Advertisement
Actualités télécom

Une mystérieuse cyberattaque compromet plus de 5 000 sites web

Advertisement

Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.

Des malfrats cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.

Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.

Pour limiter les risques, c/side recommande :

  • Bloquer le domaine malveillant : Configurez votre pare-feu pour interdire toute communication avec https://wp3[.]xyz/td.js.
  • Revoir les comptes administrateurs : Supprimez tout compte suspect.
  • Analyser les plugins : Désinstallez tout plugin non reconnu ou douteux.
  • Activer l’authentification à deux facteurs : Renforcez la sécurité des connexions.
  • Appliquer des protections CSRF : Empêchez les actions malveillantes exécutées à votre insu.

Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Journée spéciale ce mardi sur Univers Freebox pour l’annonce d’une nouvelle révolution Free Mobile

Rendez-vous ce mardi 31 mars pour une nouveauté Free qui qui annonce "une nouvelle révolution…

30 mars 2026

Bouygues Telecom augmente en catimini le prix de ses Bbox et enchaîne les hausses après avoir fait le plein d’abonnés

En marge du lancement de b.tv multi-écrans ce 30 mars, l’opérateur relève aussi ses tarifs…

30 mars 2026

“Plus qu’une victoire”, Canal+ franchit un nouveau cap dans sa lutte contre le piratage, n’en déplaise aux géants du net

La justice française valide l’extension des blocages anti-piratage aux services de DNS comme ceux de…

30 mars 2026

Free tease sa “nouvelle révolution mobile” à venir demain avec un premier indice

Si jusque là l'opérateur ne s'était pas prononcé publiquement autour de l'annonce qui doit être…

30 mars 2026

Bouygues Telecom lance une nouvelle option payante b.tv multi-écrans, d’abord pour les abonnés Bbox, puis les abonnés mobile

Bouygues Telecom enrichit son offre TV avec une option multi-écrans accessible à 4,99 €/mois avec…

30 mars 2026

Free Mobile propose désormais les deux derniers modèles de Samsung, avec deux offres spéciales

Free Mobile propose les tout nouveaux Galaxy A37 5G et A57 5G : des smartphones…

30 mars 2026
Advertisement