Advertisement
Actualités télécom

Une mystérieuse cyberattaque compromet plus de 5 000 sites web

Advertisement

Plus de 5 000 sites WordPress ont été compromis lors d’une mystérieuse cyberattaque d’origine inconnue, selon les chercheurs de c/side, une entreprise spécialisée en cybersécurité.

Des malfrats cherchent à dérober les données des sites web. Pour cela, les cybercriminels utilisent un script malveillant hébergé sur le domaine https://wp3[.]xyz/td.js. Ce script crée des comptes administrateurs non autorisés en exploitant un nom d’utilisateur et un mot de passe intégrés dans son code. Ensuite, il télécharge un plugin WordPress malveillant qui envoie des données sensibles (identifiants et journaux d’administration) vers un serveur distant.

Le moyen employé pour infiltrer les sites reste un mystère. « Nous n’avons pas identifié de dénominateur commun », indique c/side, qui poursuit son enquête et invite à la vigilance, fournissant des conseils pour tous ceux utilisant l’éditeur de site web concerné.

Pour limiter les risques, c/side recommande :

  • Bloquer le domaine malveillant : Configurez votre pare-feu pour interdire toute communication avec https://wp3[.]xyz/td.js.
  • Revoir les comptes administrateurs : Supprimez tout compte suspect.
  • Analyser les plugins : Désinstallez tout plugin non reconnu ou douteux.
  • Activer l’authentification à deux facteurs : Renforcez la sécurité des connexions.
  • Appliquer des protections CSRF : Empêchez les actions malveillantes exécutées à votre insu.

Ces mesures sont essentielles pour protéger votre site en attendant plus d’informations sur cette attaque.

Cet article a été repris sur le site Univers FreeBox

Advertisement
Lucas Musset

Advertisement

Articles récents

Freebox : 8 chaînes françaises seront offertes sur la Freebox dès la fin du mois

La fin de l'année se termine bien sur Freebox TV avec de nombreuses chaînes offertes…

18 décembre 2025

Orange annonce le retour d’une fonctionnalité pourtant basique sur son interface TV

Après avoir disparu, le moteur de recherche de la TV d’Orange est de nouveau accessible…

18 décembre 2025

Bouygues Telecom annonce offrir temporairement plus de 30 chaînes et replay à ses abonnés Bbox

Cinéma, séries, jeunesse, documentaires ou sport : les abonnés Bbox peuvent accéder gratuitement à une…

18 décembre 2025

Bouygues Telecom promet un nouveau décodeur TV gratuit mais payant à des abonnés… avant de corriger le tir

Dans un mail, l'opérateur propose à certains abonnés de remplacer leur player TV par un…

18 décembre 2025

Free annonce l’arrivée de la VoNR sur plusieurs smartphones Google, les appels, SMS et MMS passent en 5G+

Grâce à une mise à jour logicielle, Free Mobile active la VoNR sur certains smartphones…

18 décembre 2025

Free franchit un cap dans le plus grand RIP de France, les offres Freebox fibre désormais disponibles pour plus de 99% des foyers

La fibre de Free est à présent disponible dans 1 150 communes en Bretagne. "Déjà…

18 décembre 2025
Advertisement