Une trentaine de sites web tunisiens sous une vague d’attaques de type  »Web defacement »

Haythem Elmir
0 1
Read Time1 Minute, 41 Second

Le 19 Avril 2018, une trentaine de sites web  tunisiens ont été attaqué par le groupe de pirate VirutaL

L’attaque a visé des sites web de municipalités Tunisienne qui sont hébergés sur le même serveur en Tunisie. Les sites sont :

L’attaque est de type Web defacement  de site internet qui est une forme d’attaque qui vise à remplacer la page principale ou toutes les pages par une page WEB spécifique diffusant un message du hacker. Le cas de cette attaque s’appelle massive defacement, du fait que le pirate a attaqué plusieurs sites web hébergé sur le même serveur web.

Le message publié par le groupe de Virtual est :

Généralement ce genre d’attaque est réalisé en exploitant soit une faille au niveau de serveur web  ou au niveau de l’application web (le cas le plus fréquent), il est possible que l’attaquant exploite une faille dans un des sites web, ensuite passe pour attaquer les autres sites si le serveur n’est pas bien configuré.
Aujourd’hui, les applications web sont très vulnérables et font objets de plusieurs attaques de ce type, alors que les règles de protection sont très simples :
– Sécuriser l’OS, le serveur web, le serveur d’application et la base de données en les mettant à jours et en appliquant les bonnes pratiques de configuration,
– Sécuriser le code source de l’application en adoptant une approche de programmation sécurisée ou en mettant à jours le CMS si c’est le cas. Il est possible d’appliquer les recommandations des guides de l’OWASP, qui est la principale référence pour la sécurité des applications,
– Adopter les bonnes pratiques d’administration et de gestion de contenu,
– Déployer les solutions de sécurité comme les Firewalls, les outils de prévention d’intrusion, l’antivirus sur le serveur et aussi les Web Application Firewall qui sont une exigence surtout pour les applications sensibles,
– Auditer périodiquement l’application et toute la plateforme,
– Etre informé sur les nouvelles vulnérabilités, et les corriger rapidement,

Article de Cyber.tn

Happy
Happy
0 %
Sad
Sad
0 %
Excited
Excited
0 %
Sleepy
Sleepy
0 %
Angry
Angry
0 %
Surprise
Surprise
100 %

Average Rating

5 Star
0%
4 Star
0%
3 Star
0%
2 Star
0%
1 Star
0%

Laisser un commentaire

Next Post

Private Intelligence agency LocalBlox leaked 48 Million personal data records

The private intelligence agency LocalBlox has left unsecured online an AWS bucket containing 48 million records that were also harvested from Facebook, LinkedIn, and Twitter. Oops … another data breach made the headlines and once again it was discovered by data leak hunters at Upguard. The private intelligence agency LocalBlox has […]