Advertisement
Actualités télécom

Une mystérieuse cyberattaque compromet plus de 5 000 sites web

Advertisement

Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.

Des malfrants cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.

Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.

Pour limiter les risques, c/side recommande :

  • Bloquer le domaine malveillant : Configurez votre pare-feu pour interdire toute communication avec https://wp3[.]xyz/td.js.
  • Revoir les comptes administrateurs : Supprimez tout compte suspect.
  • Analyser les plugins : Désinstallez tout plugin non reconnu ou douteux.
  • Activer l’authentification à deux facteurs : Renforcez la sécurité des connexions.
  • Appliquer des protections CSRF : Empêchez les actions malveillantes exécutées à votre insu.

Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

La 5G explose en France grâce aux Jeux Olympiques

L’Arcep vient de publier le suivi de l’observatoire des marchés des communications électroniques au 3ème…

16 janvier 2025

La création d’une “BBC à la Française” relancée, le gouvernement veut mener à son terme la réforme

François Bayrou entend enfin défaire ce serpent de mer qui pèse sur les gouvernements successifs…

16 janvier 2025

Le saviez-vous : Free Mobile permet à ses abonnés de passer d’une offre à l’offre très facilement

Des migrations sont possibles chez Free Mobile en fonction de votre forfait actuel chez l’opérateur.…

16 janvier 2025

Free permet désormais à ses abonnés de tester les nouveautés d’Oqee en avant-première sur les smartphones Android

Une nouvelle mise à jour de l'application TV de Free est disponible sur les smartphones…

16 janvier 2025

Le dernier modèle perfectionné d’Honor est désormais disponible chez Free Mobile, avec 350€ d’économies et un cadeau

Une semaine après le lancement de la version Lite, le Honor Magic7 Pro est désormais…

16 janvier 2025

Orange se lance dans un project ambitieux, une autoroute 5G à grande vitesse pour une mobilité autonome avancée

Un bel exemple de coopération entre les towercos et les opérateurs. Une autoroute 5G à…

16 janvier 2025
Advertisement