Archives de catégorie Cyber-Sécurité

Piratage e-commerce MAGENTO

2018 restera probablement gravé dans les esprits de la firme, mais d’une manière bien négative. Car les recherches publiées par un chercheur en sécurité informatique allemand, nommé Willem de Groot, font état d’un nouveau piratage inquiétant : 7339 boutiques en ligne utilisant la solution de Magento auraient ainsi été touchées, dont au moins 1450 au cours des six derniers mois.

Source : https://www.clubic.com/antivirus-securite-informatique/virus-hacker-piratage/piratage-informatique/actualite-845233-magento-pirate-7000-sites-commerce-touches-attaque.html

Mettez vos plugins WordPress à jour !

Des milliers de sites WordPress infectés redirigent les visiteurs vers des pages d’escroquerie au faux support techniques
Des milliers de sites Web WordPress ont été compromis et les hackers responsables ont injectés du code JavaScript qui redirige les utilisateurs vers les pages d’escroquerie au faux support technique.

Les chercheurs en sécurité ont découvert que les attaques avaient débuté au début du mois de septembre. Selon eux, les intrus ont accès à ces sites, non pas en exploitant les failles du système de gestion de contenu WordPress, mais en utilisant des vulnérabilités dans des thèmes et des plug-ins obsolètes.

Lorsqu’ils accèdent à un site, ils installent une porte dérobée pour un accès futur et apportent des modifications au code du site.

Dans la plupart des cas, ils modifient des fichiers PHP ou JavaScript pour charger des codes malveillants, bien que certains utilisateurs aient également signalé des modifications apportées aux tables de base de données.

Source : https://www.developpez.com/actu/225612/Des-milliers-de-sites-WordPress-infectes-redirigent-les-visiteurs-vers-des-pages-d-escroquerie-au-faux-support-technique/

L’informatique d’une Mairie bloqué par une cyber-attaque

Les informaticiens de la municipalité de la Croix-Valmer sont sur le pied de guerre depuis jeudi dernier.
Les serveurs informatiques de la Ville ont été victimes d’une attaque par un crypto-virus. Comme son nom l’indique, ce virus crypte les données, et réclame le paiement d’une rançon pour les débloquer.

Mais à La Croix-Valmer, “on n’a pas l’intention de payer, assure-t-on. Plus vous payez, plus ils continuent à créer des logiciels pour vous soutirer de l’argent”.

Source : http://www.varmatin.com/faits-divers/paralysee-par-une-cyber-attaque-la-mairie-refuse-de-payer-la-rancon-249763

Des numéros de Cartes Bancaires dérobés chez Ticketmaster.

Le samedi 23 juin 2018, Ticketmaster a identifié au Royaume-Uni un logiciel malveillant sur un produit de support client hébergé par Inbenta Technologies, un fournisseur tiers externe de Ticketmaster.

Un Javascript vérolé a permis à des pirates de mettre la main sur les données personnelles et les données bancaire de dizaines de milliers de clients de cette billetterie en ligne. Des paiements frauduleux ont déjà été enregistrés.

Source : https://www.01net.com/…/un-grand-nombre-de-numeros-de-carte…

Attention aux faux Plugins !

Notre plateforme de surveillance vient de détecter la présence de faux plugins visant à prendre le contrôle de votre site WordPress.
Les plugins PLUGINMONSTERPLUGINSMONSTERPLUGINSAMONSTER ne doivent pas être installés.

Comment les détecter :

Ces faux plugins ont des noms qui incluent ‘pluginmonsters’, ‘pluginsamonsters’ (notez le ‘a’), et ‘ls-oembed’ et sont suivis par des fichiers nommés de manière similaire qui contiennent des injecteurs malveillants.

  • /wp-content/plugins/all-in-one-wp-security-and-firewall/all-in-one-wp-security-and-firewall.php
  • /wp-content/plugins/ls-oembed/ls-oembed.php
  • /wp-content/plugins/pluginmonsters/pluginmonsters.php
  • /wp-content/plugins/pluginsmonsters/pluginsmonsters.php
  • /wp-content/plugins/pluginsamonsters/pluginsamonsters.php

Ces plugins frauduleux sont enregistrés dans le répertoire wp-content / plugins. Chaque plugin inclut un fichier un fichier de zéro octet nommé file.txt, proxy.txt ou security.txt, et un répertoire de données contenant un uploader malveillant nommé index.php.

Nous vous conseillons vivement de ne pas installer ces plugins

RGPD : Premières sanctions !

C’est une première en France, l’autorité française de protection des données a décidé de lourdement sanctionner Optical Center, suite à une atteinte à la sécurité des données de ses clients. Quelques jours après la mise en place du RGPD, la CNIL a décidé d’infliger une amende record d’un montant de 250 000 euros à la chaîne d’opticiens.

Dans ce dossier, l’alerte initiale concernant une possible fuite de données personnelles remonte à 2017. D’après Le Point, à cette époque, la CNIL constate qu’il est possible pour un client qui surfe sur le site d’Optical Center « d’accéder à des centaines de factures » d’autres clients en exploitant une faille de sécurité. En effet, il suffirait d’entrer de multiples URLs dans la barre d’adresse d’un onglet de navigation pour accéder à des données sensibles comme des ordonnances de corrections ophtalmologiques ou encore des numéros de sécurité sociale.

Source : https://siecledigital.fr/2018/06/08/donnees-personnelles-optical-center-sanctionne-par-cnil/

 

WordPress et RGPD

La dernière mise à jour WordPress (4.9.6) permet de vous mettre en conformité avec le Réglement Européen pour la protection des données personnelles (RGPD). Deux fonctionnalités ont retenue notre attention :

Outil de création d’une page “Politique de confidentialité”

Objectif : mettre en ligne une page décrivant votre politique de confidentialité des données personnelles. Cette page sera obligatoire à partir de 25 Mai 2018.
Nous vous conseillons de mettre cette page dans le footer, à coté des mentions légales par-exemple

Voir nouvelle rubrique  :  Réglage / confidentialité

Outils de gestion des données personnelles

Objectif : WP propose des outils d’export et de suppression des données personnelles pour ses utilisateurs.

Ces outils ne concernent que les utilisateurs enregistrés dans la rubrique “Utilisateurs” dans le back-office de WordPress. La demande s’effectue depuis le compte utilisateur et doit être validée par l’administrateur.

Voir nouvelle Rubrique  :  Outil / Exporter les données   et   Outil / Effacer les données

 

 

Rapport sites web piratés en 2017

  • Répartition par CMS piratés : 
    • 83% des sites piratés sont des WordPress
    • 13.1% sont des Joomla
    • 0.6% sont des Prestashop
  • Piratage suite à absence de mise à jour : 
    • OscCommerce : 96.4 %
    •  Prestashop : 74.4%
    • WordPress : 39.3%
  • Type de piratages
    • Backdoor : 71%
    • Malware : 47%
    • Phishing : 5%
  • Fichiers ciblés par un piratage 
    • Index.php : 28%
    • htaccess : 10%
    • functions.php 9%
  • CMS blacklistés après un piratage : 
    • 17% sont blacklistés
    • 83% ne sont pas blacklistés

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

 

Source : https://sucuri.net/reports/2017-hacked-website-report?utm_source=Paid&utm_medium=Facebook&utm_campaign=Website_Report_Q3Y18&utm_term=EN&utm_content=Facebook_V3

 

2018 : Les grandes tendances de la Cybersécurité

  • Le cryptojacking sera la priorité absolue des cybercriminels.
  • Les attaques basées sur PowerShell vont augmenter.
  • Les établissements d’enseignement deviendront une cible de choix.
  • La cybercriminalité clandestine continuera d’évoluer et de se développer.
  • Les logiciels de sécurité auront une cible attachée dans le dos.
  • Les vers deviendront les vecteurs de lancement de malwares.
  • L’IoT va créer de nouveaux défis dans le domaine de la santé.

Les pertes financières des entreprises françaises ont augmenté de 50% en un an

Le cabinet d’audit et de conseil, PwC publie son étude annuelle sur la cybersécurité : The Global State of Information Security Survey 2018. Si tout le monde souligne l’ampleur des attaques subies par les entreprises, cette étude insiste sur leur impact financier. Pour la France, les pertes financières subies par les entreprises ont augmenté de 50% par rapport à l’année précédente. Elles sont estimées à 2,25 millions d’euros en moyenne.

Source : http://www.cio-online.com/actualites/lire-cybersecurite-les-pertes-financieres-des-entreprises-francaises-ont-augmente-de-50-en-un-an-9847.html