Advertisement
Actualités télécom

Une mystérieuse cyberattaque compromet plus de 5 000 sites web

Advertisement

Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.

Des malfrats cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.

Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.

Pour limiter les risques, c/side recommande :

  • Bloquer le domaine malveillant : Configurez votre pare-feu pour interdire toute communication avec https://wp3[.]xyz/td.js.
  • Revoir les comptes administrateurs : Supprimez tout compte suspect.
  • Analyser les plugins : Désinstallez tout plugin non reconnu ou douteux.
  • Activer l’authentification à deux facteurs : Renforcez la sécurité des connexions.
  • Appliquer des protections CSRF : Empêchez les actions malveillantes exécutées à votre insu.

Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

TF1 annonce de nouveaux contenus 4K sur les Freebox compatibles

De nouveaux contenus 4K sur la Freebox en mai pour les abonnés qui disposent du…

16 avril 2025

Orange et Sosh lancent des widgets super pratiques sur iPhone pour leurs abonnés mobile

L'opérateur propose sur ses deux applications mobiles de nouveaux widgets pour suivre la consommation de…

16 avril 2025

Ca s’est passé chez Free et dans les télécoms : Free Mobile innove, le player Pop accueille enfin tout Canal+, la Freebox évolue avec son temps…

Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…

16 avril 2025

Orange ne laisse pas le choix à certains abonnés Livebox, leur offre va changer automatiquement et sera plus chère

Des abonnés fibre équipés d'une Livebox Play reçoivent actuellement un mail pour les informer d'une…

16 avril 2025

Lancement d’une nouvelle “offre spéciale” UniversCiné

3 mois d'abonnement à l'offre premium d'UniversCiné au prix d'un. UniversCiné propose une nouvelle offre…

16 avril 2025

La nouvelle Livebox 7 d’Orange suscite déjà des critiques chez les nouveaux abonnés, les débits WiFi 7 dans le viseur

Des débits WiFi 7 moins rapides qu'en WiFi 6E, mais une couverture souvent améliorée, les…

16 avril 2025
Advertisement