Problèmes de Domaine pour Guaranty Trust Bank : Ce Qui S’est Réellement Passé
Des rapports initiaux de plusieurs médias ont suggéré que le site web de Guaranty Trust Bank (GTBank) avait été mis hors ligne en raison d’une cyberattaque. Cependant, la réalité semble être moins alarmante. Le site de la banque a été inaccessible depuis mardi soir jusqu’aux premières heures de jeudi, le temps que les équipes informatiques résolvent le problème.
Quatre sources informées ont révélé à TechCabal que cette interruption était due à un souci de configuration du système de noms de domaine (DNS) du site web.
« Ils ont rencontré des problèmes avec l’enregistrement de leur nom de domaine et ont dû effectuer des modifications ou le transférer vers un autre service de nom de domaine », a déclaré un directeur technique (CTO) d’une des plus grandes fintechs du Nigeria, souhaitant garder l’anonymat pour s’exprimer librement.
Ces déclarations laissent entendre que GTBank aurait oublié de renouveler la propriété de son nom de domaine. Cela aurait pu permettre à des personnes non identifiées d’acheter le nom de domaine dans l’espoir que la banque soit prête à payer une somme conséquente pour le récupérer.
« Si GTBank a déjà enregistré son nom de site, il leur suffit de signaler le problème à l’hébergeur de domaine, et après quelques démarches, ils pourront récupérer le site », a expliqué un développeur web qui a également souhaité rester anonyme. « Ce n’est pas un problème qui peut être résolu en un jour. Cela prendra du temps. »
GTBank n’a pas répondu immédiatement à une demande de commentaires.
Les oublis de renouvellement de nom de domaine ne sont pas rares. En 2015, Google a manqué la date limite pour renouveler la propriété de « google.com », et un ancien employé l’a acheté pour 12 dollars. Google, qui possédait également le fournisseur de services de domaine, Google Domains, a rapidement annulé la transaction.
Microsoft a également oublié de renouveler la propriété du site hotmail.co.uk en 2003.
« Le responsable de l’email lié au nom de domaine a peut-être simplement quitté la banque sans transmettre l’information à quelqu’un d’autre », a suggéré un développeur à TechCabal. Il a également mentionné que la bureaucratie liée aux paiements des fournisseurs pourrait avoir retardé le renouvellement.
Au moment de la publication, certains clients de GTBank pouvaient accéder au site tandis que d’autres ne le pouvaient pas. Les problèmes d’accès pourraient être liés à la propagation DNS, qui désigne le temps nécessaire pour que les modifications apportées aux enregistrements de domaine prennent effet sur tous les serveurs.
Il est également possible que cela soit causé par une fonctionnalité de sécurité appelée HTTP Strict Transport Security (HSTS), qui oblige les navigateurs à se connecter au site uniquement via une connexion sécurisée et cryptée. Les banques utilisent cette fonctionnalité pour protéger les informations de leurs clients.