Important : 98 comptes JOL potentiellement compromis

Répondre
Partager Rechercher
Mise à jour du 4 novembre 2014 : après une analyse plus poussée de l'attaque dont nous avons été victime, il apparait qu'aucun mot de passe n'a pu être compromis, que ce soit sous une forme cryptée ou non. Par prudence, nous vous encourageons néanmoins à modifier votre mot de passe si jamais vous avez entrez votre mot de passe en vous connectant sur JOL durant les périodes de temps listées plus bas. A ce stade, d'après nos constatation, seuls les messages privés des 98 comptes dont il était question dans cette annonce ont pu être compromis. Nous vous présentons à nouveau nos excuses pour les troubles que cette attaque a pu occasionnée pour certains d'entre vous.

========================================

Suite au piratage du compte d'un de nos coordinateurs de modération, un hackeur a pu faire usage des droits élevés de ce compte pour injecter sur les forums pendant près de trente minutes un script qui lui a permis de récupérer les mots de passe et/ou messages privés de potentiellement près de 150 d'entre vous.

Si vous vous êtes connectés sur nos forums lundi 3 novembre entre 19h09 et 19h16 et entre 19h36 et 19h54, votre mot de passe et vos messages privés ont été potentiellement compromis.

Si tel est le cas, nous vous invitons à changer dès que possible le mot de passe de votre compte et à changer les mots de passe qui auraient pu figurer dans vos messages privés.
Si vous utilisez le même mot de passe sur d'autres sites, nous vous encourageons également fortement à le modifier.

Nous avons pu identifier 36 comptes dont les mots de passe ont été potentiellement compromis et 98 comptes dont les messages privés ont été très probablement compromis.
Nous allons contacter par mail ces personnes dans la soirée.

En attendant, nous avons modifié les mots de passe des 36 comptes dont le mot de passe a été potentiellement volé. Ces comptes devront utiliser l'option de récupération de mot de passe pour regarder accès à leur compte.

D'après nos analyses, votre mot de passe n'a pu être volé que si vous vous êtes connecté sur les forums via le formulaire de connexion (et non en connexion automatique) entre 19h09 et 19h16 et 19h36 et 19h54.

Vos messages privés ont quant à eux pu être compromis durant ces périodes de temps, que vous ayez ou non utilisé un formulaire de connexion.

Nous sommes désolés pour cette situation, nous vous prions de bien vouloir nous pardonner pour les troubles occasionnées.

Dernière modification par Mind ; 04/11/2014 à 22h27.
Répondre

Connectés sur ce fil

 
1 connecté (0 membre et 1 invité) Afficher la liste détaillée des connectés