Une vaste campagne cybercriminelle a compromis près de 2 000 sites WordPress, les transformant en une infrastructure malveillante. Les attaquants ont utilisé ces sites piratés pour diffuser des logiciels malveillants, voler des fichiers de portefeuilles cryptographiques et lancer des attaques par ransomware. Derrière cette opération se cache ce qu’on appelle la StopAndProtect – un nom qui sonne presque trop anodin pour décrire l’ampleur des dégâts. Car ce que les cybercriminels ont construit n’a rien d’un simple méfait isolé: c’est une arme d’attaque bien organisée.
Comment les attaques se sont déroulées: des failles exploited aux cryptomonnaies volées
Les chercheurs en cybersécurité de Sucuri ont découvert cette campagne et analysé les méthodes employées par les pirates. Ce qui m’a particulièrement choqué, c’est la facilité avec laquelle ils ont exploité une faille connue dans WordPress – une faille que l’on aurait pu croire corrigée depuis longtemps. Ils ont obtenu des droits d’administrateur, installé des portes dérobées cachées et pris le contrôle total des sites. Une fois cette emprise établie, il leur a été aisé de rediriger les visiteurs vers des serveurs infectés sans qu’ils s’en aperçoivent.
Et que distribuaient-ils une fois sur ces serveurs? Des malwares comme Raccoon Stealer ou RedLine Stealer – des programmes conçus pour rechercher activement des données sensibles. Pas seulement des identifiants de connexion ou des cookies de navigateur, mais surtout des fichiers de portefeuilles cryptographiques. Pour les attaquants, l’attrait est évident: les cryptomonnaies sont anonymes, difficiles à tracer et, pour les victimes, souvent perdues à jamais.
Le vol de cryptomonnaies: quand votre portefeuille numérique se vide
Le plus sournois, c’est que les pirates ne se sont pas contentés de cibler les portefeuilles « chauds » – ceux connectés en permanence à internet. Ils ont également tenté de récupérer les clés privées stockées en cold storage, c’est-à-dire sur des supports hors ligne comme une clé USB ou un disque dur. Or, si des cybercriminels parviennent à accéder à l’ordinateur sur lequel ces fichiers sont stockés, ils peuvent les extraire. Les données volées sont ensuite vendues sur les marchés du Darknet ou utilisées directement pour des transactions illégales.
Selon les experts, cette méthode aurait déjà permis aux attaquants de soutirer des centaines de milliers d’euros. Mais comme souvent dans le cybercrime, le chiffre réel est probablement bien plus élevé. Beaucoup de victimes ne se rendent même pas compte qu’elles
Tradez la crypto sur Bybit – frais réduits
Plateforme mondiale, sécurisée et réglementée.
Ouvrir un compte Bybit →ont été touchées, ou préfèrent ne pas signaler l’incident par crainte pour leur réputation.
Ransomware: quand les extorqueurs frappent
En plus du vol de cryptomonnaies, les cybercriminels ont également recours à l’extorsion classique. Ils ont chiffré les serveurs des sites piratés et exigé le paiement d’une rançon en Bitcoin ou autres cryptomonnaies. Étant donné que de nombreux sites WordPress hébergent des contenus critiques – qu’il s’agisse d’une boutique en ligne, d’un blog générant des revenus publicitaires ou d’une plateforme de gestion de demandes clients –, les exploitants se retrouvent souvent contraints de payer pour récupérer leurs données.
Les demandes de rançon s’élevaient généralement à plusieurs dizaines de milliers d’euros, et les criminels exploitaient l’anonymat des cryptomonnaies pour brouiller les pistes. Un plan perfide qui illustre à quel point ces attaques sont devenues audacieuses.
WordPress: une cible de choix pour les cyberattaques
L’opération StopAndProtect n’est malheureusement pas un cas isolé. WordPress est le système de gestion de contenu le plus populaire au monde, et c’est précisément ce qui en fait une cible de choix pour les pirates. Des blogs amateurs aux grandes plateformes e-commerce, plus de 40 % des sites web fonctionnent sous WordPress. Cette popularité en fait une proie idéale.
Les failles les plus courantes? Des plugins obsolètes, des mises à jour de sécurité non appliquées ou des mots de passe faibles. Beaucoup de propriétaires de sites sous-estiment ces risques et ne mettent pas à jour leurs systèmes régulièrement. Pourtant, des mesures simples comme l’authentification à deux facteurs ou des sauvegardes régulières pourraient constituer une protection efficace.
Que faire? Des étapes simples pour une grande efficacité
Je sais qu’en tant que simple utilisateur, on peut se sentir submergé par tous les avertissements en matière de sécurité. Mais rassurez-vous: nul besoin d’être un expert en informatique pour protéger votre site WordPress. Voici quelques étapes accessibles à tous:
1. Mettez tout à jour, tout le temps. Oui, cela peut être fastidieux, mais c’est la meilleure façon de colmater les failles de sécurité. Cela concerne WordPress lui-même, mais aussi les thèmes et surtout les plugins.
2. Utilisez des mots de passe robustes et la double authentification. Un mot de passe comme 123456 est aussi sécurisé qu’une porte en carton. Privilégiez des mots de passe complexes et activez l’authentification à deux facteurs pour compliquer la tâche des pirates.
3. Installez des plugins de sécurité. Des outils comme Wordfence ou Sucuri Security offrent une protection en temps réel et vous alertent en cas d’activité suspecte. Oui, leur installation prend du temps, mais ils peuvent vous éviter bien des soucis.
4. Effectuez des sauvegardes régulières. Une sauvegarde est comme une assurance pour votre site. En cas de problème, vous pourrez le restaurer rapidement.
5. Surveillez votre site. Utilisez des outils comme Google Search Console ou Sucuri SiteCheck pour détecter rapidement toute modification suspecte.
Conclusion: la vigilance, meilleure arme de défense
📰 À lire aussi
→ Une aide-soignante accusée d’avoir volé 180 000 dollars à une octogénaire de Floride – l’enquête est en cours→ UBS relève ses prévisions pour le S&P 500: Pourquoi la banque mise désormais sur 8 100 points→ Justin Sun face à la liberté globale devant la justice publique – pour l’instant