Page 1 sur 1

Données perdues malgré contrat de sauvegarde : arnaque ?

Publié : mar. janv. 13, 2015 11:02 pm
par Lycée F.Mauriac
Bonjour,
je représente un lycée de Bordeaux qui a fait le choix depuis quelques années d'héberger des blogs pédagogiques (entre autres) chez LWS. Ces blogs sont notamment utilisés par des élèves de Terminale S option Informatique et Sciences du Numérique.
En novembre 2014, notre site a été attaqué et les données complètement effacées. Il nous a été proposé de souscrire à un service supplémentaire de sauvegarde, moyennant finances évidemment. Nous avons donc souscrit à ce service. Cette sauvegarde étant rétroactive, nous avons pu récupérer toutes les données de nos élèves.
La semaine dernière (le 09 janvier), notre espace a de nouveau été totalement effacé. (nous supposons une vulnérabilité dans un plugin Wordpress, mais la concomitance d'une attaque DDOS sur les serveurs de LWS nous intrigue un peu).
Nous n'étions pas inquiets pour la remise en état de notre site, ayant souscrit depuis 2 mois une option de sauvegarde régulière ("une par semaine", apparemment).
Or il s'avère qu'il n'en est rien : je cite un de vos techniciens lors de nos derniers échanges sur ce ticket d'incident :
"Malheureusement, la seul sauvegarde pleine disponible pour votre compte date du 27-10-2014.
Toutefois, sur le renouvellement de votre domaine par exemple une remise commerciale serait possible afin de palier à ce manque de backup.
Cordialement"
Toutes les données de nos élèves depuis presque 3 mois semblent donc totalement perdues, au mépris le plus évident du contrat de sauvegarde auquel nous avions souscrit.
Je tiens à souligner le caractère institutionnel et l'importance pédagogique des données que nous vous avions confiées : les élèves seront évalués au baccalauréat dans quelques mois et les données sur leur blog et celui de leur professeur sont leur seul cahier de bord.
Aussi nous souhaiterions avoir des renseignements clairs et précis sur ce grave dysfonctionnement. Nous ne nous contenterons pas d'une proposition hypothétique de rabais sur un prochain renouvellement, car il n'y aura évidemment pas de renouvellement. Une action en justice n'est par contre pas à exclure, avec le concours juridique de l'Education Nationale.
Nous attendons qu'un responsable hiérarchique nous contacte par téléphone afin de nous expliquer la situation.
Cordialement,
l'équipe informatique du lycée F.Mauriac (Bordeaux)

Re: Données perdues malgré contrat de sauvegarde : arnaque ?

Publié : mer. janv. 14, 2015 1:52 pm
par Karen - LWS
Bonjour,

Une attaque DDOS n'a aucune influence sur les données hébergées, cela peut uniquement induire l'impossibilité d'accéder au serveur jusqu'à la canalisation de l'attaque).

Vous pouvez trouver une définition précise ici : http://fr.wikipedia.org/wiki/Attaque_pa ... de_service

J'ai pu trouver votre fiche client. Je ne manquerai pas ce jour de faire analyser le souci de façon poussée par notre équipe technique afin de rechercher des sauvegardes, la direction prendra les mesures en conséquence et vous serez évidemment recontacté afin de clarifier le problème.

Cordialement,

Re: Données perdues malgré contrat de sauvegarde : arnaque ?

Publié : mer. janv. 14, 2015 5:03 pm
par Karen - LWS
Suite à notre conversation de ce jour en début d'après-midi, je vous confirme que le site est de nouveau accessible grâce à la restauration des données du 27 10 2014.

La base de données Mysql n'ayant pas été affectée par le piratage dont vous avez été victime, le site apparaît de nouveau.

Par ailleurs, je vous confirme que l'attaque DDOS subie par nos services ce lundi n'a aucun lien avec le piratage que votre site a subie. Celle ci a en effet été dirigée vers un autre serveur web, et ce type d'attaque n'a aucune incidence sur les données hébergées.

Il convient donc de sécuriser votre site web Wordpress afin d'éviter tout nouveau piratage à l'avenir. Notre équipe technique peut vous aider dans vos démarches.

En cas de problèmes ou difficultés, n'hésitez pas à nous recontacter.

Cordialement,

Re: Données perdues malgré contrat de sauvegarde : arnaque ?

Publié : mer. janv. 14, 2015 5:44 pm
par Lycée F.Mauriac
Bonjour,
et merci de votre réponse.
Je viens de voir le retour de nos sites, et cela est une (partielle) bonne nouvelle.
Effectivement la BDD est intacte, et les derniers articles apparaissent.
Toutefois toutes les données uploadées (images, fichiers pdf) depuis votre dernière sauvegarde (le 27/10/2014, donc) ont disparu.
Le problème soulevé n'est donc pas résolu : que sont devenues nos données que vous étiez censés sauvegarder chaque semaine depuis notre souscription du contrat de sauvegarde au mois de novembre ?

Cordialement,

l'équipe informatique du lycée F.Mauriac (Bordeaux)

Re: Données perdues malgré contrat de sauvegarde : arnaque ?

Publié : jeu. janv. 15, 2015 8:12 am
par Karen - LWS
Bonjour,

Je vous invite à nous contacter directement par courrier postal afin que le service médiation prenne le relais sur ce dossier, le forum étant plus destiné à l'entraide entre utilisateurs qu'à la gestion de ce type de dossiers.

Le problème technique a été expliqué hier après-midi à votre collègue par téléphone directement.

Cordialement,