08-05-2013 11:45 - Tentative de hack du site cridem.org : explications...
Comme vous avez pu le constater, cridem.org était quasiment inaccessible durant toute la journée d'hier, mardi 7 mai. Cette interruption de service était due à une tentative de piratage qui a eu lieu lundi soir à 23h58mn.
En quelques mots, les "hackers" ont tenté de pénétrer le site, mais n'y sont pas arrivés. Par contre ils ont réussi à placer un code dans les sources du programme des espaces publicitaires qui est totalement indépendant de la base cridem.org.
En arrivant sur le site, de manière invisible pour le visiteur, ce code ouvrait une page d'un autre site qui lui contenait un code malveillant, d'où le message d'avertissement que certains ont pu voir grâce à leur antivirus.
Nous avons, pour l'instant, désactivé le programme de la gestion des espaces publicitaires et prévenu le fournisseur de ce programme afin qu'il remédie à la probable faille. Dès que cela sera fait, ce programme sera rétabli.
J'oubliais, les logs de connexion nous ont permis de savoir que cette tentative d'intrusion du site provenait de Mauritanie...
