Les cybercriminels ciblent des sites WordPress obsolètes pour diffuser des publicités de phishing

Les cybercriminels ont commencé à cibler les sites WordPress exécutant des versions plus anciennes du CMS le plus populaire au monde afin de les utiliser pour diffuser des publicités de phishing malveillantes.

Chercheurs en sécurité à Cyberactualité découvert cette nouvelle méthode d’attaque en décembre de l’année dernière lors d’une opération de numérisation de routine. Cependant, leurs découvertes ont conduit à la découverte d’un système illégal de création d’argent qui a été utilisé pour compromettre des centaines de sites qui exécutent des versions obsolètes de WordPress ou qui n’ont pas installé les plugins de sécurité WordPress appropriés.

Source-130