Découverte d’une liste de sites web infiltrés : 91 sites français concernés

Une liste de plusieurs centaines de sites web infiltrés par des hackers malveillants a été découverte par ZATAZ. Des sites français, belges, suisses, canadiens et luxembourgeois sont concernés.

Cliquer pour en savoir plus et vous protéger. [à partir de 5€]

Lors d’une recherche interne, le Service Veille de ZATAZ a mis la main sur un fichier texte pas comme les autres, diffusé par un pirate informatique à ses contacts. Ce fichier contient plusieurs centaines d’adresses web, incluant des boutiques, des associations, des blogs, etc. L’originalité de cet annuaire ? Il recense des sites infiltrés par un hacker malveillant, qui y a installé une porte dérobée (backdoor), un shell, lui permettant d’agir sur les fichiers et bases de données internes du site. Il peut également orchestrer des cyberattaques en utilisant l’IP, le stockage et les ressources des sites infiltrés.

En analysant ce fichier, le Service Veille a repéré deux de ses abonnés parmi les victimes. Le fichier cible, par exemple, six sites canadiens, 18 belges, 91 français, et 395 sites en .com. Chaque URL diffusée par le pirate permet d’accéder à ces portes dérobées. Mais pourquoi partager un tel « cadeau » malveillant ? Il s’agit d’un échantillon destiné à attirer d’autres pirates, prêts à acheter ses services et les accès qu’il détient à plusieurs dizaines de milliers de victimes.

Extrait de la liste découverte par l’équipe veille zataz.

Il est important de noter que ce type de malveillance peut être contré relativement facilement. Il suffit de changer régulièrement les mots de passe (blog, site, FTP), d’utiliser la double authentification, de mettre à jour les plugins et CMS, et d’installer un outil de contrôle des installations de fichiers, entre autres mesures.

– Cliquer sur l’image pour vous abonner gratuitement –

Voici quelques noms de fichiers .php utilisés par le pirate pour prendre le contrôle des espaces infiltrés : flower, class-json-ajax-session, class-wp-font-collection, html, yellow, about, admin-ajax, et niil (personnage de jeu de rôle).

Le Protocole d’Alerte ZATAZ a notifié les administrateurs des espaces infiltrés afin qu’il puisse agir rapidement, avant qu’il ne soit trop tard.

Au sujet de l'auteur
Damien Bancal (damienbancal.fr) est un expert internationalement reconnu en cybersécurité. Il a fondé le projet Zataz en 1989. ZATAZ.com est devenu une référence incontournable en matière d'information sur la sécurité informatique et les cybermenaces pour le grand public. Avec plus de 30 ans d'expérience, Damien Bancal s'est imposé comme une figure majeure dans ce domaine, contribuant à la sensibilisation et à la protection des internautes contre les cyberattaques. Sa carrière est marquée par une forte implication dans l'éducation à la cybersécurité, notamment à travers des conférences et des publications spécialisées. Il est l'auteur de plusieurs ouvrages (17) et articles (plusieurs centaines : 01net, Le Monde, France Info, Etc.) qui explorent les divers aspects du piratage informatique et de la protection des données. Il a remporté le prix spécial du livre du FIC/InCyber 2022. Finaliste 2023 du 1er CTF Social Engineering Nord Américain. Vainqueur du CTF Social Engineering 2024 du HackFest 2024 (Canada). Damien Bancal a également été largement reconnu par la presse internationale dont le New York Times, qui souligne non seulement son expertise mais aussi son parcours inspirant. Par exemple, un portrait de La Voix du Nord le décrit comme "Monsieur Cybersécurité", soulignant son influence et son rôle essentiel dans ce domaine. Enfin, il figure parmi les personnalités les plus influentes dans la cybersécurité, comme le souligne Le Big Data, et a été classé parmi les 500 personnalités tech les plus influentes en 2023 selon Tyto PR. Chroniqueur TV et Radio (France Info, M6, RTL, Medi1, Etc.) Volontaires de la réserve citoyenne - Gendarmerie Nationale et de l'Éducation Nationale. Médaillé de la DefNat (Marine Nationale) et de la MSV (Gendarmerie Nationale). Entrepreneur, il a lancé en 2022 la société veillezataz.com.

Articles connexes

Laisser un commentaire

*

Ce site utilise Akismet pour réduire les indésirables. En savoir plus sur comment les données de vos commentaires sont utilisées.