Le site Internet de Peugeot Canada piraté, la base de données diffusée

3
153

Le site canadien du constructeur français Peugeot a été victime d’une intrusion. Le pirate informatique Ag3nt47 s’est en effet introduit sur le serveur et à volé la base de données complète. Pour couronner le tout, celle-ci a été diffusée en partie sur le Web…

Le site touché est peugeotcanada.ca. Sur son Twitter, le pirate annonce son exploit et communique publiquement un lien menant à un document Pastebin fraîchement créé ce matin : “Peugeot Canada Hacked By Ag3nt47“.

Dans ce document, on retrouve les données personnelles de tous les distributeurs ainsi que des administrateurs et collaborateurs du site. Chose extraordinaire, les mots de passe sont en clairs ! De plus, les e-mails, noms et prénoms, et les adresses postales complètes sont aussi présentes.

On y trouve par exemple des gens de Canada Motor Import, ce qui met cet autre site en danger du fait que les mails et mots de passe leakés peuvent potentiellement correspondre à des accès sur le site.

Encore un piratage qui prouve l’importance de bien sécuriser son site, surtout pour les grandes entreprises. Visiblement, c’est une faille de type injection SQL qui a été exploitée ici.

En tout cas, voila qui devrait causer quelques “émotions” au constructeur…

3 Commentaires

Les commentaires sont fermés.