OuiHeberg

Statut : Résolue

Résumé de la Fuite

Date de la Fuite Non spécifié
Date de Découverte 9 novembre 2025
Type d'information récupérée Nom, prénom, Email, Adresse postale, Téléphone
Nombre de Comptes Affectés Non spécifié
Pays 🇫🇷 France
International
Gravité Moyenne
Origine de la Fuite Compromission de la base de données
Actions Recommandées

Détails de l'Incident

OuiHeberg a été victime d'un piratage ciblé ayant impacté une partie de sa base de données clients. L'incident a affecté plusieurs services : l'Espace Client Web (cPanel) est en incident majeur avec migration d'urgence en cours, Webmail/cPanel/SSH/SFTP sont temporairement indisponibles, environ 75% des VPS fonctionnent mais avec mots de passe SSH réinitialisés, le VPS Virtualizor et l'infrastructure sont hors service. Les services Gaming/Jeux restent fonctionnels sans impact.

Chronologie de l'incident

  • Découverte : 9 novembre 2025
  • Action de Sécurisation : Arrêt de l'infrastructure pour isoler l'incident. Réinitialisation des mots de passe SSH par mesure de sécurité (environ 75% des VPS). Migration d'urgence de l'Espace Client Web en cours. Utilisation de la fonction "Mot de passe oublié" pour accéder à l'espace client. Ouverture de ticket au support pour modifier le mot de passe SSH. Consultation des emails pour les nouveaux mots de passe VPS (Proxmox)
  • Résolution Prévue : Remise en service progressive à partir du lendemain matin. Retour complet des services prévu d'ici la fin de la semaine. Attente du retour d'un éditeur de logiciel pour valider la sécurité avant remise en ligne complète. Incident signalé à la CNIL et à l'ANSSI. Collaboration avec Urgence Cyber Île-de-France

Impact

Type de Données Données personnelles, Données de contact
Impact Potentiel Interruption majeure des services d'hébergement (Webmail, cPanel, SSH/SFTP indisponibles), impact opérationnel important pour les clients hébergés, risque de phishing ciblé utilisant les vraies coordonnées, perte potentielle de données si les sites clients n'ont pas de sauvegardes externes
Qui est touché ? Clients de l'hébergeur OuiHeberg utilisant les services d'hébergement Web (cPanel), VPS, Proxmox et autres services d'infrastructure.

Mesures de Protection

  1. Utiliser la fonction « Mot de passe oublié » pour réinitialiser votre accès à l’Espace Client dès sa remise en service
  2. Contacter le support via un ticket pour obtenir la modification de votre mot de passe SSH si nécessaire
  3. Consulter vos emails pour récupérer les nouveaux mots de passe VPS (Proxmox) envoyés par OuiHeberg

FAQ

À propos de l'auteur

Avatar photo

rikiya_gabimaru

Freelance en Systèmes, Réseaux et Cybersécurité, aidant les entreprises à renforcer leur sécurité informatique tout en optimisant leur architecture réseau.

Sources

REJOIGNEZ NOS PLUS DE 20.000 APPRENTIS

Maîtriser les outils informatiques grâce à nos cours adaptés à tous les âges et faciles à suivre. Progressez à votre rythme et de manière autonome. Le plus beau : c'est complètement gratuit !