{"id":788,"date":"2019-05-13T18:07:54","date_gmt":"2019-05-13T16:07:54","guid":{"rendered":"https:\/\/fr.koddos.net\/blog\/?p=788"},"modified":"2019-05-14T18:12:06","modified_gmt":"2019-05-14T16:12:06","slug":"4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque","status":"publish","type":"post","link":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/","title":{"rendered":"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE"},"content":{"rendered":"<p>Picreel et Alpaca Forms ont \u00e9t\u00e9 viol\u00e9s avec des fichiers JavaScript modifi\u00e9s int\u00e9grant du code malveillant dans plus de 4600 sites Web. Cette nouvelle a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e par le chercheur en s\u00e9curit\u00e9 Willem De Groot, fondateur de Sanguine Security, et a \u00e9t\u00e9 confirm\u00e9e par d&rsquo;autres chercheurs de la communaut\u00e9 de la s\u00e9curit\u00e9 informatique, les codes malveillants ayant finalement \u00e9t\u00e9 mis hors ligne il y a 4 heures au moment de la r\u00e9daction du pr\u00e9sent article.<\/p>\n<p>Picreel est un service d&rsquo;analyse sp\u00e9cialis\u00e9 dans l&rsquo;enregistrement du comportement de l&rsquo;utilisateur final. Leurs outils permettent aux webmasters d\u2019enregistrer les interactions des consommateurs avec un site Web, ce qui permet de cr\u00e9er des mod\u00e8les de comportement. Cela se traduit ensuite par une conversion optimis\u00e9e via un contenu plus orient\u00e9 et une conception plus intuitive (pour le public cible). Le code JavaScript que les webmasters incorporent dans leurs pages Web pour suivre le comportement des consommateurs a \u00e9t\u00e9 modifi\u00e9 avec le <strong><a href=\"https:\/\/koddos.net\/blog\/several-wordpress-sites-compromised-by-malicious-codes\/\">code malveillant<\/a><\/strong>.<\/p>\n<p>Alpaca Forms, en revanche, est un projet Open Source qui permet aux utilisateurs de cr\u00e9er des formulaires. Il a \u00e9t\u00e9 initialement construit par Cloud CMS avant d\u2019\u00eatre open source il y a plus de huit ans, la soci\u00e9t\u00e9 fournissant toujours un service gratuit CDN (Content Delivery Network) pour le projet qu&rsquo;ils ont cr\u00e9\u00e9. Dans le cas de l&rsquo;Alpaca, les hackers ont r\u00e9ussi \u00e0 infiltrer le CDN g\u00e9r\u00e9 par Cloud CMS pour modifier l&rsquo;un des scripts d&rsquo;alpaga. Il semble que seul le script ait \u00e9t\u00e9 modifi\u00e9 et l&rsquo;entreprise affirme que rien d&rsquo;autre a \u00e9t\u00e9 touch\u00e9.<\/p>\n<p><strong>Les donn\u00e9es de formulaire en ligne sont toutes enregistr\u00e9es par les hackers<\/strong><\/p>\n<p>Le fait que les hackers ont r\u00e9ussi \u00e0 infiltrer Picreel et Alpaca Forms h\u00e9berg\u00e9 par Cloud CMS et utilisant le r\u00e9seau CDN reste actuellement un myst\u00e8re. ZDNet a r\u00e9ussi \u00e0 parler \u00e0 Willem De Groot via Twitter et le chercheur en s\u00e9curit\u00e9 leur a dit que le m\u00eame acteur \u00e9tait responsable des deux attaques. Le code ins\u00e9r\u00e9 dans les fichiers JavaScript enregistre toutes les donn\u00e9es saisies dans les formulaires et les envoie \u00e0 un serveur situ\u00e9 au Panama. Les donn\u00e9es proviennent de formulaires trouv\u00e9s sur les pages de paiement, ainsi que de formulaire de contact et de session de logins.<\/p>\n<p>Cela signifie que les hackers ont acc\u00e8s \u00e0 un large \u00e9ventail de mots de passe, de noms d&rsquo;utilisateur et de d\u00e9tails de carte de cr\u00e9dit \u00e0 partir des deux intrusions qui ont entra\u00een\u00e9 le <strong><a href=\"https:\/\/koddos.net\/blog\/microsoft-email-accounts-hacked-outlook-msn-and-hotmail-all-compromised\/\">piratage<\/a><\/strong> de milliers de sites Web. Les donn\u00e9es potentielles collect\u00e9es pourraient atteindre des millions d&rsquo;utilisateurs \u00e0 travers le monde.<\/p>\n<p>Cloud CMS a agi rapidement et a m\u00eame r\u00e9pondu \u00e0 De Groot sur Twitter pour confirmer qu&rsquo;ils n&rsquo;avaient pas \u00e9t\u00e9 attaqu\u00e9s via Amazon S3. La soci\u00e9t\u00e9 a d\u00e9clar\u00e9 qu&rsquo;il s&rsquo;agissait d&rsquo;un \u00abpiratage \u00e0 l&rsquo;origine\u00bb et que les hackers avaient exploit\u00e9 une vuln\u00e9rabilit\u00e9 http tr\u00e8s connue. La soci\u00e9t\u00e9 a supprim\u00e9 les fichiers JavaScript fautifs et les a remis apr\u00e8s avoir s\u00e9curis\u00e9 le CDN.<\/p>\n<p>Nous avons enqu\u00eat\u00e9 sur cela. Ce n&rsquo;\u00e9tait pas li\u00e9 au Cloud CMS mais plut\u00f4t au projet open source Alpaca Forms. Nous avons supprim\u00e9 l&rsquo;h\u00e9bergement gratuit de ces fichiers js infect\u00e9s pour le moment. Et nous les remettrons en ligne aussi vite que possible. Merci pour toutes les informations que vous avez fournies!<\/p>\n<p>&#8211; Cloud CMS (@CloudCMS) <strong><a href=\"https:\/\/twitter.com\/CloudCMS\/status\/1127715072443396096?ref_src=twsrc%5Etfw\">12 mai 2019<\/a><\/strong><\/p>\n<p><strong>Les attaques contre la cha\u00eene logistique se multiplient<\/strong><\/p>\n<p>Les attaques contre la cha\u00eene logistique ont consid\u00e9rablement augment\u00e9 au cours des deux derni\u00e8res ann\u00e9es, mais les hackers ont compris que les grandes entreprises ne sont plus des cibles faciles. Cela dit, il existe encore des exceptions, telles que la d\u00e9faillance de la cha\u00eene logistique Asus, qui a vu son programme de mise \u00e0 jour pr\u00e9install\u00e9 regorgeant de code malveillant qui permettait aux hackers d&rsquo;installer la charge utile jug\u00e9e n\u00e9cessaire.<\/p>\n<p>Les hackers ont lentement commenc\u00e9 \u00e0 concentrer leurs attaques sur les petites entreprises qui fournissent des scripts et d\u2019autres codes secondaires \u00e0 des petits magasins en ligne. Il s\u2019agit entre autres de widgets de discussion, de scripts de support en direct et d\u2019analyses. Picreel est un exemple d&rsquo;analyse, alors que Alpaca Forms serait un exemple d&rsquo;infection de formulaires. Les motivations d&rsquo;une attaque sont g\u00e9n\u00e9ralement simples, car elles sont principalement d&rsquo;ordre financi\u00e8re, bien que des attaques plus cibl\u00e9es soient connues pour installer des scripts malveillants de <strong><a href=\"https:\/\/koddos.net\/blog\/critical-flaw-telegram-allows-hackers-spread-cryptojacking-malware\/\">minage de cryptomonnaie<\/a><\/strong> ou voler uniquement des donn\u00e9es \u00e0 partir de formulaires de paiement.<\/p>\n<p>Cette attaque, en revanche, \u00e9tait tr\u00e8s vaste et visait \u00e0 obtenir le plus d\u2019informations possible, chaque formulaire des sites Web infect\u00e9s envoyant leurs donn\u00e9es au serveur Panama. L&rsquo;acteur de la menace \u00e0 l&rsquo;origine de cette derni\u00e8re violation de la cha\u00eene logistique n&rsquo;a pas encore \u00e9t\u00e9 identifi\u00e9 de sorte que la nature exacte de l&rsquo;attaque reste donc inconnue pour le moment.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Picreel et Alpaca Forms ont \u00e9t\u00e9 viol\u00e9s avec des fichiers JavaScript modifi\u00e9s int\u00e9grant du code malveillant dans plus de 4600 sites Web. Cette nouvelle a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e par le chercheur en s\u00e9curit\u00e9 Willem De Groot, fondateur de Sanguine Security, et a \u00e9t\u00e9 confirm\u00e9e par d&rsquo;autres chercheurs de la communaut\u00e9 de la s\u00e9curit\u00e9 informatique, les codes &hellip; <a href=\"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/\" class=\"more-link\">Continue reading <span class=\"screen-reader-text\">4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE<\/span><\/a><\/p>\n","protected":false},"author":5,"featured_media":789,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"_jetpack_newsletter_access":"","_jetpack_dont_email_post_to_subs":false,"_jetpack_newsletter_tier_id":0,"_jetpack_memberships_contains_paywalled_content":false,"_jetpack_memberships_contains_paid_content":false,"footnotes":"","jetpack_publicize_message":"","jetpack_publicize_feature_enabled":true,"jetpack_social_post_already_shared":true,"jetpack_social_options":{"image_generator_settings":{"template":"highway","default_image_id":0,"font":"","enabled":false},"version":2},"jetpack_post_was_ever_published":false},"categories":[6],"tags":[],"class_list":["post-788","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-actualite"],"yoast_head":"<!-- This site is optimized with the Yoast SEO plugin v27.6 - https:\/\/yoast.com\/product\/yoast-seo-wordpress\/ -->\n<title>4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&#039;UTILISATEUR AU COURS D&#039;UNE ATTAQUE - Blog KoDDoS<\/title>\n<meta name=\"robots\" content=\"index, follow, max-snippet:-1, max-image-preview:large, max-video-preview:-1\" \/>\n<link rel=\"canonical\" href=\"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/\" \/>\n<meta property=\"og:locale\" content=\"fr_FR\" \/>\n<meta property=\"og:type\" content=\"article\" \/>\n<meta property=\"og:title\" content=\"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&#039;UTILISATEUR AU COURS D&#039;UNE ATTAQUE - Blog KoDDoS\" \/>\n<meta property=\"og:description\" content=\"Picreel et Alpaca Forms ont \u00e9t\u00e9 viol\u00e9s avec des fichiers JavaScript modifi\u00e9s int\u00e9grant du code malveillant dans plus de 4600 sites Web. Cette nouvelle a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e par le chercheur en s\u00e9curit\u00e9 Willem De Groot, fondateur de Sanguine Security, et a \u00e9t\u00e9 confirm\u00e9e par d&rsquo;autres chercheurs de la communaut\u00e9 de la s\u00e9curit\u00e9 informatique, les codes &hellip; Continue reading 4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE\" \/>\n<meta property=\"og:url\" content=\"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/\" \/>\n<meta property=\"og:site_name\" content=\"Blog KoDDoS\" \/>\n<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/koddosCom\" \/>\n<meta property=\"article:published_time\" content=\"2019-05-13T16:07:54+00:00\" \/>\n<meta property=\"article:modified_time\" content=\"2019-05-14T16:12:06+00:00\" \/>\n<meta property=\"og:image\" content=\"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/05\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1\" \/>\n\t<meta property=\"og:image:width\" content=\"880\" \/>\n\t<meta property=\"og:image:height\" content=\"543\" \/>\n\t<meta property=\"og:image:type\" content=\"image\/jpeg\" \/>\n<meta name=\"author\" content=\"KoDDoS\" \/>\n<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n<meta name=\"twitter:creator\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:site\" content=\"@koddoscom\" \/>\n<meta name=\"twitter:label1\" content=\"\u00c9crit par\" \/>\n\t<meta name=\"twitter:data1\" content=\"KoDDoS\" \/>\n\t<meta name=\"twitter:label2\" content=\"Dur\u00e9e de lecture estim\u00e9e\" \/>\n\t<meta name=\"twitter:data2\" content=\"4 minutes\" \/>\n<script type=\"application\/ld+json\" class=\"yoast-schema-graph\">{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"Article\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#article\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/\"},\"author\":{\"name\":\"KoDDoS\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\"},\"headline\":\"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE\",\"datePublished\":\"2019-05-13T16:07:54+00:00\",\"dateModified\":\"2019-05-14T16:12:06+00:00\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/\"},\"wordCount\":874,\"commentCount\":0,\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1\",\"articleSection\":[\"Actualit\u00e9s\"],\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"CommentAction\",\"name\":\"Comment\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#respond\"]}]},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/\",\"name\":\"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D'UTILISATEUR AU COURS D'UNE ATTAQUE - Blog KoDDoS\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#primaryimage\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#primaryimage\"},\"thumbnailUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1\",\"datePublished\":\"2019-05-13T16:07:54+00:00\",\"dateModified\":\"2019-05-14T16:12:06+00:00\",\"breadcrumb\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#breadcrumb\"},\"inLanguage\":\"fr-FR\",\"potentialAction\":[{\"@type\":\"ReadAction\",\"target\":[\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/\"]}]},{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#primaryimage\",\"url\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i0.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2019\\\/05\\\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1\",\"width\":880,\"height\":543},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\\\/#breadcrumb\",\"itemListElement\":[{\"@type\":\"ListItem\",\"position\":1,\"name\":\"Accueil\",\"item\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\"},{\"@type\":\"ListItem\",\"position\":2,\"name\":\"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE\"}]},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"name\":\"Blog KoDDoS\",\"description\":\"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.\",\"publisher\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\"},\"potentialAction\":[{\"@type\":\"SearchAction\",\"target\":{\"@type\":\"EntryPoint\",\"urlTemplate\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/?s={search_term_string}\"},\"query-input\":{\"@type\":\"PropertyValueSpecification\",\"valueRequired\":true,\"valueName\":\"search_term_string\"}}],\"inLanguage\":\"fr-FR\"},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#organization\",\"name\":\"KoDDoS\",\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/\",\"logo\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\",\"url\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"contentUrl\":\"https:\\\/\\\/i1.wp.com\\\/fr.koddos.net\\\/blog\\\/wp-content\\\/uploads\\\/2018\\\/02\\\/logo.png?fit=258%2C55&ssl=1\",\"width\":258,\"height\":55,\"caption\":\"KoDDoS\"},\"image\":{\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/logo\\\/image\\\/\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/koddosCom\",\"https:\\\/\\\/x.com\\\/koddoscom\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/#\\\/schema\\\/person\\\/d22f7fb31dc4d117c9eb5c9cfe533f85\",\"name\":\"KoDDoS\",\"image\":{\"@type\":\"ImageObject\",\"inLanguage\":\"fr-FR\",\"@id\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"url\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"contentUrl\":\"https:\\\/\\\/secure.gravatar.com\\\/avatar\\\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g\",\"caption\":\"KoDDoS\"},\"url\":\"https:\\\/\\\/fr.koddos.net\\\/blog\\\/author\\\/oiyndjepop\\\/\"}]}<\/script>\n<!-- \/ Yoast SEO plugin. -->","yoast_head_json":{"title":"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D'UTILISATEUR AU COURS D'UNE ATTAQUE - Blog KoDDoS","robots":{"index":"index","follow":"follow","max-snippet":"max-snippet:-1","max-image-preview":"max-image-preview:large","max-video-preview":"max-video-preview:-1"},"canonical":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/","og_locale":"fr_FR","og_type":"article","og_title":"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D'UTILISATEUR AU COURS D'UNE ATTAQUE - Blog KoDDoS","og_description":"Picreel et Alpaca Forms ont \u00e9t\u00e9 viol\u00e9s avec des fichiers JavaScript modifi\u00e9s int\u00e9grant du code malveillant dans plus de 4600 sites Web. Cette nouvelle a \u00e9t\u00e9 r\u00e9v\u00e9l\u00e9e par le chercheur en s\u00e9curit\u00e9 Willem De Groot, fondateur de Sanguine Security, et a \u00e9t\u00e9 confirm\u00e9e par d&rsquo;autres chercheurs de la communaut\u00e9 de la s\u00e9curit\u00e9 informatique, les codes &hellip; Continue reading 4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE","og_url":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/","og_site_name":"Blog KoDDoS","article_publisher":"https:\/\/www.facebook.com\/koddosCom","article_published_time":"2019-05-13T16:07:54+00:00","article_modified_time":"2019-05-14T16:12:06+00:00","og_image":[{"width":880,"height":543,"url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/05\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1","type":"image\/jpeg"}],"author":"KoDDoS","twitter_card":"summary_large_image","twitter_creator":"@koddoscom","twitter_site":"@koddoscom","twitter_misc":{"\u00c9crit par":"KoDDoS","Dur\u00e9e de lecture estim\u00e9e":"4 minutes"},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"Article","@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#article","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/"},"author":{"name":"KoDDoS","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85"},"headline":"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE","datePublished":"2019-05-13T16:07:54+00:00","dateModified":"2019-05-14T16:12:06+00:00","mainEntityOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/"},"wordCount":874,"commentCount":0,"publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/05\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1","articleSection":["Actualit\u00e9s"],"inLanguage":"fr-FR","potentialAction":[{"@type":"CommentAction","name":"Comment","target":["https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#respond"]}]},{"@type":"WebPage","@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/","url":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/","name":"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D'UTILISATEUR AU COURS D'UNE ATTAQUE - Blog KoDDoS","isPartOf":{"@id":"https:\/\/fr.koddos.net\/blog\/#website"},"primaryImageOfPage":{"@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#primaryimage"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#primaryimage"},"thumbnailUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/05\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1","datePublished":"2019-05-13T16:07:54+00:00","dateModified":"2019-05-14T16:12:06+00:00","breadcrumb":{"@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#breadcrumb"},"inLanguage":"fr-FR","potentialAction":[{"@type":"ReadAction","target":["https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/"]}]},{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#primaryimage","url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/05\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1","contentUrl":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/05\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1","width":880,"height":543},{"@type":"BreadcrumbList","@id":"https:\/\/fr.koddos.net\/blog\/4600-sites-web-collectent-des-donnees-dutilisateur-au-cours-dune-attaque\/#breadcrumb","itemListElement":[{"@type":"ListItem","position":1,"name":"Accueil","item":"https:\/\/fr.koddos.net\/blog\/"},{"@type":"ListItem","position":2,"name":"4600 SITES WEB COLLECTENT DES DONN\u00c9ES D&rsquo;UTILISATEUR AU COURS D&rsquo;UNE ATTAQUE"}]},{"@type":"WebSite","@id":"https:\/\/fr.koddos.net\/blog\/#website","url":"https:\/\/fr.koddos.net\/blog\/","name":"Blog KoDDoS","description":"Blog KoDDoS est un blog d\u2019information et d\u2019actualit\u00e9 focalis\u00e9 sur le hacking, la cyber criminalit\u00e9, la vie priv\u00e9e et la surveillance.","publisher":{"@id":"https:\/\/fr.koddos.net\/blog\/#organization"},"potentialAction":[{"@type":"SearchAction","target":{"@type":"EntryPoint","urlTemplate":"https:\/\/fr.koddos.net\/blog\/?s={search_term_string}"},"query-input":{"@type":"PropertyValueSpecification","valueRequired":true,"valueName":"search_term_string"}}],"inLanguage":"fr-FR"},{"@type":"Organization","@id":"https:\/\/fr.koddos.net\/blog\/#organization","name":"KoDDoS","url":"https:\/\/fr.koddos.net\/blog\/","logo":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/","url":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","contentUrl":"https:\/\/i1.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2018\/02\/logo.png?fit=258%2C55&ssl=1","width":258,"height":55,"caption":"KoDDoS"},"image":{"@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/logo\/image\/"},"sameAs":["https:\/\/www.facebook.com\/koddosCom","https:\/\/x.com\/koddoscom"]},{"@type":"Person","@id":"https:\/\/fr.koddos.net\/blog\/#\/schema\/person\/d22f7fb31dc4d117c9eb5c9cfe533f85","name":"KoDDoS","image":{"@type":"ImageObject","inLanguage":"fr-FR","@id":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","url":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","contentUrl":"https:\/\/secure.gravatar.com\/avatar\/239872ddb935e40a5bf46e7421e0fdd8419ae8e91164a61d84219911f7648c73?s=96&d=mm&r=g","caption":"KoDDoS"},"url":"https:\/\/fr.koddos.net\/blog\/author\/oiyndjepop\/"}]}},"jetpack_publicize_connections":[],"jetpack_featured_media_url":"https:\/\/i0.wp.com\/fr.koddos.net\/blog\/wp-content\/uploads\/2019\/05\/pexels-photo-289927.jpeg?fit=880%2C543&ssl=1","jetpack_sharing_enabled":true,"jetpack_shortlink":"https:\/\/wp.me\/p9DjzA-cI","jetpack_likes_enabled":true,"_links":{"self":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/788","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/users\/5"}],"replies":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/comments?post=788"}],"version-history":[{"count":1,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/788\/revisions"}],"predecessor-version":[{"id":790,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/posts\/788\/revisions\/790"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media\/789"}],"wp:attachment":[{"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/media?parent=788"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/categories?post=788"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/fr.koddos.net\/blog\/wp-json\/wp\/v2\/tags?post=788"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}