Des attaques de sécurité de greffon visent WordPress
jeudi 16 janvier 2014
L’observation, pendant une semaine, de ces attaques visant des plugins WordPress, au travers de la base client d’Akamai, a permis de découvrir que :
Environ 43 000 attaques visaient spécifiquement des plugins WordPress
Un total de 66 plug-in WordPress étaient visés et plus particulièrement 8 d’entre eux
Le « TimThumb » plug-in a été la cible de 72,7% des attaques.
Il est intéressant de noter que l’Europe était la principale zone d’origine de ces attaques « TimThumb » :
270 attaquants uniques étaient responsables des attaques durant la semaine d’observation
70% des attaques avaient pour origine 6 attaquants en France.
Le reste des attaques provenaient (dans l’ordre) d’Italie, des Etats Unis, d’Allemagne, du Canada et du Brésil.