Cyberattaque

Cyberattaque et suites

Dimanche 26 juin, en tout début de matinée, les serveurs d’hébergement Amazon de Short Édition ont été victimes d’une cyberattaque.

Nous avons immédiatement mis en route les actions de défense nécessaires avec l’intervention de professionnels spécialistes de la cybersécurité pour l’identification des dommages causés. Enfin, nous avons déclenché les procédures de déclaration réglementaires auprès des autorités publiques compétentes (cyber-gendarmerie, CNIL) afin de préparer les suites judiciaires à donner à cet incident.

La cyberattaque dont nous avons été victimes a touché une grosse partie de notre base de données et a provoqué d’importants dommages sur les données de Short Édition, qu’il s’agisse de données de nos utilisateurs, de données communautaires ou de données business.

L’équipe technique a travaillé avec énergie pour restaurer notre base de données à partir de sauvegardes locales, non touchées par l’attaque.
La sécurité de notre infrastructure informatique a été renforcée, et un nouvel audit de sécurité – le dernier exercice de cybersécurité avait été réalisé en avril 2021 – est en cours dans le cadre des investigations sur les origines et les effets de cette cyberattaque.

Qu’est-ce que tout cela veut dire pour vous, utilisateurs du site, et plus particulièrement auteurs de Short Édition ?

1. Qu’en est-il de vos données personnelles ?

Les données que vous avez renseignées dans Mon compte ont été compromises. Il est nécessaire, pour pouvoir vous connecter à nouveau, de régénérer votre mot de passe. Si vous utilisiez votre mot de passe Short Édition sur d’autres sites, nous vous recommandons de les modifier également.

Connexion via Facebook

Si vous vous connectez à Short Édition via votre compte Facebook, votre mot de passe n’a pas été compromis. Vous n'avez pas de changement de mot de passe à faire.

1.1. Comment réinitialiser votre mot de passe ?

Pour réinitialiser votre mot de passe, cliquez sur le bouton ci-dessous, puis suivez les indications.

Réinitialiser mon mot de passe

Chez Short Édition, les mots de passe sont systématiquement encodés, ce qui rend leur décryptage difficile. Les mots de passe courts et simples sont toutefois plus vulnérables. Il est donc très important de choisir un mot de passe à la sécurité suffisante. Il doit être composé d’un minimum de 8 caractères avec au moins une minuscule, une majuscule, un chiffre et un caractère spécial.

1.2. Quid de vos droits d’auteur ?

Si vous êtes concerné par la rémunération en droits d’auteurs, le suivi des exploitations des œuvres (Distributeur d’Histoires Courtes et autres projets éditoriaux générant des recettes) ainsi que le décompte des droits d’auteurs ont pu être récupérés. Ces éléments ne sont donc pas impactés.

1.3. Au sujet des coordonnées bancaires

Si vous êtes concerné par la rémunération en droits d’auteurs, vous avez sans doute renseigné dans Mon compte vos coordonnées bancaires. Il s’agit de l’IBAN et du code BIC liés à votre compte bancaire. Experts et interlocuteurs publics nous ont indiqué que ces données ne pouvaient pas être exploitées à des fins malveillantes ; elles représentent une adresse bancaire qui permet uniquement de faire un virement sur votre compte.

2. Qu’est-il arrivé à vos œuvres ?

2.1. Les œuvres sauvegardées

La plupart des œuvres ont été conservées sur votre Profil et n’ont pas été impactées par l’attaque. Elles gardent également leur compteur de lectures et de votes.

Les œuvres sauvegardées sont les suivantes :

  • Toutes les œuvres publiées dans le cadre d’un Prix (Grand Prix, Prix éphémère) ou sur le site Jeunesse avant le 18 juin
  • Toutes les œuvres en Publication libre mises en ligne sur votre Profil avant décembre 2020
  • Toutes les œuvres diffusées dans les Distributeurs d’Histoires Courtes

2.2. Les autres œuvres, partiellement sauvegardées

Le reste des œuvres a fortement été impacté par l’attaque. Si nous avons réussi à récupérer certaines informations les concernant (titre, date de publication, catégorie dans laquelle elles ont été publiées, etc.), leur contenu textuel – en d’autres termes, l’œuvre en elle-même – a été perdu.

Les œuvres partiellement sauvegardées sont les suivantes :

  • Les œuvres placées en Publication libre après décembre 2020
  • Les œuvres qui étaient en attente de traitement avant le 18 juin 2021 :
    • celles du Grand Prix, qui étaient en cours de lecture par le Comité de lecteurs ;
    • celles qui avaient été envoyées à l’espace de dépôt pour la jeunesse ;
    • et toutes celles qui ont été envoyées dans le cadre du Grand Prix et l’espace dépôt jeunesse entre le vendredi 25 juin (10h) et le dimanche 27 juin (7h).
  • Toutes les œuvres publiées depuis le 18 juin (essentiellement des œuvres qualifiées pour le Grand Prix Été 2021)

Comment renvoyer mon œuvre sur le site ?

Vous pourrez retrouver toutes vos œuvres concernées par ce cas dans Mon compte (rubrique Mes œuvres). Vous trouverez ces œuvres en statut « en correction auteur » : il vous sera alors possible de copier/coller le texte originel (que vous avez dû conserver) dans l’espace correspondant et, selon le cas, de nous le renvoyer pour étude ou le publier à nouveau en libre sur votre Profil.

Je n'ai pas fait de sauvegarde de mon œuvre, comment faire ?

Si vous n'avez pas de sauvegarde de votre œuvre sur votre ordinateur, il est peut-être possible de la retrouver grâce aux versions sauvegardées de Google. Pour en savoir plus sur la marche à suivre, consultez notre vidéo à ce sujet en cliquant ici. Cette démarche ne concerne que les œuvres qui étaient en Publication libre.

3. Les interactions avec la communauté de Short Édition ont-elles été perdues ?

3.1. Perte de la majorité des données communautaires

La cyberattaque a entraîné la suppression de la grande majorité des données communautaires du site. Cela concerne les éléments suivants :

  • vos abonnés et vos abonnements ;
  • les commentaires donnés et reçus sous les œuvres ;
  • tout l’historique de votre messagerie privée ;
  • tout l’historique du forum.

3.2. Compteurs intacts

Les compteurs de votes, de « j’aime » et de lectures ont pu être restaurés sur toutes les œuvres. Ainsi, chaque œuvre conserve ses statistiques principales.

4. Comment s’organisent les trois Prix en cours ?

Dans le cadre des Prix en cours, l’impact de la perte des données communautaires est un point particulièrement important. Cette dynamique est partie prenante du fonctionnement du site : les abonnements ou les commentaires jouent un rôle essentiel dans plupart des Prix.
Pour respecter l’équité, nous avons dû prendre des décisions exceptionnelles concernant les Prix en cours : le Prix des Jeunes écritures, le Grand Prix Printemps 2021 et le Prix 72h.

4.1. La Finale du Prix des Jeunes écritures

Initialement, la Finale du Prix des Jeunes écritures se déroulait du 22 juin au 5 juillet.
Nous avons fait le choix de recommencer la Finale.
À la date du 2 juillet, tous les compteurs de votes seront remis à zéro et la Finale recommencera pour se terminer le 15 à 17h (heure de Paris).

image auf

4.2. La Finale du Grand Prix Printemps 2021

Initialement, la Finale du Grand Prix Printemps 2021 se déroulait du 1er au 30 juin.
Nous avons fait le choix de recommencer la Finale.
À la date du 2 juillet, tous les compteurs de votes seront remis à zéro et la Finale recommencera pour se terminer le 31 à 17 h.

Les dates de l’édition Été 2021 restent inchangées : la Finale aura lieu du 1er au 30 septembre.
Les œuvres publiées à partir du 10 août participeront à l’édition Automne 2021.

image auf

4.3. Le Prix 72h

Initialement, la Finale devait débuter le mercredi 30 juin, et désigner 15 œuvres Finalistes du Public (élues par les votes des internautes) et 15 œuvres Finalistes du Jury (sélectionnées par l’équipe éditoriale de Short Édition).
Par souci d’équité, nous avons pris la décision de ne pas reporter la date de la Finale qui, contrairement aux deux Prix cités ci-dessus, n’avait pas encore commencé.

  • Les 30 Finalistes seront choisis par l’équipe éditoriale de Short Édition et seront annoncés le 5 juillet à 17 heures.
  • À partir du 5 juillet, la Finale sera ouverte et les votes seront de nouveau comptabilisés et permettront d’élire le Lauréat du Public, aux côtés des deux Lauréats du Jury.
  • Le Palmarès du Prix sera annoncé le 19 juillet à 17 heures.

image auf