Etude: 'Les hommes, comme le bon vin, ils s'améliorent avec l'âge'  04/12/2008    Karim Ghellab: les nouveaux titulaires des permis de conduire seront informé par SMS  04/12/2008    UEFA: le PSG conservent un espoir de qualification  04/12/2008    L'algérien Ourab Nacer supervise un stage de judo au Mali  04/12/2008    Sarkozy annonce Un plan de relance de 26 milliards d'euros  04/12/2008    Des entrepreneurs allemands soulignent l'attractivité de l'économie marocaine  04/12/2008    Ouverture d'une enquête sur l'accident à la gare routière d'Agadir  04/12/2008    Mauritanie : des députés membres du FNDD sous la menace de destitution  04/12/2008    60ème anniversaire de la Déclaration universelle des droits de l'homme, un concours pour les jeunes  04/12/2008    Tunis: atelier sur les centres de données dans les Etats africains  04/12/2008    Hommage posthume à Germain Ayache l'historien marocain  04/12/2008    66 clandestins marocains condamnés par un tribunal algérien  04/12/2008    Le chef d'Etat-Major de la Défense italienne en visite au Maroc  04/12/2008    La biennale de Marrakech rendra hommage aux peintres Hassan El Glaoui et Farid Bel Kahia  03/12/2008    Les Etats-Unis apportent leur soutien à Sidi Ould Cheikh  03/12/2008    Les internautes, plus intéressés à Britney Spears et au catch qu'à Barack Obama en 2008  03/12/2008    Algérie/terrorisme :trois ans de prison avec sursis pour un étudiant  03/12/2008    Violence contre les femmes: plus de 14 milles cas au Maroc  03/12/2008    Le Maroc au Festival culturel arabe à New Delhi  03/12/2008    L'exploitation politique de l'incident de la gare routière d'Agadir dénoncée par Une Association  03/12/2008

Accueil Accueil    Envoyer Envoyer    Imprimer Imprimer    Grand texte Grand texte    Petit texte Petit texte

Victime des hackeurs marocains, le site web OVH est toujours interdit à tous les visiteurs du Maroc


Le premier hébergeur français est victime de pirates utilisant des serveurs dédiés en location du parc OVH. OVH est un des 10 plus gros hébergeurs français. Cette société gère plus de 1 000 srveurs dédiés.



Victime des hackeurs marocains, le site web OVH est toujours interdit à tous les visiteurs du Maroc
Depuis quelques jours l'accès à OVH est interdit à tous les visiteurs du maroc. Octave Klaba, directeur et fondateur d'OVH hausse le ton et annonce la couleur :

Bonjour, Depuis le mois de mai, nous avons eu une augmentation anormal de nombre d'abus et d'impayé. Au bout de 2 mois, nous avons commencé d'avoir des attaques internes et externe. Il y a 3 semaines, nous avons augmenté la sécurité du réseau avec de nouvelles détections des abus mais mis en place les confirmations de commande de serveurs dédiés avec les SMS.

Voici le détail. Il s'agit de plusieurs groupes de hackeurs en provenance probablement du Maroc. Ils commandent des serveurs dédiés et des hébergements dans le but de voler les cartes bancaires.

2 méthodes pour voler les CB: les pages de phishing + le spam et le scan de réseau Orange, Free, Neuf et Numericable à la recherche des serveurs VNC non/mal protégés. Dans le 1er cas, la victime reçoit un faux email de Paypal ou sa banque et saisit ses coordonnées ainsi que le numéro de la CB. Dans le 2nd cas, la victime est observé en temps réel par les hackeurs qui notent ce qu'il se passe sur l'écran de la victime et dont ont les informations sur la victime.

Une fois que la victime est couché, le hackeur reprend la connexion VNC pour usurper son identité en passant par le propre PC de la victime et en passant les commandes de … serveurs dédiés ou/et des hébergements mutualisés dans le but de voler les cartes bancaires … Ainsi de suite.

C'est pourquoi, nous avons eu une augmentation énorme d'abus et d'impayée. En tout, nous avons fermé un peu moins de 300 serveurs dédiés commandés par les hackeurs et nous avons rendu un peu plus 150′000E aux victimes.

Les hackeurs ont créés de robots de commandes pour accélérer les processes de commandes et pour aller plus vite. Nous avons cassé des robots en bloquant l'accès à notre site depuis le Maroc. C'est une mesure temporaire.

Depuis 1 semaine il restait plus que les commandes effectués à travers les VNC d'autres victimes. Sois 2-5 commandes par jour. Depuis 1 semaines nous ne relevons plus de scans de réseau à partir de nos serveurs vers les réseaux d'Orange, Free, Neuf et Numericable à la recherche des VNC non/mal protégés.

Pour bloquer les 2-5 commandes chaque jour faites par les hackeurs, nous avons passé en vérification de CHAQUE nouvelle commande de serveur dédié humain (alias je passe les 2h à cliquer et vérifier les identités suspectes). Avec une telle vérification et avec un oeil ouvert, on arrive à bloquer ces 2-5 commandes mais au détriment du délai de livraison et au détriment d'une 10ème vérification des vrais clients qui n'y sont pour rien.

On espérait ne pas avoir à mettre en place la vérification d'adresse par la lettre mais il s'avère que ceci reste la seule solution (théorique, il reste à la tester) pour se prémunir des impayées de hackeurs. Nous allons la mettre en place cette semaine (au plus vite …).

Nous allons tester en parallèle une authentification avec un code passé dans la transaction que le client peut voir dans son relevé de compte. Ceci pourra augmenter encore la sécurisation de paiement pour certains pays comme Senegal, Coté d'Ivoire, Chine, Japon, etc d'où on accepte les rares commandes (de noms de domaines .fr par exemple). Mais la sécurisation avec l'adresse sera la base d'authentification chez Ovh pour les serveurs dédiés, les RPS et la téléphonie. Probablement le nom du domaines et l'hébergement mutualisé plus tard.

Nous allons utiliser le même système pour l'ensemble des filiales d'Ovh. La lettre avec le code de validation arrive en 24 heures, partout en Europe.

Amicalement Octave

paperblog
Vendredi 05 Septembre 2008

Tags : 01net, hackeurs, ovh




« »


Commentaires articles

ACTUS | CULTURES | SOCIETE | ECONOMIE | TECHNOLOGIE | OPINIONS | SPORTS | ENTRETIEN | MEDIA EXPRESS | Marrakech | SERVICES | emarrakech


Participez à la rédaction sur eMarrakech. Envoyez-nous vos informations, vos vidéos et vos liens préférés





S'identifier
 


Les blogs marocains ont-il un pouvoir de pression sur l'opinion publique ?








VOS COMMENTAIRES SUR NOTRE FORUM

Derniers connectés
societe
labcenter
MAHA
JCYOUSSEF
ludo30
sos2000
melyam
residenceanas
barachid
editoweb