Dailymotion victime d'une attaque par force brute, des comptes compromis

Grégoire Huvelin
Publié le 28 janvier 2019 à 14h12
Page d'accueil du site Dailymotion

La plateforme de vidéos en ligne Dailymotion a subi une cyberattaque de force brute ayant touché un nombre limité d'utilisateurs. Un mail aux potentielles victimes a tout de même été envoyé.

Alors que les cyberattaques sont perçues comme le 5e plus gros risque mondial, selon un sondage publié dans le cadre du World Economic Forum, il y a une semaine, le service d'hébergement français Dailymotion a été frappé de plein fouet par une intrusion informatique datée du 19 janvier 2019. Certains utilisateurs ont en effet reçu un mail préventif leur conseillant de réinitialiser leur mot de passe, comme nous l'apprend Zdnet.

Attaque par « credential stuffing »

Qualifié de cyberattaque par force brute, le procédé en question consiste à obtenir un mot de passe par tests successifs en combinant nom d'utilisateur et codes divulgués sur d'autres sites internet. D'où les conseils de l'entreprise française, invitant les potentielles victimes à modifier leur mot de passe personnel, bien que le nombre de comptes touchés soit limité, selon les dirigeants de la société.

À l'heure actuelle, l'ampleur de la brèche reste inconnue. Dailymotion aurait cependant pris « toutes les mesures nécessaires pour la bloquer », tout en la signalant à la CNIL, la Commission nationale de l'informatique et des libertés de France. En fonction de la gravité de l'attaque, l'autorité administrative indépendante pourrait prendre les mesures nécessaires face à cette nouvelle intrusion.

Dailymotion, bis repetita

Car Dailymotion avait été victime d'une attaque massive en décembre 2016, laquelle a piraté pas moins de 87 millions de comptes de la plateforme. L'enquête de la CNIL avait alors soulevé plusieurs erreurs du groupe, l'obligeant à payer une amende de 50 000 euros deux ans plus tard. L'histoire va-t-elle se répéter ?
Vous êtes un utilisateur de Google Actualités ou de WhatsApp ?
Suivez-nous pour ne rien rater de l'actu tech !
Commentaires (0)
Rejoignez la communauté Clubic
Rejoignez la communauté des passionnés de nouvelles technologies. Venez partager votre passion et débattre de l’actualité avec nos membres qui s’entraident et partagent leur expertise quotidiennement.
Commentaires (2)
Feunoir

sur https://haveibeenpwned.com/ j’ai du dailymotion, adobe, CD Projekt RED, et nexus mods sur mon adresse mail , du coup je suis dans plusieurs grosses listes aussi.
Et la je recois un mail de menace disant qu’il aurait récupérer un film via ma webcam pendant que j’étais sur un site porno et me donne un de mes vieux password comme preuve de son intrusion sur mon pc.
Problème : j’ai jamais eu de webcam et j’utilise keepass depuis des années, ce password de 8 caractères c’est plus qu’une relique
Merci dailymotion (et aux autres) de faire un peu plus attention à la sécurité

lamourfou

Idem j’ai été compromis par dailymotion, et ces connards n’ont eu que 50.000 € de prune, c’est une honte, made in france encore…

Abonnez-vous à notre newsletter !

Recevez un résumé quotidien de l'actu technologique.

Désinscrivez-vous via le lien de désinscription présent sur nos newsletters ou écrivez à : [email protected]. en savoir plus sur le traitement de données personnelles