Problèmes de Domaine : Le Cas de GTBank
Cette semaine, les utilisateurs nigérians ont été surpris d’apprendre que le site gtbank.com était inaccessible.
Contexte et Expertise
En tant qu’expert dans le domaine des noms de domaine depuis plus de 18 ans, je pense qu’il est essentiel de clarifier certains faits concernant cette situation. J’ai fondé Go54, un bureau d’enregistrement de domaines qui dessert plus de 150 000 entreprises et organisations au Nigéria, y compris GTBank, et je gère également un registre de domaine (.cv).
Analyse de la Situation
La panne de GTBank a été attribuée à un manquement dans le renouvellement de leur nom de domaine. Cependant, les enregistrements publics WhoIs, remontant à 2021, contredisent cette affirmation. GTBank a été enregistré auprès du même bureau d’enregistrement (Register.com) pendant plusieurs années, et ses serveurs de noms n’ont pas changé dans les enregistrements de 2020 à 2024. Les configurations de domaine demeurent inchangées.
Historique du Domaine
Les enregistrements montrent que le domaine GTBank.com a été enregistré avec Wild West Domains LLC depuis 2011, avant d’être transféré à Register.com en 2017. Cette même année, un service de confidentialité a été ajouté pour protéger l’identité du propriétaire du domaine. Cette pratique est courante pour préserver la vie privée et ne sous-entend aucune intention malveillante. C’est pourquoi le contact du domaine apparaît comme PERFECT PRIVACY, LLC.
Problèmes Techniques
En examinant les enregistrements historiques A, MX et TXT, j’ai constaté qu’un nouvel enregistrement A a été ajouté le 16 août, pointant vers des serveurs de Confluence Networks. Les domaines utilisent généralement plusieurs enregistrements A pour gérer l’équilibrage de charge ou la redondance.
Cela indique qu’il pourrait y avoir un problème sur le site qu’ils tentent de résoudre, qu’il s’agisse d’un problème de centre de données, d’une erreur humaine, ou d’une attaque plus sérieuse comme un DDOS ou un ransomware.
Risques pour les Institutions Financières
Plusieurs institutions financières ont déjà été touchées par des attaques de ce type. Si l’on se fie à l’histoire, il est probable que la banque choisisse de garder les véritables problèmes sous silence.
Mon expérience dans le domaine des noms de domaine, couplée à des incidents récents comme celui de CrowdStrike, m’a fait réaliser que la technologie et l’erreur humaine peuvent parfois nous faire défaut. Bien que l’internet soit extrêmement utile, il devient également un lieu de plus en plus dangereux, et il est crucial de rester vigilant.
Réflexions sur la Compétence
Est-ce que le problème de GTBank est le résultat d’une incompétence ? Peu probable. L’incompétence est généralement facile à corriger : il suffit de modifier les enregistrements et de déployer les changements. Aujourd’hui, c’est le #GTBankFail, mais cela pourrait être le tour d’une autre institution financière demain. C’est une réalité sur la façon dont la technologie peut échouer les entreprises.
Conseils de Sécurité
Il y a beaucoup de choses que vous, en tant qu’utilisateur moyen, ne pouvez pas contrôler. Cependant, voici quelques mesures que vous pouvez prendre : ne mettez pas tous vos œufs dans le même panier. Que votre solde soit de 10 000 nairas ou de 100 millions, ouvrez plusieurs comptes bancaires. Utilisez l’authentification à deux facteurs. Créez des mots de passe différents pour vos applications de messagerie et de banque, même si cela nécessite de développer un système que vous seul connaissez. Lorsque c’est possible, optez pour des connexions sans mot de passe.
Restez en sécurité et informé.