bannière monopsoneC’est arrivé juste avant Noël. Le site du label monopsone a été hacké. C’est un activiste algérien qui en a d’abord pris le contrôle, avant d’être relayé par des hackers turcs. monopsone.fr est hébergé par Hosteur et motorisé par WordPress.

Dans un premier temps ce n’est que la page d’accueil qui avait été captée. Le site était donc accessible par des entrées adjacentes (via les liens des articles relayés sur la page fan du label notamment). Son administration, elle, nous était confisquée.

Dans un second temps c’est tout le site qui était hors de notre contrôle.

Face à la situation, nous n’avions qu’une seule solution : mobiliser l’hébergeur. Il aura fallu une semaine pour que tout rentre dans l’ordre. Nous ne savons pas de quelle façon Hosteur a éliminé le problème. Par contre nous avons dû intervenir dans la base de données pour pouvoir récupérer un accès à l’administration du site.

Pour cela nous nous sommes connectés à la base de données via l’interface phpMyAdmin du compte propriétaire.

Nous avons alors ouvert la table wp_users. Nous avons pu constater que le seul utilisateur inscrit était le pirate informatique. Nous avons remplacé ses coordonnées par les nôtres. Malgré cela, pour nous connecter à l’administration du site, nous avons dû faire la demande d’un nouveau mot de passe.

Tout est bien qui finit bien. Reste à comprendre les motivations du hacker.

S’il vous reste quelques sous pour une galette, allez donc vous fournir dans la boutique du label.

Mise à jour du 31/12 : le site est à nouveau hacké.