Advertisement
Actualités télécom

Une mystérieuse cyberattaque compromet plus de 5 000 sites web

Advertisement

Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.

Des malfrats cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.

Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.

Pour limiter les risques, c/side recommande :

  • Bloquer le domaine malveillant : Configurez votre pare-feu pour interdire toute communication avec https://wp3[.]xyz/td.js.
  • Revoir les comptes administrateurs : Supprimez tout compte suspect.
  • Analyser les plugins : Désinstallez tout plugin non reconnu ou douteux.
  • Activer l’authentification à deux facteurs : Renforcez la sécurité des connexions.
  • Appliquer des protections CSRF : Empêchez les actions malveillantes exécutées à votre insu.

Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Free balaie le risque d’une hausse de ses prix en cas de rachat de SFR, et assure vouloir préserver « l’intérêt de ses abonnés »

Alors que le possible passage du marché français des télécoms de quatre à trois opérateurs…

5 décembre 2025

France TV annonce le lancement d’ici Noël d’une nouvelle chaîne TV éphémère baptisée “Paris 31”

France Télévisions annonce que vous pourrez découvrir du 25 au 31 décembre une chaîne éphémère,…

4 décembre 2025

A la recherche de cash, France Télévisions prêt pour la première fois à revendre des droits du XV de France et d’autres rencontres

Face à un vaste plan d’économies, France Télévisions s’apprête à revendre une partie de ses…

4 décembre 2025

IA : Scaleway (Iliad) en mode superpuissance avec l’activation des GPU Nvidia nouvelle génération, et l’intégration de Mistral AI et Holo 2

Scaleway profite d’ai-PULSE 2025, sa conférence dédiée aux bâtisseurs de l’IA, pour annoncer une série…

4 décembre 2025

Plus d’une centaine d’extensions Chrome ont piraté des millions d’utilisateurs grâce à un redoutable plan sur le long terme

Des pirates ont transformé 145 extensions Chrome et Edge réputées sûres en outils d’espionnage, collectant…

4 décembre 2025

Bouygues Telecom, Orange et SFR lancent un nouvel outil pour “détecter en temps réel et rétablir immédiatement les connexions fibre coupées lors des interventions”

Le groupe du travail Interop’Fibre qui réunit les opérateurs télécoms d’envergure nationale pour améliorer les…

4 décembre 2025
Advertisement