09 Sep L’« Increased Attack Rate » vous menace-t-il ?
L’heure est grave (mais pas désespérée).
En effet, nous faisons face à une augmentation globale du taux d’attaque, nom de code « Increased Attack Rate ».
« Qu’est-ce que c’est encore que cette histoire ? », nous demanderez-vous.
(Et vous aurez raison : en informatique, il semble qu’on ne puisse pas être tranquille 5 petites minutes…)
L’idée de base est simple : des pirates informatiques, ou hackers, lancent en permanence des séries d’attaques automatisées à grande échelle (et c’est pire depuis la démocratisation de l’IA. Mais à quoi pensaient-ils donc ?). Leur but étant de trouver de nouvelles failles dans les sites.
(Pourquoi ? Mystère et bit de com ! C’est vrai, quoi : tout le monde n’a pas des secrets industriels à exploiter ou pour lesquels un rançongiciel vaudrait la peine… Il semblerait que certaines personnes soient simplement méchantes. Sur cette considération philosophique, je vous invite à lire la suite, qui a de grandes chances de vous concerner : )
Or, les sites WordPress représentent une part importante des sites internet dans le monde (est-ce le cas du vôtre ?), ce qui signifie que les hackers peaufinent leurs stratégies pour profiter des faiblesses de ce type d’éditeur.
Concrètement, nous essuyons 3 types d’attaques :
- Les attaques qu’on appelle « par force brute ». C’est la principale, la plus inquiétante. Les hackers peuvent tester des centaines de combinaisons d’identifiants en une seule fois, via un accès de type « http ». Leur but principal est de s’attaquer aux ressources CPU de nos serveurs. (ça veut dire que… et pour vous, cela signifie que…)
- Un scan massif afin de trouver une faille dans l’une des extensions installées et des thèmes utilisés. Récemment, chez Elementor Pro ou All-in-One WP Migration, ont été identifiées des failles importantes, d’où la nécessité de les mettre à jour régulièrement.
- Des requêtes automatisées ayant pour but de deviner des mots de passe avec les comptes administrateurs. D’où idem, la nécessité de modifier régulièrement vos mots de passe et de veiller à ce qu’ils soient les plus complexes possible. Bien évidemment, l’identifiant aussi est important : évitez au moins le plus courant : « Admin ». (Vous vous souvenez de celui de la sécurité du Louvre ? « Louvre ». Combien d’informaticiens ont désespéré du genre humain ce jour-là…)
En résumé, ces attaques ont pour but principal de ralentir nos infrastructures, mais aussi d’injecter des scripts malveillants et de dégrader le site internet via une extension dite communément « passoire » (vous avez l’image ? Inutile donc de vous dire en quoi cela consiste).
Heureusement, chez CybSyn, nous avons un slogan pas piqué des hannetons :
Notre priorité : votre sécurité
(et celle de nos serveurs) !
Voilà pourquoi le Boss et le reste de l’équipe suivent en ce moment même un plan d’action conçu spécifiquement dans ce but..
C’est un secret, mais il s’agit essentiellement de réglages « maison », principalement au niveau de nos pare-feux et dont vous n’aurez pas le détail parce que trop techniques pour cette newsletter (si vous êtes vraiment curieux ET versé dans la question, écrivez-nous).
De plus, chaque semaine, nous faisons tout pour mettre à jour l’ensemble de vos extensions, thèmes et WordPress.
Nous vous promettons donc du swing, du software et des armes contre les méchants hackers.



