Weebly piraté, des données envolées

0

weebly

Encore une nouvelle désagréable : l’outil de création de sites internet, Weebly, vient de se faire pirater et dérober plusieurs millions de données d’utilisateurs.

Ce n’est pas une nouvelle des plus surprenantes. Il n’est pas rare d’entendre parler dans l’actualité qu’un site s’est fait pirater ses données clients à cause d’une faille dans leur système de sécurité. Aujourd’hui, c’est au tour de Weebly d’en faire les frais. Parmi, les données subtilisées on retrouve les identifiants, les adresses e-mail, mots de passe et adresses IP des clients.

Weebly : une intrusion imprévue

C’est au début de l’année que l’attaque a été commise, au mois de février 2016 plus précisément. De nombreuses informations privées des clients ont pu ainsi se retrouver entre les mains de personnes mal intentionnées. Il ne s’agit pas d’une petite population, mais pas moins de 43,4 comptes qui ont été piratés. Cette intrusion a été révélée grâce au site Leakedsource. Mais les informations plus précises, comme le fait que ce soit l’ensemble du parc client qui est été touché, ont été annoncé directement par Weebly.

Les ingénieurs n’ont donc plus une minute à perdre. Ils sont actuellement en train de restaurer l’ensemble des mots de passe des clients mais également de les prévenir par mail de ce qui est arrivé. Mais l’ampleur des dégâts serait moins importante qu’il n’y parait. En effet, le co-fondateur de la société affirme que les mots de passe étaient hashés. C’est-à-dire qu’ils utilisent une technologie renforçant la difficulté de décryptage. Un porte parole se veut même rassurant en attestant qu' »à ce stage, nous n’avons pas de preuve que quelqu’un ait accédé au site Internet de l’un de nos clients« .

Si ce piratage n’a donc pas beaucoup de conséquences sur les utilisateurs, il pose tout de même la question de la sécurité des données sur Internet lorsqu’on voit le nombre de piratage qui a lieu chaque année…

Noter cet article

Laisser un commentaire

Please enter your comment!
Please enter your name here