L’ancien site de la Mairie d’Isola 2000 piraté et piégé
Lancer sur la toile un nouveau site Internet ne doit pas faire oublier que l’ancien doit disparaitre du web au risque de finir comme le cas de la Mairie d’Isola 2000, piraté et exploité dans une malveillance numérique.
La commune d’Isola 2000, commune située dans les Alpes-Maritimes possède deux sites Internet. Le nouveau, isola2000.com et l’ancien, mairieisola.com. Dans ce dernier, abandonné depuis 2014, un espace pirate a été installé par un malveillant.
Dans un dossier que nous ne citerons pas ici, l’espace n’ayant toujours pas été corrigé, des possibilités de télécharger des thèmes, des environnements pour site Internet (WordPress, Joomla!, …).
Ancien site @Isola2000_06 utilisé dans une diffusion de codes malveillants. @zataz #cybersécurité #cyberdéfense pic.twitter.com/qI6IeoE3NP
— Damien Bancal (@Damien_Bancal) December 23, 2015
Sauf que derrière cette proposition alléchante, un piège numérique. Les thèmes, des faux « templates » et autres scripts. Des codes malveillants sont cachés dans les téléchargements. Alertée depuis plus d’une semaine, la municipalité d’Isola 2000 n’a pas levé la moindre spatules de ski depuis notre avertissement.
Elle laisse ainsi des possibilités piégées aux internautes qui tomberont sur cette proposition pirate. A noter que le pirate caché derrière cette attaque affiche dans certains espaces web, sous forme de publicités, de fausses alertes de mises à jour WordPress dirigeant les internautes vers les pages piégées installées sur MairieIsola.com.
Mise à jour – La Mairie d’Isola a répondu à notre alerte. On ne peut que saluer la réactivité et la totale transparence : « Notre nouveau site est actuellement en totale préparation et suite à votre mail d’alerte, dont nous vous remercions, l’ancien site, victime de ce script malicieux, va être de fait complètement fermé. Vous renouvelant nos remerciements.«