Plarium a t il été piraté?
Des milliers de sites qui ont été piratés ces derniers jours, dans une attaque repérée par le fondateur de Sanguine Security, Willem de Groot. Cet expert en sécurité explique que les hackers ont modifié les codes Javascript des plug-in Picreel et Alpaca Forms pour injecter du code malveillant dans près de 5.000 sites Internet.
Objectif ? Récupérer les données saisies par les internautes dans les formulaires de ces sites piratés. Ce qui implique donc les pages avec des formulaires de contact et de paiement sur lesquels les internautes saisissent leurs coordonnées personnelles et bancaires. Toutes ces données sont enregistrées dans une base de données et permettent ainsi au site Internet de les exploiter à des fins marketing et commerciales, tandis que les internautes, qui créent leur profil, n'ont plus besoin de les saisir à chaque connexion.
Dans le détail, le malware a été vu sur plus de 1.200 sites qui utilisent le plug-in Picreel (liste des sites infectés), et sur près de 3.500 sites intégrant Alpaca Forms (liste des sites infectés) dont la dernière mise à jour date de... mars 2018 ! Grâce à l'alerte de Willem de Groot, les codes ont été neutralisés, mais pour l'instant, on ne connaît pas l'ampleur des données récupérées par les hackers.
Ayant checké les lien sur les sites infectés Plarium a été infecté sur les deux plug-in, quelle action a été effectuée a ce sujet? quels sont les risques pour les utilisateurs?
le lien: