Page 1 sur 1

Cyberattaque du 21 août 2023

MessagePosté: 21 Aoû 2023, 15:00
par love-dolls
Une cyberattaque sur les infrastructures mondiales de Hosteur a bloqué l'accès au forum ainsi qu'à d'autres sites web depuis ce matin 9h02.

Les DNS hébergés chez eux refonctionnent partiellement mais il est possible que nous ayons encore des coupures par mesure de sécurité dans les prochaines heures.
Pas d'affolement pour vous données personnelles car elles sont hébergées sur d'autres datacenters indépendants à la société Hosteur, tout comme les données des sites web.
;FCB;

Capture d’écran 2023-08-21 155237.jpg

Re: Cyberattaque du 21 août 2023

MessagePosté: 21 Aoû 2023, 18:05
par reivilo
Un piratage,c 'est bien ce que je craignais.
Merci pour l'info Bruno. :0)

Re: Cyberattaque du 21 août 2023

MessagePosté: 21 Aoû 2023, 18:25
par love-dolls
En fait l'attaque est toujours en cours et une cellule de cybersécurité est en place depuis ce matin.
La Cyber Police a bian sûr été contactée...
L’attaque s’est produite au travers d’une faille de sécurité d’un logiciel de sauvegarde.
C'est plus un cryptage des données et des services pour exiger une rançon par la suite, qu'un simple piratage.

Re: Cyberattaque du 21 août 2023

MessagePosté: 23 Aoû 2023, 19:57
par ludo76
;foot; ;foot; ;foot;

Re: Cyberattaque du 21 août 2023

MessagePosté: 23 Aoû 2023, 20:52
par victor123
Je pensais plus à une opération de maintenance technique qu'à une attaque. Bravo pour la cyber-vigilance et la mise en oeuvre des parades! :4:

Re: Cyberattaque du 21 août 2023

MessagePosté: 23 Aoû 2023, 22:11
par love-dolls
Tous les services ne sont pas encore rétabli mais il y a eu un gros travail de fait.
Voici les incidences qu'il reste au bout de 2 jours de travail intense :
Capture d’écran 2023-08-23 230856.jpg

Suivi en direct ici : https://status.hosteur.com/

Re: Cyberattaque du 21 août 2023

MessagePosté: 24 Aoû 2023, 07:53
par victor123
Ils ont dû avoir très chaud... les perturbations semblent encore importantes sur certains sites. L'abonnement au journal de bord n'est pas possible :
"Something went wrong on our servers while we were processing your request. An error has occurred and this resource cannot be displayed. This occurrence has been logged, and a highly trained team of monkeys has been dispatched to deal with your problem. We're really sorry about this, and will work hard to get this resolved as soon as possible."
Vu d'un utilisateur du LDF, il n'y a plus eu de souci depuis la réouverture du service.
A voir les suites pour l'hébergeur de cette cyber-attaque malveillante, si l'information est délivrée à terme...

Re: Cyberattaque du 21 août 2023

MessagePosté: 24 Aoû 2023, 08:43
par love-dolls
Les sites en questions auront obligatoirement perdu des données entre les dernières sauvegardes de l'attaque car Hosteur réimplante des sauvegardes de plusieurs centaines de milliers de sites !
Le problème est qu'ils hébergent beaucoup de sites médicaux ...

Le LDF et mes sites commerciaux n'ont pas été impactés mis à part d'une petite coupure de quelques heures car j'ai que mes nom de domaine chez eu.
Si l'attaque avait durée plus longtemps, j'aurai demandé la gestion des zones DNS de tous mes sites à un autre hébergeur.

Re: Cyberattaque du 21 août 2023

MessagePosté: 24 Aoû 2023, 10:56
par victor123
Pôle-Emploi vient d'annoncer hier avoir subi une cyber-attaque importante, avec captation de données nominatives. Peut-être lié (ou pas) à celle-ci...

Re: Cyberattaque du 21 août 2023

MessagePosté: 24 Aoû 2023, 11:38
par love-dolls
Non rien à voir !
Le vol de données personnelles est destiné à la revente alors que le cryptage de données sert à demander une rançon ou à bloquer une infrastructure.

Dans les 2 cas si les hackers ont laissé des backdoor, ils pourront recommencer à tout moment !
Les backdoor sont souvent implantées plusieurs mois avant les attaques comme ça toutes les sauvegardes sont infectées.
Les derniers mois, les attaques depuis la russie sont multipliées et Interpol a un moyen d'action très limité.

Re: Cyberattaque du 21 août 2023

MessagePosté: 24 Aoû 2023, 16:20
par victor123
love-dolls a écrit:Non rien à voir !
Le vol de données personnelles est destiné à la revente alors que le cryptage de données sert à demander une rançon ou à bloquer une infrastructure.

Dans les 2 cas si les hackers ont laissé des backdoor, ils pourront recommencer à tout moment !
Les backdoor sont souvent implantées plusieurs mois avant les attaques comme ça toutes les sauvegardes sont infectées.
Les derniers mois, les attaques depuis la russie sont multipliées et Interpol a un moyen d'action très limité.

Merci pour ces précisions. En effet, ce ne sont a priori pas les mêmes types d'agression. Par contre la captation de données confidentielles (sensibles et/ou nominatives) peut aussi donner lieu à une demande de rançon, par menace de divulgation. Le cryptage est plus grave pour le système-cible, car il le bloque, totalement ou partiellement.

Re: Cyberattaque du 21 août 2023

MessagePosté: 26 Aoû 2023, 13:48
par g.jeanne
Bonjour à l'administrateur du site,

J'ignorai cette cyberattaque. Content de savoir que tout rentre dans l'ordre, et que finalement ce site n'est que peu touché, bravo, :D