News

Other articles

Monday 8 March 2010
Audio Podcast  Web 2.0 and Social Networks in the Enterprise

Sunday 7 March 2010
Article  Digital Economy Bill raises privacy concerns

Wednesday 3 March 2010
Article  Cloud security threats identified by CSA

Tuesday 2 March 2010
In Brief  Vote for your CSO Interchange topics

Thursday 25 February 2010
Article  Cloud Computing : a simple question of supplier risk

Monday 22 February 2010
Article  Most dangerous coding errors outed

Monday 22 February 2010
In Brief  Microsoft IE users to get browser choice update

Friday 19 February 2010
Article  Google Buzz fail highlights privacy expectation rise

Thursday 18 February 2010
In Brief  Annual hacking challenge aims for mobiles and browsers

Wednesday 17 February 2010
Audio Podcast  The Challenges of Cross Border eID

Monday 15 February 2010
Audio Podcast  The Readiness of eID in Europe Part 2

Sunday 14 February 2010
Audio Podcast  The Readiness of eID in Europe Part 1

Thursday 11 February 2010
Article  Concern at DDoS sophistication rise

Monday 8 February 2010
Article  Voice encryption standard takes a beating

Friday 5 February 2010
Article  Military importance of cyber recognised

Hébergement web : les serveurs dédiés victimes d'abus

Written by Jerome Saiz (SecurityVibes)
Published on Monday 28 July 2008
0 comment(s) | Subnetwork France
 
L'hébergeur OVH annonce geler pour 48 heures toute vente de serveur dédié, en attendant la mise en place d'un système de confirmation des commandes par SMS. Motif : trop de serveurs sont payés par des cartes bancaires volées et utilisés pour pirater... jusqu'à son propre réseau interne.

Six attaques contre son réseau interne ce week-end et de nombreux impayés ce lundi auront eu raison de la patience d'OVH. L'hébergeur a annoncé geler les ventes de serveurs dédiés jusqu'à mercredi, date à laquelle son système de confirmation des commandes par SMS sera opérationnel. La mesure est radicale, et exceptionnelle pour un hébergeur.

Le problème n'est pas nouveau, et OVH s'en était déjà plaint : les pirates n'hésitent pas à commander des serveurs dédiés et à les payer à l'aide d'un numéro de carte bancaire volé. Le temps que le paiement soit refusé, le serveur est déjà en production depuis plusieurs jours et il a servi à envoyer du spam ou mener des attaques pour le compte des pirates.

OVH indique fermer entre dix et trente serveurs par jour à cause de telles commandes frauduleuses. Les machines étant livrées en une heure, payables au mois et sans engagement, il est en effet tentant de les considérer comme autant de serveurs "jetables". Outre les impayés dus aux cartes bancaires volées, OVH indique voir une recrudescence des offres de spam professionnel (payant) à partir de ses serveurs, ainsi que des attaques contre d'autres machines hébergées chez lui (pour nuire à la concurrence, par exemple).

Les abus concernent également des offres de warez payantes : un serveur à moins de 20 euros TTC par mois est en effet idéal pour y déposer des fichiers à partager (musique, films, logiciels) et en faire payer l'accès une dizaine d'euros. Lorsque le pot aux roses est découvert, il est alors particulièrement simple et rapide de changer de serveur. OVH estime que sur ses 40 000 serveurs dédiés, chaque mois 1500 machines liées aux fraudes sont louées puis relâchées ou désactivées par ses équipes.

Pour lutter contre la fraude, OVH s'apprête, outre la confirmation des commandes par SMS, à ne plus permettre le paiement par carte bancaire pour les serveurs loués sans engagement mois par mois. Ces derniers devront être réglés par prélèvement automatique. 

Our members have posted 0 comments about this article. Only members can view and submit new comments.
Related contents
Advertising
Related Questions & Answers
Companies
Most commented
Most Popular
+
 
Related companies
Varonis
Read members opinions and rate Varonis too !
Ratings  0
Kroll Ontrack
Read members opinions and rate Kroll Ontrack too !
Ratings  0
Good Technology
Read members opinions and rate Good Technology too !
Ratings  0
Search
Our RSS Feeds
Subscribe to our RSS feeds for free !
Social Web