Advertisement
Actualités télécom

Une mystérieuse cyberattaque compromet plus de 5 000 sites web

Advertisement

Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.

Des malfrats cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.

Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.

Pour limiter les risques, c/side recommande :

  • Bloquer le domaine malveillant : Configurez votre pare-feu pour interdire toute communication avec https://wp3[.]xyz/td.js.
  • Revoir les comptes administrateurs : Supprimez tout compte suspect.
  • Analyser les plugins : Désinstallez tout plugin non reconnu ou douteux.
  • Activer l’authentification à deux facteurs : Renforcez la sécurité des connexions.
  • Appliquer des protections CSRF : Empêchez les actions malveillantes exécutées à votre insu.

Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Vente de SFR : Orange, Bouygues Telecom et Free obtiennent officiellement un délai supplémentaire pour boucler l’opération

Comme pressenti ces derniers jours, les négociations autour du rachat de SFR ne seront pas…

15 mai 2026

Le saviez-vous : Free offre 4 services pendant 3 mois avec ses Freebox Pop et Ultra Essentiel

Canal+, Prime Video, HBO Max et Cafeyn… Free intègre toujours des avantages temporaires sur ses…

14 mai 2026

Un match de Ligue 1 bientôt diffusé gratuitement chaque week-end ? Les députés franchissent une première étape

La commission des affaires culturelles et de l’éducation a adopté un amendement visant à imposer…

14 mai 2026

Free lance une nouvelle mise à jour des Freebox Révolution, Pop, Ultra, Delta et mini 4K

Une nouvelle version du firmware des Freebox Server est disponible depuis ce 13 mai. Free…

14 mai 2026

Ca s’est passé chez Free et dans les télécoms : Free est un précurseur et se lance à l’assaut d’un nouveau marché…

Comme chaque semaine, nous vous proposons notre chronique « Ça s’est passé chez Free et…

13 mai 2026

Cyberattaques : une commission d’enquête exigée après les multiples fuites de données, il faut “déterminer les responsables”

Après plusieurs affaires de piratage très médiatisées, le Sénat pourrait se saisir du sujet des…

13 mai 2026
Advertisement