Après la page de recherche du site microsoft.com/mspress/uk/ en 2004, experts.microsoft.fr en 2006 et plus récemment http://ieak.microsoft.com en mai dernier, c'est au tour de la section partenaires du site microsoft.co.uk de se voir dégrader par un pirate.

Un pirate qui ne s'est pas contenté d'apposer sa signature sur le site mais a aussi su accéder à la base de données du site pour obtenir des informations sensibles de crédences des utilisateurs.

C'est à l'aide d'injections SQL sur un serveur du site Microsoft du Royaume Uni (http://www.microsoft.co.uk) qu'un pirate au pseudonyme "rEmOtEr" est parvenu à récupérer la liste des comptes et des mots de passe puis insérer une feuille de style notifiant le défacement par un classique du genre "HACKED by ..." .

"rEmOtEr" semble aussi avoir versé dans le happy-slapping en capturant lui-même en format vidéo ses excursions dans les bases de données du serveur démontrant les failles exploitées sur le site de Microsoft, sans avoir oublié de les diffuser en ligne sous les noms "remoter_vs_microsoft.avi" et "remoter_vs_microsoft1.avi".

Zone-H détaille les actes du pirate sur la page Microsoft Defaced, again!.