? Point SECU #3 : Pourquoi changer l'URL de la page de connexion de WordPress
Table des matières:
Quarante-sept pour cent de toutes les attaques de phishing enregistrées dans le monde au cours du second semestre de 2012 ont impliqué de telles effractions massives, a indiqué l'APWG dans sa dernière édition. Rapport de l'enquête mondiale sur l'hameçonnage publié jeudi.
Dans ce type d'attaque, une fois que les hameçonneurs ont pénétré dans un serveur d'hébergement Web partagé, ils mettent à jour leur configuration afin que les pages d'hameçonnage soient affichées. bdirectory de chaque site Web hébergé sur le serveur, a déclaré APWG. Un seul serveur d'hébergement partagé peut héberger des dizaines, des centaines ou même des milliers de sites Web à la fois, a déclaré l'organisation. (Voir aussi "Google Chrome dirige le pack de navigateur pour empêcher le phishing, constate l'étude.")
[Plus d'informations: Comment supprimer les malwares de votre PC Windows]
Pirater des serveurs d'hébergement Web partagés et pirater leurs domaines n'est pas une nouvelle technique. Le type d'activité malveillante a atteint son apogée en août 2012, lorsque l'APWG a détecté plus de 14 000 attaques de phishing sur 61 serveurs.
Le phishing a fait un bond fin 2012
Au cours de la seconde moitié de 2012, il y a eu au moins 123 486 attaques de phishing uniques dans le monde impliquant 89 748 domaines uniques. noms, a déclaré APWG. Il s'agit d'une augmentation significative des 93 462 attaques de phishing et des 64 204 domaines associés observés par l'organisation au premier semestre 2012.
"Sur les 89 748 domaines de phishing, nous avons identifié 5835 noms de domaine que nous considérons malicieusement enregistrés, par des phishing, "APWG a dit. Les autres 83 913 domaines étaient presque tous piratés ou compromis sur un hébergement Web vulnérable.
Afin de pénétrer de tels serveurs, les pirates exploitent les vulnérabilités des panneaux d'administration des serveurs Web comme cPanel ou Plesk et des applications Web populaires comme WordPress ou Joomla. «Ces attaques mettent en évidence la vulnérabilité des hébergeurs et des logiciels, exploitent la gestion des mots de passe et fournissent de nombreuses raisons de s'inquiéter», a déclaré l'organisation.
Les cybercriminels pénètrent dans des environnements d'hébergement mutualisés pour utiliser leurs ressources dans différents types d'attaques, pas seulement le phishing, a déclaré APWG. Par exemple, depuis la fin de 2012, un groupe de pirates a compromis des serveurs Web afin de lancer des attaques DDoS contre des institutions financières américaines.
Dans une campagne d'attaque massive baptisée Darkleech, des attaquants ont compromis des milliers d'Apache Serveurs Web et backdoors SSH installés sur eux. On ne sait pas exactement comment les attaquants de Darkleech se sont introduits dans ces serveurs, mais des vulnérabilités dans Plesk, cPanel, Webmin ou WordPress ont été suggérées comme points d'entrée possibles.
Razorfish de Microsoft a choisi Rackspace comme plate-forme d'hébergement cloud plutôt que d'attendre Microsoft pour libérer Azure. > Razorfish de Microsoft a choisi Rackspace pour héberger le développement de nouveaux sites Web et applications plutôt que d'attendre sa société mère pour lancer sa propre plateforme d'hébergement cloud Windows Azure.
Razorfish travaille avec la division d'hébergement Mosso de Rackspace pour construire des sites Web et Selon Rackspace, Razorfish, qui opère de manière indépendante, est une agence de publicité en ligne acquise par Microsoft dans le cadre de son rachat d'aQuantive, une société de services de marketing numérique, en 2007.
AMD présente de nouveaux processeurs de serveurs à six cœurs AMD a montré pour la première fois des serveurs utilisant les nouveaux processeurs de serveur à six cœurs nommés Istanbul.
Advanced Micro Devices a annoncé mercredi qu'il présentait les premiers modèles de puces Istanbul, la prochaine gamme de processeurs de serveurs à six coeurs.
Les logiciels malveillants ciblent les serveurs Java
Les chercheurs en sécurité du fournisseur antivirus Trend Micro découvrent un logiciel malveillant de type backdoor qui infecte les serveurs HTTP Java et permet aux pirates d'exécuter des programmes malveillants