Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.
Des malfrats cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.
Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.
Pour limiter les risques, c/side recommande :
Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.
Coup d’arrêt pour l’interdiction des réseaux sociaux aux moins de 15 ans, le Conseil constitutionnel…
Le service TV de Free peut être utilisé sur de nombreux équipements, mais une limite…
Le groupe Iliad renforce un peu plus sa présence sur Nine. Après Free, qui vient…
Bouygues Telecom propose actuellement d’importantes remises sur les PS5 et Xbox Series pour toute souscription…
Quelques mois après le piratage du fichier national des comptes bancaires, la Direction générale des…
Évoquée en mars dernier parmi les pistes envisagées par Canal+ pour améliorer sa rentabilité en…