Faille CMS Drupal : plusieurs importants sites piratés
Le CMS Drupal a diffusé deux très sérieuses mises à jour en trois semaines. D’importants sites web n’ont pas écouté… ils ont été piratés !
A l’assaut du CMS Drupal non patché ! Depuis quelques heures, des pirates informatiques du nom de TriHash, Black B1rd, MR.QLQ, … s’amusent à modifier plusieurs importants sites web non mis à jour. Des espaces web tournant sous le CMS Drupal. Parmi les cibles : les blogs des chaînes de télévision DisneyXD, Disney la chaine, Disney Junior, Teletoon ou encore Tree House Tv.
L'espace blog de la chaîne de #Television @teletoon @DisneyFR modifiée par des malveillants. #cybersecurite @zataz pic.twitter.com/6DTU2F6wNB
— Damien Bancal (@Damien_Bancal) April 29, 2018
À noter que des espaces de grandes marques comme L’Oréal, Danone, Burger King ou encore Oui Go impactés par ce type de malveillance. Des cyberattaques rendues possibles après la diffusion d’un code source permettant d’automatiser les modifications via un « bug » visant Drupal (form_build_id).
Bon, bon, bon ! Un pirate Turc se fait un peu trop de sites Français à mon goût ! #merci de mettre à jour votre #drupal urgent ! Ex : image laissée sur https://t.co/FMCKMvKqWZ ! #cybersecurite @zataz @cybervictimes pic.twitter.com/pCLktoaFMy
— Damien Bancal (@Damien_Bancal) April 30, 2018
Dans un autre genre, mais toujours des sites non patchés, la billetterie pour la coupe du monde de football féminin (FIFA) U-20 ou encore la billetterie de la Ligue Nationale de Rugby.
Bref, Patch your systems !