Dreamhost hacké, il va falloir changer votre mot de passe !

D’habitude, je ne publie pas d’article le samedi mais il s’agit là d’une information de la plus haute importance. Car en effet, on vient tout juste d’apprendre que Dreamhost a été la cible d’une attaque de grande envergure. Or justement, si l’hébergeur ne sait pas encore quelles données ont été compromises, il a envoyé très rapidement un mail à tous ses clients afin de leur demander de changer les différents mots de passe de leur compte. Résultat des courses, si vous avez un site ou un blog hébergé chez eux, il vaudra mieux vous dépêcher d’obtempérer parce que ce serait quand même dommage que des personnes mal intentionnées mettent la main sur vos données.

Dreamhost hacké, il va falloir changer votre mot de passe !

Et n’oubliez pas non plus de choisir un mot de passe compliqué histoire de sécuriser au maximum votre installation. Le mieux, c’est de mélanger des lettres (minuscules / majuscules), des chiffres et aussi des caractères accentués. Forcément, ce genre de mot de passe est un poil moins facile à retenir que la date de naissance de votre chien, mais avec un peu de mnémotechnique derrière, ça devrait le faire. Genre vous inventez une phrase facile à retenir, vous retirez par exemple toutes les voyelles en mettant une lettre majuscule au début de chacun des mots et vous optez ensuite pour quelques caractères accentués entre chaque mot histoire de sécuriser encore un peu plus l’ensemble.

Et si quelqu’un a un peu plus d’infos sur l’attaque, ce serait chouette de venir les partager avec nous.

Via



Frédéric Pereira est l'auteur de cet article

Floodeur compulsif, est très actif sur Twitter ou encore sur Facebook. Sachez en outre que la Fredzone a une page sur Google+.

Ces articles peuvent aussi vous intéresser

  • Analyser un fichier avec plusieurs antivirus grâce à NoVirusThanks

    Analyser un fichier avec plusieurs antivirus grâce à NoVirusThanks

    Les virus, ce sont de vraies saloperies. Très faciles à attraper, bien sûr, mais bien plus compliqués à éradiquer. Oh oui, et parfois il y a même de quoi devenir complètement cinglé. Forcément, dans ce contexte, il vaut mieux être très prudent quitte à aller jusqu’à prendre les devants pour éviter le pire. Et si vous êtes à la recherche d’un outil puissant, flexible, gratuit et capable de scanner un fichier avec plusieurs antivirus, alors NoVirusThanks Uploader risque de vous plaire bien comme il faut. Surtout qu’il cumule les bons points et qu’il existe même en…

  • Proxyfiez facilement votre connexion avec Sidestep

    Proxyfiez facilement votre connexion avec Sidestep

    Quand vous vous connectez à Internet à travers un réseau sans fil non protégé, comme un cybercafé ou à l’aéroport, votre trafic peut être intercepté, analysé, et modifié. Ceci est dangereux à la fois pour votre vie privée et pour la sécurité de vos mots de passe. Un pirate peut très facilement récupérer vos requêtes vers internet et ainsi mettre la main sur vos mots de passe lorsque vous vous connectez à tel ou tel site web. Alors oui, lorsque le site web sur lequel vous voulez vous connecter utilise HTTPS votre connexion est sécurisée. Néanmoins le pirate peut remplacer…

  • Sauvegarder le contenu d'un serveur FTP vers Dropbox avec Backup Box

    Sauvegarder le contenu d’un serveur FTP vers Dropbox avec Backup Box

    Si Dropbox est un service franchement très chouette, son plus grand atout ce sont quand même tous ces outils qui gravitent autour et qui permettent de lui ajouter des fonctions. Backup Box fait justement partie de ces derniers puisqu’il va vous permettre de sauvegarder le contenu d’un serveur FTP vers votre Dropbox. Le tout en quelques clics et sans avoir besoin d’aller bidouiller quoi que ce soit de particulier. Autant dire que si vous cherchez une solution pour sauvegarder facilement et rapidement les fichiers de vos blogs ou de vos sites, alors vous risquez fort…


  • http://idees-courtes.com burninghat

    En fait plus concrètement ils ont détecté des activités suspectes concernant la base de données des comptes (s)ftp/shell spécifiquement. Ce sont donc les mots de passe des comptes (s)ftp/shell qui ont été reseté et doivent être changé par les utilisateurs.

    Ils recommandent aussi de changer de nous-même les mots de passe des comptes mail si on tient à s’assurer d’un maximum de sécu. À mon avis c’est surtout adressé aux gros malins qui utilisent le même mot de passe pour tous leurs comptes et seraient donc de grosses cibles du coup.

    Only FTP/Shell access passwords appear to have been compromised by the illegal access. Web panel passwords, email passwords and billing information for DreamHost customers were not affected or accessed.

    Ce n’est pas la première fois que DreamHost est victime d’une attaque de cette envergure. Ce qui est assez normal vu l’importance de cet hébergeur. Et à chaque fois je suis impressionné en bien par la vitesse de leur réaction et la transparence de leur action. J’aimerais pouvoir en dire autant d’autres hébergeurs (notamment français ou suisses) mais c’est malheureusement trop rare.

  • Pingback: Sunday Coffee #23 : bye bye Megaupload | Fredzone

  • Articles Populaires -

  • Les Bons Plans -

  • Articles au hasard -