Bonjour,
L'hébergeur français phpnet.org a fait les frais le samedi 11 septembre 2010 d'un piratage de grande envergure sur les comptes de ces clients.
En effet une faille du kernel sur le module PHP et principalement la partie CGI, où l'on sait que c'est une source d'exploit très prisée, a été mise à profit chez l'hébergeur par un groupe obscure : Islamic Ghosts Team.
Certains comptes de l'hébergeur ont pu donc voir à leur réveil dimanche matin cette page suivante:
Visiblement il n'a pas été possible pour le pirate de l'exploiter sur la totalité des comptes clients de l'hébergeur, seul le filer1 et filer3 ont été touché sur les 4 ou 5 machines filer que compte l'hébergeur. Une grande partie des comptes ont été restaurés sans pénalité pour les clients. En effet il a suffit à l'hébergeur de restaurer la page d'index qui a été modifiée, merci aux sauvegardes.
Il s'agit là certainement d'un coup médiatique, orchestré le 11 septembre, afin de pouvoir faire passer un message. D'ailleurs un site gouvernemental argentin en a fait aussi les frais
montevera, c'est d'ailleurs ce qui permet aux pirates de personnaliser leur page d'index avec
leur propre image hébergé sur la machine du site web argentin.
L'hébergeur phpnet.org a su montrer sa grande réactivité, en effet il est intervenu un dimanche matin afin de corriger la faille qui a été exploitée par les pirates et pour restaurer les sauvegardes afin d'assurer une continuité de service pour les clients. Tout est rentré dans l'ordre en moins de 24h.
Bonne administration à tous.