Nos sites ont été hackés et OVH, notre hébergeur, en a désactivé les accès. Nous essayons de régler cela avec nos faibles moyens techniques et si quelqu'un·e peut nous donner un coup de main, ce ne serait pas de refus. L'idée est d'identifier le malware pour s'en débarrasser.
@ACLibertaire@mstdn.fr Sur une machine compromise, la règle est simple : ça part à la poubelle et on repart d’une sauvegarde propre non compromise. Tu ne peux pas avoir la certitude sinon d’avoir foutu la merde dehors.
@ACLibertaire@mstdn.fr En dehors du technique, pensez aussi au juridique. 72h max obligatoire pour déclarer la violation de données à la CNIL. + éventuellement notification aux personnes concernées. Bon courage, c’est rarement marrant comme moments… 😭
@aeris pas de données nominatives sur nos sites. Que du contenu
@ACLibertaire@mstdn.fr Moins grave que prévu donc, mais je ne doute pas que vous aviez une table « user » dans votre SPIP et des logs web (vu que c’est une obligation légale), et donc que c’est bien une violation de données quand même 😅