Barracuda networks perd des données personnelles

Olivier Robillart
Publié le 12 avril 2011 à 12h53
Un hacker explique avoir réussi à s'introduire dans plusieurs bases de données de l'éditeur Barracuda. Il confie même avoir accédé à des informations concernant les salariés de la société.

00A0000004165378-photo-barracuda-networks-logo.jpg
Sur une page dédiée, le hacker, également appelé Fdf, publie les détails de l'attaque. Il serait parvenu à s'introduire dans des bases de données de Barracuda en utilisant une faille sur le site de l'éditeur. L'attaque (une injection SQL) aurait été menée alors que firewall applicatif de Barracuda Networks était arrêté pour maintenance...

Par ce biais, il serait donc parvenu à obtenir des informations comme les e-mails ou les adresses de certains salariés. Il aurait également eu accès à des informations professionnelles comme le nom des partenaires de distribution et de vente de Barracuda (certains numéros de téléphone d'entre eux). Par contre, la société indique au Register qu'aucune information financière ne se trouvait dans les bases de données visitées.

Pour rappel, une injection SQL vise à exploiter une faille de sécurité d'une application interagissant avec une base de données. Lorsqu'une requête n'est pas prévue par un système, cette dernière peut en compromettre sa sécurité. Ce type de vulnérabilités s'avère donc relativement courante.
Olivier Robillart
Par Olivier Robillart

Mêler informatique, politique et journalisme tu essaieras ! Voilà ce que m'a demandé un jour un monsieur ridé tout vert qui traînait dans un square en bas de mon immeuble. J'essaie désormais de remplir cette mission en tant que rédacteur pour Clubic. Je traite principalement de politique numérique tout comme de sécurité informatique et d’e-Business. Passionné de Star Wars, de Monster Hunter, d’Heroic Fantasy et de loisirs numériques, je collabore régulièrement à de multiples projets vidéo de la rédaction. J’ai également pris la fâcheuse habitude de distribuer aux lecteurs leur dose hebdomadaire de troll via la Clubic Week.

Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles