Détournement de nom de domaine problématique dans LinkedIn

Le réseau social LinkedIn a fait l’objet d’une panne de quatre heures en raison d’une erreur humaine. Le détournement de son nom de domaine pourrait avoir mis à risque les comptes de certains utilisateurs, rapporte Computerworld.Logo de LinkedIn

Le réseau social professionnel LinkedIn a fait l’objet d’une interruption de service de 2 h 21 à 6 h 16 du matin, heure d’Angleterre, le 20 juin – de 20 h 21 le 19 juin à 0 h 16 le 20 juin, heure du Québec, selon le site web Pingdom.

Durant cette période, rapporte un article de Computerworld, les requêtes d’accès de la majorité des utilisateurs du réseau social ont été redirigées vers le serveur d’un tiers, le fournisseur de services d’hébergement Confluence Networks, qui affichait une page annonçant la mise en vente du nom de domaine de LinkedIn.

Après enquête, LinkedIn a indiqué qu’une erreur humaine de la part du gestionnaire de nom de domaine, et non une brèche de sécurité, avait mené au détournement du trafic vers le serveur de Convergence Networks.

Or, un analyste du fournisseur de solutions de sécurité Bitdefender déclare que des fichiers témoins (cookies) qui servent à authentifier les utilisateurs de LinkedIn ont pu être transmis en clair par le biais du protocole HTTP vers le serveur de Convergence Networks lorsque des internautes ont tenté de se connecter au réseau social durant la panne. L’interception de ces fichiers témoins transmis en clair pourrait permettre à des personnes malveillantes d’accéder aux comptes d’utilisateurs de LinkedIn.

L’analyste indique que LinkedIn n’active pas par défaut la fonction de sécurité SSL, contrairement à Twitter ou Google.

L’analyste de Bitdefender recommande aux personnes qui ont tenté de se connecter à LinkedIn durant la panne de changer leur mot de passe.

La fonction de sécurité SSL dans LinkedIn peut être activée en passant par Paramètres/Comptes/Gérer les paramètres de sécurité/Connexion sécurisée.

Lire l’article au complet dans le site de Computerworld

Jean-François Ferland
Jean-François Ferland
Jean-François Ferland a occupé les fonctions de journaliste, d'adjoint au rédacteur en chef et de rédacteur en chef au magazine Direction informatique.

Articles connexes

LinkedIn collabore avec CLEAR pour offrir une vérification d’identité gratuite aux utilisateurs canadiens

La plateforme de médias sociaux professionnelle LinkedIn s'associe à CLEAR, une société d'identité sécurisée, pour introduire des services gratuits de vérification d'identité pour ses utilisateurs au Canada. Ce partenariat permet aux membres de LinkedIn de confirmer leur identité via la plateforme CLEAR Verified et d'afficher un indicateur spécial sur leur profil.

Google, Microsoft et d’autres conviennent d’une action volontaire de sécurisation de l’IA

Sept grandes sociétés américaines d'intelligence artificielle, dont Google et Microsoft, ont promis que les nouveaux systèmes d'IA subiraient des tests externes avant d'être rendus publics et qu'ils étiquetteraient clairement le contenu généré par l'IA, a annoncé vendredi le président américain Joe Biden.

Balado Hashtag Tendances! édition weekend, 3 mars 2023 — Une entrevue avec Guillaume Néron de Kyndryl

Aujourd'hui, je m’entretiens avec Guillaume Néron, Gestionnaire de pratique Sécurité et Résilience – Canada chez Kyndryl. Il nous parlera de cybersécurité mais, surtout, de résilience, son cheval de bataille.

Microsoft Exchange Online se remet d’une panne globale 

Microsoft enquête sur une autre panne mondiale, affectant cette fois Exchange Online, son service de messagerie infonuagique. Les problèmes auraient commencé hier vers 13h00 UTC (7h00 HE). 

Deux certifications en sécurité et en confidentialité des données pour la Sherbrookoise Agendrix

Agendrix, une entreprise de Sherbrooke qui offre un logiciel de gestion du personnel destiné aux PME du Québec devient l'un des premiers fournisseurs de logiciel de gestion du personnel et des horaires de travail au Canada à obtenir la double certification aux normes de sécurité et de confidentialité des données ISO/CEI 27001:2013 et ISO/IEC 27701:2019. 

Emplois en vedette

Les offres d'emplois proviennent directement des employeurs actifs. Les détails de certaines offres peuvent être soit en français, en anglais ou bilinguqes.