
 
 

Un peu de moi

Messages Messages : 784
Réputation Réputation : 65
Gains € en cours Gains € en cours : 2.32
Gains € payés Gains € payés : 0


Hack d'OVH Vide
MessageSujet: Hack d'OVH   Hack d'OVH I_icon_minitimeMar 23 Juil 2013, 15:19Hack d'OVH Empty 

Mail que je viens de recevoir d'OVH :

Citation :
Détails
Bonjour,
Il y a quelques jours, nous avons découvert que la sécurité de notre réseau interne dans nos bureaux à Roubaix a été compromise.
Après les investigations en interne, il s'avère qu'un hackeur a réussi à obtenir les accès sur un compte email d'un de nos administrateurs système.
Grâce à cet accès email, il a obtenu l'accès sur le VPN interne d'un autre employé.
Puis grâce à cet accès VPN, il a fini par compromettre les accès de l'un des administrateurs système qui s'occupe du backoffice interne.

Jusque là, la sécurité interne se basait sur 2 niveaux de vérification:
- géographique: l'obligation d'être au bureau ou
utiliser le VPN, l'ip source
- personnel: le mot de passe

Les mesures prises suite à cet incident
---------------------------------------
Immédiatement suite à ce hack, nous avons modifié les règles de sécurité en interne:
- les mots de passe de tous les employés ont été régénérés sur tous les types d'accès.
- nous avons mis en place un nouveau VPN dans une salle sécurisée PCI-DSS avec accès très restreints
- la consultation des emails internes n'est désormais possible qu'à partir du bureau/VPN
- tous les salariés passent sur 3 niveaux de vérification:
- l'ip source
- le mot de passe
- le token hardware personnel (YubiKey)

Constat
-------
Après nos investigations internes, nous supposons que le hackeur a exploité ces accès pour parvenir à 2 objectifs:
- récupérer la base de données de nos clients Europe
- gagner l'accès sur le système d'installation de
serveurs au Canada

La base de données de clients Europe comporte les informations personnelles de clients: le nom, le prénom, le nic, l'adresse, la ville, le pays,le téléphone, le fax et le mot de passe chiffré.
Le chiffrement du mot de passe est "salé" et basé sur SHA512, afin d'éviter le bruteforce.
Il faut beaucoup de moyens technique pour retrouver le mot de passe en clair. Mais c'est possible.
C'est pourquoi nous vous conseillons de changer le mot de passe de votre identifiant.
Un email sera envoyé aujourd'hui à tous nos clients expliquant ces mesures de sécurité et les invitant à changer le mot de passe.
Aucune information sur les cartes bancaires n'est stockée chez Ovh. Les informations sur les cartes bancaires n'ont ni été consultées ni copiées.

Quant au système de livraison de serveurs au Canada,le risque que nous avons identifié est que si le client n'avait pas retiré notre clé SSH du serveur,le hackeur aurait pu se connecter à partir de notre
système pour récupérer le mot de passe enregistrédans le fichier .p. La clé SSH n'est pas utilisable à partir d'un autre serveur, uniquement de notre backoffice au Canada.
Et donc dans la mesure où le client n'a pas enlevé notre clé SSH et n'a pas changé de mot de passe root, nous avons immédiatement changé le mot de passe de son serveurs dans le DC à BHS, afin
d'annuler ce risque là. Un email sera envoyé aujourd'hui avec le nouveau mot de passe. La clé SSH sera désormais effacé de manière systématique à la fin de la livraison du serveur aussi bien au Canada qu'en Europe. Si le client a besoin d'Ovh pour le support il devra réinstaller une nouvelle clé SSH.

De manière globale, le backoffice passera dans les prochains mois sous la norme PCI-DSS qui nous permettra de garantir que le cas d'incident lié à un hack précis sur les personnes précises il n'y ait pas d'impact sur nos bases de données.
En un mot, nous n'avons pas été assez parano et on passe désormais en mode parano supérieur. Le but est de garantir vos données et se prémunir contre l'espionnage industriel qui viserait les personnes travaillant chez Ovh.

Nous déposons aussi une plainte pénale auprès des autorités judiciaires. Afin de ne pas perturber le travail des enquêteurs, nous n'allons pas donner d'autres détails avant d'avoir les conclusions
finales.

Veuillez accepter nos sincères excuses pour cet incident.
Merci pour votre compréhension.

Amicalement
Octave
Voir le sujet précédent Voir le sujet suivant Revenir en haut Aller en bas
http://chtiflouz.com N°1
Michoco
Michoco
 
 

Un peu de moi

Messages Messages : 8693
Réputation Réputation : 23
Gains € en cours Gains € en cours : 0
Gains € payés Gains € payés : 0


Hack d'OVH Vide
MessageSujet: Re: Hack d'OVH   Hack d'OVH I_icon_minitimeMar 23 Juil 2013, 19:30Hack d'OVH Empty 

Étant client d'OVH,j'ai également reçu ce mail !
Mail reçu dans le spam contrairement à d'habitude.
J'ai d'abord pensé à un faux,je n'ai d'ailleurs pas cliqué sur le lien dans ce mail qui nous redirigeait sur le manager !

Par sécurité,j'ai changé aussitôt mon mot de passe en passant par le lien du site que j'avais mis dans mes favoris.

Grave affaire .... !
Nos données personnelles peuvent être compromises ! enervé enervé enervé 
Voir le sujet précédent Voir le sujet suivant Revenir en haut Aller en bas
http://www.parrains-surf-remunere.com N°2
Casiram
Casiram
 
 

Un peu de moi

Messages Messages : 528
Réputation Réputation : 24
Gains € en cours Gains € en cours : 2.23


Hack d'OVH Vide
MessageSujet: Re: Hack d'OVH   Hack d'OVH I_icon_minitimeMar 23 Juil 2013, 21:44Hack d'OVH Empty 

Même mail, j'ai également changé mon mot de passe... non(triste) 

En espérant qu'il n'y aura pas de soucis ! Suspect 
Voir le sujet précédent Voir le sujet suivant Revenir en haut Aller en bas
N°3
Contenu sponsorisé


Un peu de moi


Hack d'OVH Vide
MessageSujet: Re: Hack d'OVH   Hack d'OVH I_icon_minitimeHack d'OVH Empty 

Voir le sujet précédent Voir le sujet suivant Revenir en haut Aller en bas
N°4
Page 1 sur 1

Sujet : « Hack d'OVH »

Voir le sujet précédent Voir le sujet suivant Revenir en haut
Page 1 sur 1Accueil du forum :: PARTICIPER AU JEUX DU FORUM ET DE LA PAGE FACEBOOK :: Le bar des parrains
Permission de ce forum:Vous ne pouvez pas répondre aux sujets dans ce forum
-