Ralentissement distribution de mail
En date du 22 avril 2010 dans le courant de la fin de matinée, certains d'entre vous ont probablement constaté un ralentisement de la distribution du courrier entrant et sortant.
Après investigation il s'avère que l'un de nos clients disposant de 4 adresses e-mail, avait renseigné un mot de passe pour celles-ci identique à son nom de domaine sans l'extension !
Un personne mal intentionnée s'en ai rendu compte au Pakistan et à lancer une routine d'expédition de messages avec authentification (puisqu'il disposait désormais des mots de passe) de plus de 500.000 messages !
Le temps que nos services se rendent compte du problème, la routine était lancée et à engendra les pertubations suivantes:
- ralentissemnet général pour certains clients de la distribution de leur e-mail (entrant et sortant)
- blacklistage temporaire de l'adresse IP du serveur concerné par les services de Hotmail.com et Hotmail.fr
- blacklistage temporaire de l'adresse IP du serveur concerné par les services de Yahoo.com et Yahoo.fr
Nos services ont pris les dispositions suivantes pour palier au problème :
- repérage et bannissements des IP de la personne mal intentionnée,
- changement du mot de passe simpliste par un mot de passe non piratable (alphanumérique avec majuscules et minuscules)
- suppression des e-mails non sollicités repris dans la routine du pirate,
- sortie de la queue des e-mail en cours de livraison à notre clientèle,
- contact avec Hotmail et Yahoo pour retrait de liste noire de l'IP de notre serveur.
Actuellement, l'envoi d'e-mail vers des adresses Hotmail.com et .fr est résolu.
Nous attendons le retrait de l'IP concernée de la part de Yahoo.com et .fr
Merci pour votre aimable compréhension pour cet incident dont il y à lieu de retier les conclusions suivantes :
- Pensez à rendre vos mots de passe difficile à déchiffrer, nos recommandons des mots de passe composés de majuscules et de minuscules et de chiffres
- Protégez vos équipements d'un système anti-phishing et anti-adware
- Prenez le soin de ne pas publier votre adresse e-mail en clair sur vos sites Internet
- Vérifiez votre Registre Windows de toute incrustation de code malveillants et nettoyez le régulièrement.
