jeudi 24 mai 2012
 

Microsoft Store Inde victime d’une cyberattaque

L’attaque aurait été perpétrée par un groupe chinois baptisé « Evil Shadow Team ». Des identifiants de connexion et mots de passe auraient été dérobés.

La page d’accueil de la boutique Microsoft Inde est actuellement indisponible. Tel est le message que l’on peut voir lorsque l’on tape l’adresse microsoftstore.co.in. Si ce message sibyllin indique une défaillance, il est moins clair que celui qui s’est affiché sur le site pendant quelques heures et que vous pouvez découvrir dans l’image ci-dessous telle qu’enregistrée par le site WP Sauce.

  

En dépit de commentaires rassurants des porte-parole de Microsoft indiquant que seuls des dégâts mineurs avaient été relevés et que les clients avaient été prévenus, d’autres sources rapportent des faits plus inquiétants. Le site chinois Hackteach rapporte que la base de données de Microsoft Store India aurait été pénétrée et que les mots de passe – affichés en clair – auraient été dérobés. Ceci est déduit par les captures d’écran qui sont postées sur ce site et qui montrent clairement les noms d’utilisateurs, coordonnée complètes et mots de passe des utilisateurs enregistrés sur la base, comme vous pourrez le voir dans cette illustration.

 

Noter cet article (de 1 = Nul à 5 = Excellent) Valider
Autres infos Sécurité

Derniers commentaires
/// LIVRES BLANCS

Le Coq Sportif, une Etude de cas Riverbed.

Les produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performance des applications, pour un leader des vêtements et chaussures de sport. Le défi: consolider les applications pour un personnel distribué, sans réduire les performances.


Groupe Aelia, une Etude de cas Riverbed.

Les Produits Steelhead® de Riverbed® résolvent les problèmes de bande passante et de performances des applications pour Aelia, un des leaders du Travel Retail.


Comment protéger vos clients et vos données d'entreprise, un Livre Blanc Thawte.

Firesheep est une extension de Mozilla Firefox, parue en automne 2010 pour démontrer l’insécurité inhérente aux sites Web de médias sociaux qui cryptent leurs pages de login avec SSL, pour repasser à http dès que l’utilisateur quitte la page de login.