            * * *     Forum OXMO Message  * * *

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-
Titre : [ACTU] Le site de Wanadoo piraté
Lancé le 28-08-2004 08:49 par cactus69
Téléchargé de https://www.forum.oxmo.org/showthread.php?threadid=29615
-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 1]
Auteur : cactus69
Date : 28-08-2004 08:49
Titre : [ACTU] Le site de Wanadoo piraté

Lu sur [url]www.freenews.fr[/url] aujourd'hui. Vous pouvez envoyer vos CV chez Wanadoo, je crois que des places vont se libérer §moque§

[quote]Des hackers ont réussi à infiltrer cette semaine le site corporate de Wanadoo, wanadoo.com, et à modifier sa page d'accueil pour y insérer un programme malicieux. Le programme installé lundi, redirigeait les internautes visitant la page Wanadoo.com vers un site tiers tentant d'installer un cheval de Troie sur les PC des visiteurs. 

Le site Wanadoo modifié a ainsi distribué des copies de deux exploits connus, "Exploit-ByteVerify" et MHTML URL pendant près d'une journée. Le site de Wanadoo.com a été arrété mardi à 17h30 et est toujours inaccessible à l'heure où nous écrivons ces lignes. Wanadoo a mis en place une redirection vers la nouvelle page d'accueil du site principal du FAI, [url]http://www.wanadoo.fr.[/url]

"Des intrus ont réussi à pénétrer sur le site de Wanadoo et à modifier une page" a confirmé Caroline Ponsi, une porte-parole du FAI. 'L'attaque a eu lieu dans la nuit du lundi 23 août et a réussi, alors que l'ensemble des logiciels du sites incorporaient les derniers correctifs contre les failles connues". [/quote]

Source : [url]http://www.reseaux-telecoms.com/news_btree/04_08_27_171743_702/News_view[/url]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 2]
Auteur : anax
Date : 28-08-2004 09:13

Voilà qui laisse songeur ...§mais.euh§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 3]
Auteur : riolobo
Date : 28-08-2004 09:28

Cadeau d'anciens abonnés mécontents ? :D

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 4]
Auteur : fleming
Date : 28-08-2004 15:04

moi c'est la dernière phrase qui me tue...  "alors que l'ensemble des logiciels du site incorporaient les derniers correctifs contre les failles connues". §mdr§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 5]
Auteur : looping17
Date : 28-08-2004 15:41

Comme quoi nul n'est inattaquable... §engueule§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 6]
Auteur : Pixel
Date : 28-08-2004 15:44

En même temps, c'est Wanadoo ... :D

§mdr§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 7]
Auteur : alien_touch
Date : 28-08-2004 16:00

et ben !!!!

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 8]
Auteur : tiennou
Date : 28-08-2004 16:03

Bien fait ! C'était quoi la chanson 'Ingénieur informaticien..." §chut§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 9]
Auteur : leoniconet
Date : 28-08-2004 17:00

et ben, fallait oser tout de même §bienjoué§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 10]
Auteur : RhEcK
Date : 30-08-2004 12:59

[QUOTE][i]Message écrit par fleming, le 28-08-2004 à 15:04 [/i]
[B]moi c'est la dernière phrase qui me tue...  "alors que l'ensemble des logiciels du site incorporaient les derniers correctifs contre les failles connues". §mdr§ [/B][/QUOTE]



peut etre qu'ils veulent dire que ca vient de chez billou, que c'est pas de leur faute

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 11]
Auteur : Spinydoudou
Date : 30-08-2004 13:05

§mdr§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 12]
Auteur : RaSCaRKaPaK
Date : 30-08-2004 14:22

[QUOTE][i]Message écrit par Pixel, le 28-08-2004 à 16:44 [/i]
[B]En même temps, c'est Wanadoo ... :D

§mdr§ [/B][/QUOTE]

Pas mieux ;)

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 13]
Auteur : bibifoc
Date : 30-08-2004 14:56

Wanadoo ou un autre, je pense pas que les autres soient vraiment à l'abri de ce genre de méfaits. Tout système informatique a ses failles, tout dépend de l'énergie que l'on veut bien dépenser pour la mettre en évidence.

Ce qui m'énerve, c'est qu'étant client Wanadoo, je n'ai pas été informé.§non§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 14]
Auteur : Pixel
Date : 30-08-2004 15:00

[b]@Bibifoc[/b]

Avant de finir de lire ton post, j'avais déjà compris que tu étais client Wanadoo. ;)


[b]@EveryOne[/b]

Un petit complément d'information.

[quote]En se connectant sur la page d'accueil du site, les internautes étaient redirigés vers des sites tentant d'installer un cheval de Troie sur leur machine. Une méthode inaugurée par le virus Scob en juin dernier.

Wanadoo, la filiale Internet de France Telecom, a été victime dans la nuit du lundi 23 au mardi 24 août d'une attaque ayant infectée la page d'accueil de son site Internet. L'attaque est susceptible d'avoir contaminé les visiteurs du site jusqu'au mardi après midi, heure à laquelle le fournisseur d'accès en a bloqué l'accès.

En se connectant au site [url]www.wanadoo.com,[/url] l'internaute était redirigé vers d'autres sites qui essayaient d'installer sur sa machine un cheval de Troie. Le programme utilisait pour cela deux failles logicielles connues, Exploit-ByteVerify et MHTML URL.

L'une d'entre elles, MHTML URL avait déjà été employée lors due la diffusion du virus Scob en juin dernier, un virus qui s'était introduit sur les pages d'accueil de plusieurs grands sites Internet.

Les ordinateurs infectés ont reçu un programme malveillant appelé "loaderfox" qui a pour mission de recueillir des données personnelles sur les postes puis de les transmettre via le Web. Seuls les postes n'ayant pas mis à jour leur version d'Internet Explorer et ne disposant pas d'un anti-virus ont cependant pu être touchés. En effet, depuis le début du mois d'août, Microsoft a comblé la faille de sécurité Download.ject autorisant le téléchargement de données automatiques et n'importe quel anti-virus peut bloquer l'exécution du troyen.

Tandis que le fournisseur d'accès français s'employait à découvrir l'origine de l'attaque, les visiteurs étaient redirigés vers la page France des abonnés. Jeudi, le problème était en partie résolu selon une porte parole du groupe. "Quelqu'un a réussi à s'introduire sur le site et à altérer une page" et ce "malgré le fait que tous nos logiciels soient à jour". Le réseau d'origine emprunté par le pirate a été retracé et l'équipe informatique "a découvert la façon dont le pirate s'y est pris".

La page reste toutefois fermée jusqu'à ce que "l'ensemble des machines soient testées afin qu'il ne puisse pas pénétrer à nouveau le réseau". Le service technique de Wanadoo se tiendra à la disposition des personnes souhaitant obtenir de plus amples renseignements sur une possible infection de leurs machines. 

Source:[url]www.futura-sciences.com[/url][/quote]

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 15]
Auteur : koks
Date : 30-08-2004 15:19

Ca aurait pu arrivé à n'importe qui (non, non, je suis pas chez eux §ignore§), en tout cas c'est marrant de se faire hacker malgré les précautions d'emploi ---> "alors que l'ensemble des logiciels du site incorporaient les derniers correctifs contre les failles connues" §mdr§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

[Post 16]
Auteur : zevince
Date : 01-09-2004 14:28

§bravo§

-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-=-

