Être averti: Il y a une vague d'attaques XSS contre les sites WordPress - FR

Être averti: Il y a une augmentation des attaques XSS contre les sites WordPress image de l'articleSaviez-vous que plus de 500 les sites sont construits quotidiennement à l'aide de WordPress? En comparaison, seulement 60-80 les sites par jour sont construits sur des plateformes telles que Shopify et Squarespace. Comme nous l'avons dit à plusieurs reprises, WordPress a un 60.8% part de marché dans le CMS (système de gestion de contenu) marché, tout en alimentant 14.7% des meilleurs sites Web au monde. toutefois, la popularité et la large adoption de WordPress a ses inconvénients.

Tout en se généralisant, WordPress est également de plus en plus ciblé par des pirates malveillants. Les chercheurs de Wordfence ont récemment détecté une augmentation de 30 fois des attaques spécifiques, appelé script intersite, brièvement appelé attaques XSS. Les attaques XSS peuvent être décrites comme un type d'injection, dans lequel des scripts malveillants sont injectés dans des sites Web de confiance.

Une vague d'attaques XSS contre les sites WordPress

Non seulement les attaques XSS semblent augmenter, mais elles sont également menées par les mêmes acteurs de la menace. Nous avons écrit sur ces attaques: 900,000 Les sites Web WordPress ont été ciblés.

Le but des attaques était de rediriger les visiteurs du site Web vers des pages malvertisantes., ou les infecter avec une porte dérobée dans le cas où un administrateur est connecté.

Selon l'équipe de recherche Wordfence, la plupart de ces attaques sont probablement causées par un seul acteur menaçant, basé sur la charge utile déployée. La charge utile en question est un JavaScript malveillant qui redirige les visiteurs et profite de la session d'un administrateur pour déposer une porte dérobée dans l'en-tête du thème WordPress.

Cela a été enregistré début mai. À quoi ressemble l'image maintenant?

En mai 11, 2020, les attaques de ce même acteur de la menace ont encore une fois augmenté, et sont en cours. Cet attaquant a maintenant attaqué 1.3 millions de sites au cours du dernier mois. En mai 12, 2020, les attaques de cet acteur de la menace ont dépassé toutes les autres attaques ciblant les vulnérabilités de l'écosystème WordPress, les chercheurs rapport.

en outre, il semble que ces nouvelles attaques ciblent les mêmes vulnérabilités, «Avec un accent particulier sur les anciennes vulnérabilités XSS». C'est encore un autre rappel de l'importance de tout garder à jour - WordPress lui-même ainsi que ses plugins, thèmes, etc.

Il convient également de mentionner que l'équipe Wordfence Threat Intelligence a été en mesure de relier ces pirates malveillants aux attaques précédentes avec des charges utiles hébergées sur des domaines tels que collectfasttracks[.]avec et destinyfernandi[.]avec.

Les attaques contre les sites WordPress deviennent plus sophistiquées

Les propriétaires de sites WordPress et les administrateurs doivent noter que ces pirates poursuivent leurs campagnes malveillantes, ce qui augmente le volume des attaques. En d'autres termes, ces attaquants deviennent plus agressifs. Voici quelques statistiques pour illustrer cette affirmation:

Les premières attaques contenant le destinfernandi[.]la charge utile de com s'est produite les 9 et 10 février, 2020 et ciblé sur 200,000 sites avec 3.8 millions de demandes. En mars 14 et 15, 2020, attaques contenant les collectfasttracks[.]com charge utile augmentée et ciblée sur 500,000 sites avec plus de 7 millions de demandes. Il s'agit d'un doublement approximatif du volume d'attaques et du nombre de sites ciblés de février à mars..

Apparemment, ce collectif de hackers a même corrigé un bug dans la version précédente de sa backdoor PHP. Ils ont également ajouté deux autres variantes de portes dérobées. Les portes dérobées supplémentaires permettent désormais aux attaquants de maintenir l'accès au site compromis, même dans les cas où l'URL de la charge utile est supprimée en raison d'une plainte pour abus, Wordfence dit.

Que devez-vous faire pour protéger votre site WordPress?

La règle la plus importante est de mettre à jour tous les plugins ou thèmes WordPress obsolètes. Une autre chose à faire est de désactiver et de supprimer tous les plugins installés qui ont été supprimés du référentiel WordPress officiel.

Recherche et rédaction par:
Éditeurs HowToHosting
HowToHosting.guide fournit une expertise et un aperçu du processus de création de blogs et de sites Web, trouver le bon hébergeur, et tout ce qui se trouve entre les deux. En savoir plus...

Laisser un commentaire

Votre adresse email ne sera pas publiée. les champs requis sont indiqués *

Ce site utilise des cookies pour améliorer l'expérience utilisateur. En utilisant notre site Web, vous consentez à tous les cookies conformément à notre Politique de confidentialité.
Je suis d'accord
Sur HowToHosting.Guide, nous proposons des avis transparents sur l'hébergement Web, garantir l’indépendance vis-à-vis des influences extérieures. Nos évaluations sont impartiales car nous appliquons des normes strictes et cohérentes à tous les avis..
Bien que nous puissions gagner des commissions d'affiliation de certaines des sociétés présentées, ces commissions ne compromettent pas l'intégrité de nos avis et n'influencent pas notre classement.
Les revenus de l'affilié contribuent à couvrir l'acquisition du compte, frais de tests, entretien, et développement de notre site Web et de nos systèmes internes.
Faites confiance à howtohosting.guide pour des informations fiables et une sincérité en matière d'hébergement.