
Tronche de Tech #43 - Eddy Montus - Au coeur d'une cyber-attaque [Spécial Podcasthon]
69 snips
Mar 20, 2025 Eddy Montus, responsable infra chez HelloAsso et expert en sécurité des plateformes web, raconte une bataille de trois mois contre une attaque massive ciblant l’authentification. Il détaille l’usage de botnets, le credential stuffing, le déploiement de protections (rate limiting, Cloudflare) et la mobilisation intense des équipes. Témoignage vivant de résilience opérationnelle et d’ingénierie sous pression.
AI Snips
Chapters
Transcript
Episode notes
Suppression Accidentelle De Toutes Les Associations
- En 2014 Eddy Montus a exécuté une commande SQL qui a supprimé la correspondance des associations, rendant 10 000 associations invisibles sur HelloAsso à 17h.
- Il a réparé la table via des scripts approximatifs puis a immédiatement mis en place des backups et des contrôles d'accès base pour éviter la répétition.
Disque OVH Mort Forçant Une Migration Express
- En 2015 un disque OVH a cramé un vendredi 17h, forçant HelloAsso à migrer en 48 heures vers le cloud et réécrire la gestion de fichiers centralisée.
- Cette panne a révélé que les fichiers étaient sur le disque local et a motivé le passage à S3/blob et l'encapsulation FileManager.
Volume De Transactions Rend La Plateforme Cible
- HelloAsso a collecté 2 milliards d'euros et héberge 350 000 associations, ce volume en fait une cible attractive pour attaques politiques et financières.
- L'augmentation rapide (1 milliard en 14 mois) a multiplié l'exposition aux menaces externes.
