Cette semaine, comme les précédentes, je suis stagiaire et ma mission est de sécuriser un site Web. Les mots de passe d'administration ayant été perdus il y a quelques semaines, j'avais immédiatement demandé leur changement.
L'administrateur du site m'a dit vouloir attendre un peu, car pour modifier les nouveaux mots de passe de la base de données, "ça fait trois fichiers à changer".
Presque trois semaines plus tard, le site a été attaqué, et près d'un millier de fichiers ont été altérés. Pendant ce temps, l'administrateur se la coulait douce en congé maladie, pour "dépression". Et c'est moi qui ai dû ramasser les morceaux. PEBKAC.