400 000 comptes AOL détournés pour générer du spam
Non, ça n’arrive pas qu’aux autres
Le 30 avril 2014 à 16h08
4 min
Internet
Internet
AOL a confirmé dans un communiqué de presse que ses services avaient bien été piratés. Une annonce qui fait suite à la détection d’une vague de spams qui se servaient d’adresses email en aol.com.
AOL attaqué à son tour
Il ne se passera bientôt plus une journée sans qu’une actualité rapporte un problème de sécurité plus ou moins important, une nouvelle révélation d’Edward Snowden, un cas manifeste de piratage ou encore une importante fuite de données chez une importante entreprise du web. Cette fois, c’est AOL qui avertit qu’une attaque a eu lieu contre ses infrastructures. Une opération qui a permis d’utiliser les adresses email du service pour générer une quantité importante de spams.
Dans un communiqué publié lundi soir, la firme annonce que des accès non autorisés ont été repérés dans son réseau et ses systèmes. L’enquête avait été mise en place après les signalements de multiples spams qui semblaient provenir d’adresses @aol.com. La question était donc de savoir s’il s’agissait de nouveaux comptes créés dans cet objectif ou si de véritables comptes avaient été piratés et détournés.
Environ 400 000 comptes détournés
Il s’est avéré selon l’entreprise que les pirates avaient bien piraté des comptes existants et s’étaient lancés dans une campagne de spoofing. Le concept de cette dernière est simple : faire en sorte que les destinataires des courriers électroniques ainsi envoyés ne se méfient pas. Si les pirates y parviennent, l’utilisateur va donc recevoir un email d’un contact connu et risque d’ouvrir la pièce jointe sans même se méfier.
AOL précise que les pirates ont pu avoir accès à un certain nombre d’informations personnelles au-delà de l’adresse email elle-même : l’adresse postale, le carnet d’adresses, les mots de passe, les réponses secrètes aux questions de sécurité ainsi même que des informations sur les employés de la firme. Cependant, les mots de passe et les réponses aux questions secrètes sont chiffrés et rien n’indique, selon AOL, que ces informations ont pu être atteintes.
Si AOL n’a évidemment pas la même importance qu’un Yahoo, un Gmail ou un Outlook.com dans le secteur des emails, ses services hébergent quand même plus de 20 millions de comptes. Sur cet ensemble, l’entreprise indique qu’environ 2 % ont été compromis soit environ 400 000 comptes. AOL précise qu’aucun de ces comptes ne semble avoir révélé des informations réellement dangereuses, notamment bancaires.
Les utilisateurs encouragés à changer leur mot de passe
Cependant, et comme souvent dans ce genre de cas, des mesures de précaution ont été prises. Les utilisateurs ont donc reçu un email pour expliquer la situation et sont encouragés à modifier leur mot de passe. Dommage cependant que la procédure n’ait pas été rendue obligatoire, forçant les utilisateurs à modifier leurs informations à la première reconnexion. AOL recommande par ailleurs de modifier la question secrète ainsi que sa réponse évidemment.
AOL précise que l’enquête portant sur cette activité criminelle est toujours en cours. L’entreprise indique travailler en étroite collaboration avec les autorités fédérales ainsi qu’avec des experts dans ce domaine. Elle rappelle cependant que dans tous les cas, les utilisateurs devraient faire attention à tout email présentant un contenu louche. Il est vrai que dans la plupart des cas, une pièce jointe est envoyée sans texte pour l’accompagner, ou quelques phrases à l’étrange construction. Le conseil reste donc toujours le même depuis des années : en cas de soupçon, n’ouvrez jamais la pièce jointe.
400 000 comptes AOL détournés pour générer du spam
-
AOL attaqué à son tour
-
Environ 400 000 comptes détournés
-
Les utilisateurs encouragés à changer leur mot de passe
Commentaires (34)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 01/05/2014 à 14h59
Le 01/05/2014 à 15h13
Franchement ceux qui disent être étonné de la survie d’AOL sont soit des troll soit des faux geeks. Car les lecteurs habituels de NextInpact sauront qu’AOL existe encore car ils sont propriétaires de techcrunh, du huffpost et de la vente toute récente de winamp.
Le 01/05/2014 à 17h17
Le 02/05/2014 à 10h47
Le 30/04/2014 à 19h48
Le 30/04/2014 à 20h06
Le 30/04/2014 à 20h31
Le 30/04/2014 à 20h35
Le 30/04/2014 à 21h06
Le 30/04/2014 à 21h21
Le 30/04/2014 à 21h52
Le 30/04/2014 à 22h53
Je rejoins la communauté des gens étonnés de la persistance d’AOL … Bah ça m’a fait le même effet que quand des gens me confient leur adresse mail en wanadoo.fr.
Le 01/05/2014 à 05h32
Le 01/05/2014 à 09h08
Le 01/05/2014 à 09h25
Le 01/05/2014 à 09h52
Le 01/05/2014 à 12h18
Le 01/05/2014 à 13h09
Le 01/05/2014 à 13h10
AOL est encore là?! Je croyais ce truc mort et enterré depuis longtemps…!
Le 01/05/2014 à 13h12
Le 30/04/2014 à 16h51
Avant même de lire l’actu je suis certain à 99 % que le compte de ma sœur a fait les frais de ce détournement (j’ai reçu d’elle du spam en anglais et j’ai averti aussitôt de changer de mot passe en priant qu’il soit pas trop tard (et il semble que ça ait suffi :ouf: )).
Le 30/04/2014 à 16h55
ça existe encore AOL ? " />
ahh les CD pour avoir internet by AOL pendant 100h, une grande époque. remarque ils servent encore… pour effrayer les oiseaux dans le jardin " />
Le 30/04/2014 à 17h37
Le 30/04/2014 à 17h38
Le 30/04/2014 à 17h40
Le 30/04/2014 à 17h40
Des emails semblant provenir de user connus il y en a des millions
Il n’y a même pas besoin de s’y connaitre pour en fabriquer
je vois pas trop ce qui est expliqué … du spoofing ?
en quoi le changement de mot de passe va t’il changer quelque chose ?
Pour ceux qui ont déja cliqué ou il ne fallait pas ?
Ils vont recevoir un autre faux email demain ..
Qu’est ce que je n’ai pas compris ?
Le 30/04/2014 à 17h48
ahh aol illimité pour 100fr… que de souvenir… ça existe qu’aux etats unis maintenant non ?
Le 30/04/2014 à 18h28
Le 30/04/2014 à 18h50
Le 30/04/2014 à 19h07
“Non, ça n’arrive pas qu’aux autres”
Avoir un compte AOL ? Ah sisi ça n’arrive qu’aux autres, pas de ça chez moi " />
Le 30/04/2014 à 19h12
Le 30/04/2014 à 19h25
Le 30/04/2014 à 19h35
Le 30/04/2014 à 19h39