Des experts mettent en garde : 2 000 sites WordPress compromis alimentent secrètement un réseau criminel mondial.
Alerte urgente : 2 000 sites WordPress compromis ont secrètement géré un réseau criminel international. Découvrez les détails de ce crime et comment protéger votre site contre les cybermenaces dès maintenant !
Les choses les plus importantes que vous devez savoir
- Des milliers de sites WordPress mal entretenus sont utilisés comme infrastructure criminelle distribuée pour la diffusion de logiciels malveillants, la surveillance, le vol de données et les rançongiciels.
- Pour vous protéger contre le piratage, assurez-vous d'utiliser la dernière version de WordPress et mettez régulièrement à jour tous les plugins, et soyez vigilant face aux demandes CAPTCHA inattendues.
- L'utilisation d'anciennes versions de WordPress contenant des dizaines de failles de sécurité peut entraîner le vol d'informations personnelles, ce qui nécessite un cycle de mise à jour régulier en collaboration avec un fournisseur d'hébergement qui surveille les activités suspectes.
Check Point Research a mis au jour un réseau mondial de cybercriminalité s'appuyant fortement sur un réseau de sites WordPress . L'enquête , baptisée « StopAndProtect », a révélé un réseau de 5 000 ordinateurs infectés à travers le monde, ainsi que 2 000 domaines WordPress.

WordPress assure actuellement la gestion de contenu pour environ 43 % des sites web dans le monde, ce qui en fait le système de gestion de contenu (SGC) le plus important et le plus utilisé. C'est également le créateur de sites web le plus populaire, adapté aux sites monopages, aux blogs simples, aux grands sites d'actualités et même aux boutiques en ligne.
Les chercheurs ont découvert que le groupe criminel avait commis plusieurs erreurs qui les ont alertés sur la nature de leurs agissements. Parmi ces erreurs figuraient des captures d'écran, des journaux de victimes, des outils internes et des fichiers indiquant des domaines compromis. Bien que cette découverte soit rassurante, l'enquête de StopAndProtect soulève de sérieuses questions quant à la sécurité des sites WordPress, notamment compte tenu du nombre croissant de violations de données.
Comment StopAndProtect a-t-il mené son opération ?
WordPress est depuis longtemps une cible privilégiée des pirates informatiques qui y voient un moyen facile d'héberger des logiciels malveillants et de déployer des réseaux de zombies, comme en témoignent plusieurs incidents majeurs survenus au cours de son histoire. Cependant, ce système de gestion de contenu (CMS) demeure gratuit et open source, et sa mise en place est aisée grâce à ses scripts et extensions de création de sites web.
Alors que « StopAndProtect » était initialement le nom donné au ransomware que Check Point Research avait découvert au début de l'année 2026, ils ont décidé d'utiliser ce nom pour l'ensemble de l'opération, car ils ont constaté qu'elle ne se limitait pas à la seule distribution de ransomware.
Eli Smadja de Check Point Research a déclaré : « L'opération StopAndProtect démontre comment les attaquants peuvent transformer des milliers de sites WordPress mal entretenus en une infrastructure criminelle distribuée pour la diffusion de logiciels malveillants , la surveillance, le vol de données et les ransomwares. »
Un site WordPress peut-il être piraté ?
Compte tenu du grand nombre de sites WordPress touchés par le réseau criminel mis au jour par l'enquête, et de la position prépondérante de la plateforme sur le marché des systèmes de gestion de contenu (CMS) et des créateurs de sites web, la question se pose : WordPress est-il toujours sûr ?
Smadja a ajouté : « Sur la base des résultats de nos recherches, nous exhortons les organisations à se méfier des invites CAPTCHA inattendues qui leur demandent de copier, coller ou exécuter des commandes, à maintenir leurs appareils et leurs logiciels de sécurité à jour et à quitter immédiatement tout site qui leur demande d'effectuer des actions inhabituelles en dehors du navigateur. »
De nombreuses petites entreprises utilisent WordPress pour leur présence en ligne publique et, parfois, également à des fins internes. Une enquête de StopAndProtect a mis en lumière un site WordPress utilisant une version du système de gestion de contenu (CMS) vieille de cinq ans et présentant une quarantaine de failles de sécurité. Cet exemple illustre comment de telles vulnérabilités peuvent entraîner le vol de données personnelles.
Si vous avez des inquiétudes concernant WordPress, la solution la plus rapide est de vérifier que votre site utilise la dernière version et que vos extensions fonctionnent correctement et sont à jour. Ces mesures contribuent à protéger votre système contre les nouveaux logiciels malveillants.
Maintenir un cycle de mise à jour régulier de WordPress peut aider à éviter le piratage de sites web, une stratégie qu'il est préférable d'utiliser en conjonction avec un fournisseur d'hébergement web qui surveille les intrusions et les activités suspectes.
Les commentaires sont fermés.