{"id":2822,"date":"2019-09-10T09:52:43","date_gmt":"2019-09-10T07:52:43","guid":{"rendered":"https:\/\/www.maintenance-wordpress.online\/?p=2822"},"modified":"2019-09-10T10:00:08","modified_gmt":"2019-09-10T08:00:08","slug":"comment-ransomware-cible-les-attaques-de-sites-wordpress","status":"publish","type":"post","link":"https:\/\/maintenance-cms-wp.fr\/articles\/comment-ransomware-cible-les-attaques-de-sites-wordpress\/","title":{"rendered":"Comment Ransomware cible les attaques de sites WordPress"},"content":{"rendered":"<p style=\"text-align: justify;\">WordPress est l\u2019un des syst\u00e8mes de gestion de contenu les plus populaires du Web, avec pr\u00e8s du tiers de sa puissance sur Internet. Bien qu&rsquo;elle ait toujours la r\u00e9putation d&rsquo;\u00eatre une plate-forme de blogs, elle devient \u00e9galement une force puissante dans le commerce \u00e9lectronique.<\/p>\n<p style=\"text-align: justify;\">Malheureusement, la popularit\u00e9 fait de vous une cible privil\u00e9gi\u00e9e pour chaque nouvelle cyberattaque.<\/p>\n<p style=\"text-align: justify;\">La majorit\u00e9 des sites WP sont la propri\u00e9t\u00e9 de petites et moyennes entreprises (PME). Ceci est un autre facteur dans le nombre d&rsquo;attaques. En fait, un rapport sur la cyber-s\u00e9curit\u00e9 r\u00e9alis\u00e9 par Symantec Corp montre que les cyber-attaques sur les sites Web des PME ont plus que doubl\u00e9 en cinq ans; <em><strong>ils constituent d\u00e9sormais 43% de tous les sites Web pirat\u00e9s.<\/strong><\/em><\/p>\n<h3 style=\"text-align: justify;\">Pourquoi les pirates aiment les sites Web de petites entreprises<\/h3>\n<p style=\"text-align: justify;\">Le fait est que <em><strong>la plupart des propri\u00e9taires de petites entreprises ne sont pas conscients de la pr\u00e9carit\u00e9 de leurs sites Web<\/strong><\/em>. Ceux qui connaissent le danger n\u2019ont souvent pas le budget pour la s\u00e9curit\u00e9 avanc\u00e9e.<\/p>\n<p style=\"text-align: justify;\"><em><strong>Personne ne croit vraiment que cela peut leur arriver tant que les visiteurs ne se lassent pas de tomber sur un site buggy (ou pirat\u00e9)<\/strong><\/em>. Une activit\u00e9 de commerce \u00e9lectronique qui a connu une croissance de son activit\u00e9 aliment\u00e9e par des critiques positives en ligne peut \u00eatre d\u00e9truite tout aussi rapidement lorsque des \u00e9valuations \u00e0 une et deux \u00e9toiles commencent \u00e0 inonder leur page.<\/p>\n<p style=\"text-align: justify;\">\u00c9vitez ce type de refus d&rsquo;examen en comprenant les raisons les plus courantes de l&rsquo;absence de s\u00e9curit\u00e9 ad\u00e9quate pour les petites entreprises:<\/p>\n<ul style=\"text-align: justify;\">\n<li>Absence d&rsquo;audits de s\u00e9curit\u00e9 quotidien<\/li>\n<li>Formation et sensibilisation <strong><em>insuffisantes des employ\u00e9s en mati\u00e8re de cybers\u00e9curit\u00e9<\/em><\/strong><\/li>\n<li>Manque de contr\u00f4le d&rsquo;acc\u00e8s, qui d\u00e9termine quels utilisateurs peuvent utiliser quelles donn\u00e9es<\/li>\n<li><strong><em>Logiciels et applications de cybers\u00e9curit\u00e9 obsol\u00e8tes<\/em><\/strong><\/li>\n<li>Pas de politique uniforme de cybers\u00e9curit\u00e9<\/li>\n<\/ul>\n<h3 style=\"text-align: justify;\">Quels types d&rsquo;attaques les sites Web de WP risquent-ils de se produire?<\/h3>\n<p style=\"text-align: justify;\">Les cyberattaques les plus courantes sont les sch\u00e9mas d&rsquo;hame\u00e7onnage, les logiciels publicitaires et les skimmers de cartes de cr\u00e9dit. Les attaques par ransomware et par cryptojacking constituent une menace croissante.<\/p>\n<p style=\"text-align: justify;\">Une nouvelle variante de ransomware appel\u00e9e <strong>EV ransomware<\/strong> cible sp\u00e9cifiquement les vuln\u00e9rabilit\u00e9s des sites Web de WP. Cette attaque recherche les faiblesses et t\u00e9l\u00e9charge le virus une fois que celui-ci a compromis le site Web de WP. Une fois le logiciel EV ransomware introduit, il est capable de chiffrer les fichiers du site, en verrouillant les administrateurs jusqu\u2019\u00e0 ce que le propri\u00e9taire du site paye.<\/p>\n<p style=\"text-align: justify;\">Vous saurez que votre site Web WP a \u00e9t\u00e9 compromis lorsque vous tentez d&rsquo;acc\u00e9der \u00e0 votre panneau d&rsquo;administration et de rencontrer une interface qui ressemble \u00e0 ceci:<\/p>\n<p style=\"text-align: justify;\"><img loading=\"lazy\" decoding=\"async\" class=\"wp-image-2825 aligncenter\" src=\"https:\/\/www.maintenance-cms-wp.fr\/wp-content\/uploads\/2019\/09\/ransomware-initial-interface-235x300.png\" alt=\"\" width=\"310\" height=\"396\" srcset=\"https:\/\/maintenance-cms-wp.fr\/articles\/wp-content\/uploads\/2019\/09\/ransomware-initial-interface-235x300.png 235w, https:\/\/maintenance-cms-wp.fr\/articles\/wp-content\/uploads\/2019\/09\/ransomware-initial-interface.png 541w\" sizes=\"auto, (max-width: 310px) 100vw, 310px\" \/><\/p>\n<p style=\"text-align: justify;\">Exemple d&rsquo;EV Ransomware sur WordPress\u00a0Voici ce que vous verrez dans WordPress si vous \u00eates victime d\u2019EV ransomeware.<\/p>\n<p style=\"text-align: justify;\">Lorsqu&rsquo;un pirate d\u00e9couvre une faiblesse de votre syst\u00e8me, peut-\u00eatre en raison d&rsquo;un plug-in obsol\u00e8te ou d&rsquo;un autre mode de saisie courant, tel que les pi\u00e8ces jointes \u00e0 un courrier \u00e9lectronique, il publie un fichier qui commence un processus de chiffrement. Ce fichier contient un r\u00e9pertoire cens\u00e9 permettre \u00e0 un propri\u00e9taire de site de d\u00e9coder le cryptage et de d\u00e9verrouiller ses fichiers de site une fois la ran\u00e7on pay\u00e9e et la cl\u00e9 obtenue. Le probl\u00e8me avec cette attaque particuli\u00e8re est qu\u2019il n\u2019ya pas de cl\u00e9 de d\u00e9chiffrement.<\/p>\n<p style=\"text-align: justify;\">Les experts conseillent aux personnes victimes d\u2019une attaque de ransomware d\u2019EV de ne pas payer la ran\u00e7on car il n\u2019existe souvent aucun moyen de d\u00e9verrouiller vos fichiers crypt\u00e9s par la suite. <em><strong>Payer l&rsquo;attaquant entra\u00eenera simplement la perte de votre argent sans rem\u00e8de \u00e0 l&rsquo;attaque.<\/strong><\/em><\/p>\n<p style=\"text-align: justify;\">Cela peut sembler sans espoir, mais il existe un moyen de sortir de l\u2019infection si vous avez \u00e9t\u00e9 infect\u00e9, \u00e0 condition que vous ayez eu la clairvoyance de choisir un prestataire d\u2019h\u00e9bergement Web ou un forfait de maintenance \u00a0qui effectue des sauvegardes r\u00e9guli\u00e8res de votre site. La plupart des h\u00f4tes d\u00e9di\u00e9s et en nuage effectuent des sauvegardes quotidiennes et disposent de plusieurs couches de redondance.<\/p>\n<p style=\"text-align: justify;\"><em><strong>Le meilleur rem\u00e8de pour une attaque est la pr\u00e9vention<\/strong><\/em><\/p>\n<p style=\"text-align: justify;\">M\u00eame si vous avez la chance d\u2019avoir une sauvegarde pour restaurer vos fichiers, vous perdez du temps et peut-\u00eatre m\u00eame des entreprises qui essaient de regagner l\u2019acc\u00e8s \u00e0 votre site. Il est \u00e9galement possible que vous ayez terni votre r\u00e9putation et qui sait quelles autres manigances ont eu lieu entre-temps.<\/p>\n<p style=\"text-align: justify;\">Le meilleur moyen d&rsquo;\u00e9viter tous les tracas, embarras et pertes financi\u00e8res possibles est d&#8217;emp\u00eacher les criminels d&rsquo;acc\u00e9der \u00e0 votre site Web WP.<\/p>\n<p style=\"text-align: justify;\"><strong>Voici 5 choses que vous devriez faire tout de suite pour garder votre site s\u00e9curis\u00e9:<\/strong><\/p>\n<ul style=\"text-align: justify;\">\n<li>1. T\u00e9l\u00e9chargez toujours \u00e0 partir de sources fiables.<\/li>\n<li>2. Utilisez les plates-formes officielles.<\/li>\n<li>3. Faites des sauvegardes quotidiennes<\/li>\n<li>4. Restez au courant des mises \u00e0 jour logicielles.<\/li>\n<\/ul>\n<h3 style=\"text-align: justify;\">Derni\u00e8res pens\u00e9es<\/h3>\n<p style=\"text-align: justify;\">Au cours des deux ann\u00e9es qui ont suivi la d\u00e9couverte de EV ransomware, des millions de nouvelles variantes, ainsi que divers stratag\u00e8mes de spam et de phishing, ont \u00e9t\u00e9 cr\u00e9\u00e9s. Bien que nous ne puissions jamais nous prot\u00e9ger \u00e0 100% des violations et du vol informatique, la sensibilisation accrue de votre personnel et de vos fournisseurs, en plus du d\u00e9ploiement des meilleures pratiques de s\u00e9curit\u00e9 actuelles, vous donnera les meilleures chances de parer aux attaques.<\/p>\n<p>&nbsp;<\/p>\n<h4 style=\"text-align: center;\">La maintenance de votre site WordPress permet des mises \u00e0 jour r\u00e9guli\u00e8res afin d\u2019\u00e9viter les bugs et les probl\u00e8mes de piratage.<\/h4>\n<p style=\"text-align: center;\"><a href=\"https:\/\/www.maintenance-cms-wp.fr\/services\/maintenance-et-support-wordpress\/\">Nous solutions de maintenance WordPress \u00e0 partir de 19\u20ac ht\/ mois\u00a0<\/a><\/p>\n<p>&nbsp;<\/p>\n<p>&nbsp;<\/p>\n<p>source : https:\/\/www.business2community.com\/cybersecurity\/how-ransomware-attacks-target-wordpress-sites-02237642<\/p>\n","protected":false},"excerpt":{"rendered":"<p>WordPress est l\u2019un des syst\u00e8mes de gestion de contenu les plus populaires du Web, avec pr\u00e8s du tiers de sa puissance sur Internet. Bien qu&rsquo;elle&#8230;<\/p>\n","protected":false},"author":2,"featured_media":2827,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_sitemap_exclude":false,"_sitemap_priority":"","_sitemap_frequency":"","footnotes":""},"categories":[41,30],"tags":[37,42,43,35],"class_list":["post-2822","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-ransomware","category-wordpress","tag-pirate","tag-ransomware","tag-securite","tag-wordpress"],"_links":{"self":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/2822","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/comments?post=2822"}],"version-history":[{"count":0,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/posts\/2822\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media\/2827"}],"wp:attachment":[{"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/media?parent=2822"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/categories?post=2822"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/maintenance-cms-wp.fr\/articles\/wp-json\/wp\/v2\/tags?post=2822"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}