• # info et téléphone arabe

    Posté par (site web personnel) . En réponse au journal Merci Monster !!. Évalué à 10.

    Il est toujours marrant de voir comment l'info est déformée au fur et à mesure qu'elle est reprise:

    Des pirates ont réussi à pénétrer les serveurs Web du site de recherche d'emploi Monster.com et voler [...] plus de 1,6 million de données concernant plusieurs centaines de milliers d'utilisateurs


    N'importe quoi. Il n'y a pas eu compromission ni hack des serveurs de monster.com justement. Les attaquants ont utilisé un trojan qui récupérait les informations sur monster.com . Il n'y a pas eu "1.6 million de données" piratées, mais Symantec a trouvé 1.6 million de fichiers (including duplicate records.) contenant des infos sur monster.com sur le serveur où le trojan envoyait ses données.

    Les mots de passe n'ont pas été récupéré sur monster.com (c'est quoi ce délire sur les mots de passe en clair?!?)

    Pour résumer: les pirates ont obtenu (comment? on ne sait pas encore) les identifiants de certains employeurs utilisant monster.com pour leur recrutement. Ils les ont ensuite utilisé leur trojan pour lancer un maximum de recherche de CV sur le site afin de récupérer autant d'info et d'email que possible.

    Une fois les infos récupérées le trojan envoyait des emails de phishing aux personnes concernées afin de récupérer leurs identifiants.

    Voila, donc entre ce que symantec (qui est la source originale de l'information) a dit, entre ce que reseau-et-telecom.com a ecrit et ce que toi tu as compris, il y a un monde.. cela n'a absoluement rien à voir. Je n'ai jamais utilisé monster.com mais ils n'ont pas l'air d'avoir grand chose à se reprocher dans l'affaire...

    D'ailleurs je t'invite a aller lire l'annonce de symantec justement:
    http://www.symantec.com/enterprise/security_response/weblog/(...)