Hacking de masse en pilote automatique : exploitation des portes dérobées abandonnées

2025-01-12
Hacking de masse en pilote automatique : exploitation des portes dérobées abandonnées

L'équipe watchTowr a découvert un nouveau vecteur d'attaque : exploiter les vulnérabilités des shells web abandonnés (comme r57shell et c99shell) pour accéder à des milliers de systèmes. Ceux-ci contiennent souvent des failles non corrigées, permettant aux attaquants de prendre le contrôle de systèmes compromis avec un minimum d'effort. En enregistrant plus de 40 domaines, ils ont surveillé plus de 4000 portes dérobées actives, ciblant des gouvernements, des universités et des entreprises. La recherche met en évidence les risques de sécurité liés aux infrastructures abandonnées et souligne la nécessité de tests de sécurité continus.