Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.
Des malfrats cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.
Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.
Pour limiter les risques, c/side recommande :
Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.
Rendez-vous ce mardi 31 mars pour une nouveauté Free qui qui annonce "une nouvelle révolution…
En marge du lancement de b.tv multi-écrans ce 30 mars, l’opérateur relève aussi ses tarifs…
La justice française valide l’extension des blocages anti-piratage aux services de DNS comme ceux de…
Si jusque là l'opérateur ne s'était pas prononcé publiquement autour de l'annonce qui doit être…
Bouygues Telecom enrichit son offre TV avec une option multi-écrans accessible à 4,99 €/mois avec…
Free Mobile propose les tout nouveaux Galaxy A37 5G et A57 5G : des smartphones…