Le site canadien du constructeur français Peugeot a été victime d’une intrusion. Le pirate informatique Ag3nt47 s’est en effet introduit sur le serveur et à volé la base de données complète. Pour couronner le tout, celle-ci a été diffusée en partie sur le Web…
Le site touché est peugeotcanada.ca. Sur son Twitter, le pirate annonce son exploit et communique publiquement un lien menant à un document Pastebin fraîchement créé ce matin : « Peugeot Canada Hacked By Ag3nt47« .
Dans ce document, on retrouve les données personnelles de tous les distributeurs ainsi que des administrateurs et collaborateurs du site. Chose extraordinaire, les mots de passe sont en clairs ! De plus, les e-mails, noms et prénoms, et les adresses postales complètes sont aussi présentes.
On y trouve par exemple des gens de Canada Motor Import, ce qui met cet autre site en danger du fait que les mails et mots de passe leakés peuvent potentiellement correspondre à des accès sur le site.
Encore un piratage qui prouve l’importance de bien sécuriser son site, surtout pour les grandes entreprises. Visiblement, c’est une faille de type injection SQL qui a été exploitée ici.
En tout cas, voila qui devrait causer quelques « émotions » au constructeur…






Simplifiez-vous la vie en faisant appel à un technicien informatique qui se déplace à la domicile pour un dépannage de la ordinateur !
« Chose extraordinaire, les mots de passe sont en clairs ! »
NON.
Regarde les 5 premières lignes après le dessin 😉
Les commentaires sont fermés.