Le site Internet de Peugeot Canada piraté, la base de données diffusée

3

Le site canadien du constructeur français Peugeot a été victime d’une intrusion. Le pirate informatique Ag3nt47 s’est en effet introduit sur le serveur et à volé la base de données complète. Pour couronner le tout, celle-ci a été diffusée en partie sur le Web…

Le site touché est peugeotcanada.ca. Sur son Twitter, le pirate annonce son exploit et communique publiquement un lien menant à un document Pastebin fraîchement créé ce matin : “Peugeot Canada Hacked By Ag3nt47“.

Dans ce document, on retrouve les données personnelles de tous les distributeurs ainsi que des administrateurs et collaborateurs du site. Chose extraordinaire, les mots de passe sont en clairs ! De plus, les e-mails, noms et prénoms, et les adresses postales complètes sont aussi présentes.

On y trouve par exemple des gens de Canada Motor Import, ce qui met cet autre site en danger du fait que les mails et mots de passe leakés peuvent potentiellement correspondre à des accès sur le site.

Encore un piratage qui prouve l’importance de bien sécuriser son site, surtout pour les grandes entreprises. Visiblement, c’est une faille de type injection SQL qui a été exploitée ici.

En tout cas, voila qui devrait causer quelques “émotions” au constructeur…

3 Commentaires

LAISSER UN COMMENTAIRE

S'il vous plaît entrez votre commentaire!
S'il vous plaît entrez votre nom ici

Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.