Faille critique d’UpdraftPlus corrigée sur tous les sites WordPress hébergés chez SiteGround

Illustration de sécurité SiteGround montrant du code, des icônes de plugins et un bouclier sous une loupe.

Si votre site utilise le plugin de sauvegarde UpdraftPlus, voici l’essentiel : une faille critique a été découverte dans le plugin, et nous l’avons déjà mis à jour vers la version corrigée sur tous les sites affectés que nous hébergeons. Vous êtes protégé et vous n’avez rien à faire.

Voici ce qui s’est passé, ce que nous avons fait et ce qu’il convient de surveiller.

Votre site est déjà protégé

Le 11 juin 2026, notre équipe d’ingénieurs a forcé la mise à jour du plugin UpdraftPlus sur tous les sites hébergés utilisant une version vulnérable. Chaque installation affectée a été mise à jour vers la version 1.26.5, qui contient le correctif officiel. Plus de 128 000 sites sur notre plateforme utilisaient une version vulnérable, et tous ont été corrigés.

Nous avons testé les chemins de mise à jour avant tout déploiement et n’avons constaté aucun problème. Nous ne prévoyons aucune perturbation de site à la suite de cette mise à jour.

En quoi consiste la faille

La faille, suivie sous CVE-2026-10795, est un contournement d’authentification non authentifié affectant les versions d’UpdraftPlus jusqu’à 1.26.4. En termes simples, elle permettait aux attaquants d’obtenir un accès administrateur à un site WordPress sans connaître de nom d’utilisateur ou de mot de passe. À partir de là, ils pouvaient exécuter du code sur le site, ce qui est aussi grave qu’une vulnérabilité de plugin puisse l’être.

L’aspect « non authentifié » est ce qui rend cette faille critique. De nombreuses vulnérabilités exigent qu’un attaquant dispose déjà d’un certain niveau d’accès, comme un compte abonné ou contributeur. Celle-ci ne nécessitait absolument rien. Tout site utilisant une version vulnérable était exposé à quiconque connaissait la faille.

Ce que nous avons fait et quand 

Dès la divulgation de la vulnérabilité, notre équipe a mis moins d’une heure pour déployer de manière proactive la version corrigée du plugin sur tous les sites affectés, agissant immédiatement pour fermer la fenêtre d’exposition avant que les attaquants ne puissent l’exploiter à grande échelle, plutôt que d’attendre que les propriétaires de sites effectuent la mise à jour manuellement ou soient affectés de quelque manière que ce soit.

Voici à quoi ressemblait la réponse :

  • Nous avons identifié tous les sites hébergés exécutant les versions 1.24.x, 1.25.x et 1.26.x d’UpdraftPlus.
  • Nous avons testé les mises à jour de 1.24.x à 1.26.x et d’autres versions affectées à 1.26.5 à l’avance pour confirmer que la mise à jour ne causerait pas de problèmes.
  • Nous avons mis à jour de force plus de 128 000 installations affectées vers la version corrigée 1.26.5.
  • Le processus complet a été achevé en environ 52 minutes.

La mise à jour affectera-t-elle mon site web ?

Nous ne nous y attendons pas. Les mises à jour du plugin entre ces versions ont été testées avant le déploiement, et aucun problème n’est apparu.

Cela dit, si vous souhaitez une tranquillité d’esprit supplémentaire, voici deux choses rapides que vous pouvez vérifier :

  • Confirmez que votre calendrier de sauvegarde dans UpdraftPlus est toujours configuré comme vous l’avez défini.
  • Vérifiez que votre sauvegarde la plus récente a été complétée avec succès.

Les deux prennent moins d’une minute depuis votre tableau de bord WordPress.

Pourquoi nous forçons les mises à jour pour les failles critiques

Lorsqu’une vulnérabilité est critique, facilement exploitable et divulguée publiquement, chaque heure de retard compte. Les attaquants commencent à rechercher des sites vulnérables dans les heures qui suivent une divulgation comme celle-ci, et attendre que chaque propriétaire de site mette à jour manuellement laisserait des milliers de sites exposés entre-temps.

Dans ces situations, nous corrigeons d’abord et notifions juste après. Nous croyons qu’une mise à jour proactive est toujours le meilleur compromis par rapport à laisser les sites ouverts à une prise de contrôle complète.

En règle générale, nous recommandons également de garder les mises à jour automatiques des plugins activées autant que possible. C’est l’habitude la plus efficace pour rester en avance sur les vulnérabilités comme celle-ci.

SiteGround a corrigé 5 failles critiques du noyau Linux en 48 heures, sans aucune interruption de service

Un développeur travaille sur un ordinateur portable affichant du code source du noyau avec des icônes de sécurité comprenant un bouclier un cadenas et un symbole de correctif superposés en vert

Ces dernières semaines ont été particulièrement chargées pour toute personne gérant des serveurs Linux en environnement professionnel. Entre fin avril et mi-mai, des chercheurs en sécurité ont divulgué cinq vulnérabilités graves du noyau, chacune offrant à n’importe quel utilisateur connecté un accès root complet à la machine. Plusieurs d’entre elles étaient accompagnées d’un code d’exploitation fonctionnel publié dès le premier jour.

SiteGround a appliqué des correctifs pour chacune d’entre elles sur notre infrastructure d’hébergement sans redémarrer un seul serveur et sans interrompre le service d’un seul client.

Ce que cela aurait signifié pour vos sites

En termes simples : si l’une de ces vulnérabilités avait été exploitée sur un serveur avant d’être corrigée, un attaquant disposant du moindre point d’appui, un plugin WordPress compromis, un mot de passe FTP divulgué, un script vulnérable, aurait pu passer d’un simple compte à faibles privilèges dans un seul site au contrôle total du serveur sous-jacent. De là, le scénario classique : lire les fichiers des autres clients, installer des portes dérobées persistantes, collecter des identifiants, et s’infiltrer plus profondément dans le réseau.

Il ne s’agit pas là de risques théoriques. Des codes d’exploitation publics existaient pour chacune de ces failles. « Copy Fail », en particulier, a été activement utilisé dans la nature quelques jours seulement après sa divulgation.

Ce qui s’est réellement passé

Voici, dans l’ordre approximatif, ce qui a frappé le monde Linux :

29 avril : Copy Fail (CVE-2026-31431) divulgué : Un simple script Python de 732 octets permettait à n’importe quel utilisateur normal de devenir root sur pratiquement toutes les distributions Linux publiées depuis 2017. Aucune manipulation de timing, aucune approximation — juste un bug logique dans le sous-système cryptographique du noyau. La CISA l’a ajouté à sa liste des vulnérabilités activement exploitées en quelques jours.

7 mai : Dirty Frag – faille xfrm/ESP (CVE-2026-43284) divulguée : Une faille dans le code réseau IPsec ESP du noyau permettant à un attaquant d’écrire des données arbitraires dans la copie mémoire de fichiers système en lecture seule. Souvent appelée « Copy Fail 2 ».

7 mai : Dirty Frag – faille RxRPC (la seconde partie de la chaîne) : Un bug associé dans le module réseau RxRPC du noyau. Combiné à la faille xfrm/ESP ci-dessus, il permet à un utilisateur normal d’obtenir un accès root complet.

13 mai : Fragnesia / Copy Fail 3.0 (CVE-2026-46300) divulguée : Le troisième bug en trois semaines, de la même famille que Dirty Frag, également dans le sous-système IPsec du noyau. Un proof-of-concept fonctionnel a été publié le même jour.

14 mai : Faille ssh-keysign / chage pidfd divulguée et corrigée par Linus Torvalds : Un bug d’une nature différente, non pas une élévation de privilèges root, mais permettant à n’importe quel utilisateur non privilégié de lire des fichiers appartenant à root comme /etc/shadow (les hachages de mots de passe) et les clés d’hôte SSH.

Comment nous avons corrigé cela sans interruption de service

Quatre choix que nous avons faits sur le fonctionnement de SiteGround ont rendu cela gérable, et compte tenu de ce qui arrive, ces quatre éléments vont compter encore plus, pas moins.

Nous surveillons en permanence le paysage des menaces. Notre équipe de sécurité surveille les listes de diffusion du noyau, les flux CVE et les canaux de divulgation 24h/24. Nous avons été informés de Copy Fail le jour de sa divulgation, de Dirty Frag le jour de sa publication, et de Fragnesia dans les heures suivant la mise en ligne du proof-of-concept. Rien ne remplace une surveillance en temps réel : lorsque ces informations font la une des médias technologiques grand public, le code d’exploitation est généralement déjà disponible depuis plusieurs jours. À mesure que la découverte assistée par IA accélère le rythme des divulgations, ce type de surveillance constante devient indispensable plutôt qu’optionnel.

Nous avons des ingénieurs d’astreinte 24h/7j. Les correctifs critiques du noyau n’attendent pas les heures de bureau, et nous non plus. Pour chacune de ces vulnérabilités, nous avons développé, testé et déployé des correctifs sur l’ensemble de notre infrastructure en moins de 48 heures après la divulgation publique, généralement bien avant que la plupart des distributions aient publié leurs packages officiels.

Nous utilisons le live patching du noyau. C’est le point le plus important pour vous. Le patching traditionnel du noyau nécessite un redémarrage, ce qui entraîne une interruption de service pour tous les services en cours d’exécution sur la machine. Le live patching applique le correctif au noyau en cours d’exécution en mémoire, de sorte que la vulnérabilité est corrigée sans redémarrer quoi que ce soit. Vos sites web, bases de données, services de messagerie et sessions SSH ont tous continué à fonctionner pendant chacun de ces cycles de patching. Lorsque la fréquence des correctifs augmente, le coût d’un « simple redémarrage du serveur » augmente avec elle. Le live patching est ce qui maintient ce coût à zéro pour vous.

Nous maintenons nos noyaux allégés. Une grande partie de la raison pour laquelle ces bugs sont dangereux est que le code vulnérable est activé par défaut sur la plupart des distributions. Copy Fail se trouvait dans l’interface cryptographique du noyau AF_ALG. Dirty Frag et Fragnesia se trouvaient dans les modules esp4, esp6 et rxrpc, du code réseau IPsec et AFS que la grande majorité des serveurs web n’utilisera jamais de leur vie. Nous ne chargeons pas les modules du noyau dont nous n’avons pas besoin. Cela signifie qu’une partie de la surface d’attaque de ces failles n’existait tout simplement pas sur nos machines au départ, ce qui nous a donné une marge supplémentaire pour appliquer le correctif approprié.

Le facteur IA et pourquoi ce n’est que le début

Un détail dans la divulgation de Copy Fail mérite une attention particulière. Le bug n’a pas été trouvé par un chercheur humain qui aurait passé des semaines à étudier du code. Il a été détecté par un outil d’audit de code alimenté par l’IA (Xint Code) en environ une heure de scan du sous-système cryptographique du noyau Linux. Le même scan a également détecté « d’autres bugs de haute sévérité, encore en divulgation coordonnée » ce qui signifie que d’autres divulgations sont déjà dans le pipeline.

C’est un changement majeur dans la façon dont les vulnérabilités sont découvertes. Pendant des années, le goulot d’étranglement dans la découverte de bugs critiques du noyau était le nombre limité d’experts humains prêts à passer des mois à lire le code source du noyau. Ce goulot d’étranglement a disparu. Les outils d’audit IA peuvent désormais scanner des sous-systèmes entiers à la vitesse d’une machine, et ils trouvent des choses qui se trouvaient dans des noyaux stables depuis près d’une décennie.

Ce que cela signifie concrètement : le rythme des divulgations de vulnérabilités graves va continuer à s’accélérer. Trois failles universelles d’élévation de privilèges root en trois semaines n’est pas une anomalie, c’est un avant-goût. Les cycles de patching réactif qui fonctionnaient quand un bug critique du noyau apparaissait tous les six mois ne fonctionneront pas quand un apparaît toutes les deux semaines. La capacité à détecter, réagir et corriger en heures plutôt qu’en jours n’est plus un avantage, c’est le minimum requis pour rester en sécurité.

Ce qu’il faut retenir

Linux traverse une période particulièrement difficile sur le plan de la sécurité du noyau : trois failles universelles d’élévation de privilèges root en trois semaines n’est pas normal, et le rythme ne ralentit pas. Avec des outils d’audit alimentés par l’IA qui scannent désormais le noyau à des vitesses qu’aucune équipe humaine ne pourrait égaler, nous nous attendons à ce que le taux de découverte de vulnérabilités graves continue de s’accélérer. Les bugs qui se trouvaient silencieusement dans des noyaux stables depuis des années sont en train d’être découverts, un sous-système à la fois.

Ce que nous pouvons promettre, c’est que la façon dont nous avons géré ces failles est la façon dont nous gérons chaque vulnérabilité grave : surveiller tôt, corriger vite, patcher en production et maintenir la surface d’attaque aussi réduite que possible dès le départ. Vos sites restent en ligne. Les failles ne sont pas exploitées. Et à mesure que le rythme s’accélère, cela ne va qu’importer davantage.

Mise à jour de millions de sites web vers PHP 8.2

En mai dernier, nous avons annoncé que PHP 8.2 devenait la version par défaut pour tous les nouveaux sites web hébergés sur nos serveurs. Depuis ce mois-ci, nous sommes ravis d’annoncer que le PHP 8.2 est entièrement implémenté dans l’ensemble de notre infrastructure pour les sites existants. Cette mise à jour significative offre aux clients de SiteGround des améliorations de sécurité et des performances supérieures, garantissant que vous obtenez le meilleur de PHP 8.2 dès le départ.

La mise en œuvre de ce changement à si grande échelle a été un processus long et complexe, mais nous l’avons soigneusement planifié et exécuté. Notre approche unique a été guidée par notre engagement à fournir à nos clients un service de haute qualité et à veiller à ce que chacun de leurs sites web soit plus rapide, plus sûr et mieux équipé pour l’avenir. Voici plus d’informations sur les étapes de cette mise à niveau.

Transition facile et expérience PHP optimisée pour un hébergement web plus rapide et plus sûr

L’ampleur de ce projet était immense, impliquant des centaines d’heures de planification, de tests et de mise en œuvre par notre équipe DevOps. Tout cela pour assurer une transition réussie et sans frais vers PHP 8.2 pour les clients ayant opté pour leur service de PHP managé. Voici un aperçu des résultats :

✅ Notre équipe a consacré 88 jours à la préparation et aux mises à niveau progressives sur les serveurs mutualisés et cloud.

📊 Des millions de sites web avec PHP managé ont subi des vérifications de compatibilité complètes.

🎉 92,92 % des sites ont passé ces vérifications de PHP 8.2 sans problème et ont été classés comme étant à faible risque, ce qui a permis une mise à niveau directe vers PHP 8.2.

◀️ Seuls 7% des sites ont été identifiés comme présentant un risque élevé et ont bénéficié d’un délai supplémentaire pour utiliser PHP 7.4 afin de garantir la stabilité et la tranquillité d’esprit des clients.

Pourquoi la mise à jour vers PHP 8.2 est complexe, mais nécessaire

PHP 8.2 apporte de puissantes améliorations aux sites web de nos clients en termes de vitesse, de sécurité et d’efficacité. Il est conçu pour traiter les requêtes PHP plus rapidement, ce qui améliore les performances de tous les types de sites web. PHP 8.2 est considéré comme une version avancée et est la principale version activement soutenue par les développeurs de PHP, ce qui garantit qu’elle reste bien corrigée.

Elle inclut de nouvelles fonctionnalités telles que les propriétés en lecture seule et la possibilité de déprécier des propriétés dynamiques, ce qui permet aux développeurs d’écrire un code plus sûr et conduit à un site web globalement plus sécurisé. De plus, elle est totalement compatible avec les autres logiciels hébergés sur notre plateforme, et toutes les applications majeures, telles WordPress et Joomla, prennent déjà en charge PHP 8.2.

Avec tout cela à l’esprit, c’était le bon moment pour SiteGround de faire de PHP 8.2 la version par défaut et de s’assurer que nos clients tirent le meilleur parti de leur environnement d’hébergement web. Cependant, passer à une nouvelle version de PHP comme celle-ci est un défi, car cela affecte presque toutes les applications et tous les domaines hébergés sur nos serveurs. De plus, certains éléments du site web, comme les anciens plugins ou le code personnalisé, peuvent rencontrer des problèmes de compatibilité lors de la transition vers une nouvelle version de PHP.

C’est pourquoi la transition vers PHP 8.2 était à la fois importante et complexe. Alors que les nouveaux sites web sur nos serveurs utilisent PHP 8.2 par défaut depuis mai 2024, la mise à jour de tous les sites utilisant notre service de PHP managé a nécessité une approche méticuleuse.

Tests initiaux de compatibilité et gestion des risques  

En juillet, nous avons commencé un processus de mise à niveau progressive pour les clients utilisant notre service de PHP managé. Nous avons débuté par le premier test de serveur mutualisé et avons effectué des tests détaillés avec les sites web pour vérifier s’ils se chargeaient correctement avec PHP 8.2. Ces tests ont été réalisés de manière isolée, afin que les sites des clients ne soient pas affectés par le processus d’évaluation.

Ce type de test nous a permis de comprendre si les sites étaient prêts pour PHP 8.2. Nos vérifications de compatibilité complètes nous ont aidé à classer les sites web en groupes à faible risque et à risque élevé afin de mieux gérer la transition et de réduire les risques potentiels pour les clients.

  • Faible risque: sites web que nos tests identifient comme fonctionnant correctement avec PHP 8.2.
  • Risque élevé: sites web pour lesquels nous avons détecté des problèmes de compatibilité.

Pour tous les sites qui se sont chargés sans problème, nous avons envoyé une notification une semaine avant la mise à jour effective, assurant ainsi une transparence totale et évitant toute surprise pour nos clients. Pour les sites qui n’ont pas réussi le test de compatibilité, nous les avons maintenus sous PHP 7.4. Cela a permis aux clients de mettre à jour le code de leur site pour garantir la compatibilité tout en restant pleinement fonctionnels.

Nous avons également contacté ces clients pour leur recommander de revenir à PHP managé une fois les problèmes de compatibilité résolus, afin que nous puissions continuer à mettre à jour leurs sites automatiquement et leur faire gagner du temps et des efforts.

Mise à jour progressive des sites web des clients avec PHP managé

Pour garantir la stabilité et minimiser les risques, notre processus de mise à niveau PHP 8.2 a été progressif et soigneusement contrôlé. Après le test initial des serveurs, nous avons procédé à une mise à niveau progressive, en commençant par un lot de cinq serveurs, puis en passant à 50, 250 et enfin 500 serveurs mutualisés par semaine. Cette approche progressive nous a permis de détecter et de résoudre rapidement tout problème éventuel.

À la mi-septembre, la mise à niveau de PHP 8.2 était terminée pour tous nos serveurs d’hébergement mutualisés. À la fin du mois d’août, nous avons commencé le processus de mise à niveau de nos serveurs cloud, qui s’est déroulé comme prévu et s’est achevé avec succès à la fin du mois d’octobre.

⚠️ Pour ceux qui utilisent encore PHP 7.4, nous recommandons fortement de passer à PHP 8.2

Pour les clients qui gèrent leur propre version de PHP et qui utilisent encore PHP 7.4, nous vous encourageons à passer rapidement à PHP 8.2, car cette version est plus sûre, plus rapide et entièrement prise en charge. Les versions inférieures à 8.2 ne sont plus prises en charge par les développeurs de PHP et deviennent de plus en plus vulnérables au fil du temps. Notez que PHP 7.3 sera supprimé des serveurs de SiteGround en 2025, car il atteint la fin de son cycle de vie. Pour votre confort, nous proposons une vérification de compatibilité PHP, effectuée par nos experts techniques dans le cadre du service Expert Care.

Nous sommes heureux d’avoir réussi la grande mise à niveau vers PHP 8.2, tout en maintenant notre engagement envers un environnement d’hébergement sécurisé et à jour. Comme toujours, notre équipe est là pour vous aider avec toutes les questions et conseils dont vous pourriez avoir besoin afin de tirer le meilleur parti de PHP et au-delà !

Nouveau avec Site Scanner : scans des fichiers automatiques hebdomadaires et nettoyage des logiciels malveillants

Chez SiteGround, nous sommes fiers d’être reconnus comme des fous de la sécurité – nous améliorons continuellement notre infrastructure, nos systèmes et nos outils pour protéger les sites web et les informations de nos clients. Depuis le lancement de notre service Site Scanner, nous avons été inspirés par vos histoires sur la façon dont il a protégé vos sites web de désastres potentiels en matière de sécurité. Aujourd’hui, nous sommes ravis de porter votre protection à un niveau supérieur grâce aux dernières mises à jour de Site Scanner.

Nouveau dans Site Scanner Basique : scan automatique des fichiers hebdomadaire

Notre plan du Site Scanner Basique actuel comprend un scan des URL automatique quotidien qui vérifie chaque jour les URL de votre site web pour détecter tout logiciel malveillant publiquement détectable. Cependant, en ce qui concerne les scans de fichiers, vous deviez jusqu’à présent lancer ce type de scan manuellement. 

Nous avons résolu cette situation en ajoutant un scan des fichiers automatique hebdomadaire, ce qui rend notre plan du Site Scanner Basique encore plus pratique. Désormais, les fichiers de votre site web seront automatiquement scanner tous les 7 jours à la recherche de logiciels malveillants, garantissant ainsi une protection régulière et complète sans aucun effort supplémentaire de votre part. Les utilisateurs de Site Scanner Basique peuvent désormais bénéficier d’une sécurité accrue et d’une tranquillité d’esprit grâce à nos nouveaux scans de fichiers hebdomadaires !

Nouveau dans Site Scanner Premium : nettoyage illimité de logiciels malveillants en un clic

Notre outil Site Scanner est très apprécié de nos clients, mais il y a une fonctionnalité que vous attendiez avec impatience: le nettoyage des logiciels malveillants. Jusqu’à présent, Site Scanner fournissait de précieuses informations sur les menaces potentielles de logiciels malveillants trouvées sur votre compte. Maintenant, nous sommes ravis de vous offrir non seulement des informations et des alertes opportunes, mais aussi une résolution facile grâce à notre nouvelle fonctionnalité de nettoyage de logiciels malveillants en un clic, exclusivement disponible pour les utilisateurs de Site Scanner Premium.

Voici un aperçu des deux méthodes d’utilisation de la fonctionnalité de nettoyage des logiciels malveillants :

Scénario 1 : Un logiciel malveillant est détecté après un scan

Imaginez qu’un logiciel malveillant soit détecté sur votre site web.  Lorsque le Site Scanner est activé, vous recevez immédiatement une notification par e-mail. L’étape suivante consiste à accéder à l’interface du Site Scanner dans Site Tools. Vous y trouverez plus d’informations sur la menace détectée et aurez la possibilité de supprimer le code malveillant identifié au cours du scan. Notre fonctionnalité de nettoyage des logiciels malveillants vous permet désormais de supprimer rapidement les logiciels malveillants de votre site web et élimine le besoin de solutions tierces, ce qui vous permet d’économiser du temps et de l’argent. Vous pouvez lancer le nettoyage en un seul clic. Les résultats possibles sont les suivants : 

  • Nettoyage réussi : le logiciel malveillant est effectivement supprimé et une analyse ultérieure permet de vérifier que votre site web est propre.
  • Nettoyage non réussi : si l’outil de nettoyage rencontre des problèmes, un ticket de support automatique est créé pour une investigation plus approfondie par les experts de notre équipe de support.

Dans l’onglet NETTOYAGES de l’interface de votre Site Scanner, vous pouvez accéder à l’historique de tous les nettoyages, les nettoyages réussis étant accompagnés d’un rapport détaillé des fichiers qui ont été nettoyés.

Et voilà ! Votre site web est à nouveau exempt de logiciels malveillants. 

Scénario 2 : Fichiers en quarantaine

Si le paramètre de mise en quarantaine du Site Scanner est activé et qu’il y a une tentative malveillante de téléchargement de fichiers potentiellement dangereux sur votre site web, ceux-ci seront détectés et ne seront pas automatiquement publiés dans le dossier public de votre site web, mais mis en quarantaine en toute sécurité dans un dossier isolé de votre site web. 

Vous avez désormais la possibilité d’utiliser notre processus de nettoyage automatique pour ces fichiers également. Lorsqu’elle est lancée, notre fonctionnalité de nettoyage des logiciels malveillants supprime automatiquement le contenu qu’elle considère comme malveillant des fichiers en quarantaine et déplace en toute sécurité les fichiers nettoyés vers le dossier public. 

Pour obtenir des conseils plus détaillés sur l’utilisation du Site Scanner et sur la manière dont il protège votre site web, veuillez consulter notre guide de la base de connaissances du Site Scanner.

Activer ou mettre à jour le Site Scanner pour une tranquillité d’esprit inégalée

Avec les nouveaux scans de fichiers automatiques hebdomadaires de Site Scanner dans le plan Basique et le nettoyage des logiciels malveillants en un clic dans le plan Premium, ainsi que de nombreuses autres fonctionnalités de protection de site web, vous pouvez profiter d’une défense sans faille contre les menaces de logiciels malveillants. 

Pour ajouter Site Scanner à votre site web, il vous suffit de vous rendre dans l’Espace client > Place de marché > Hébergement > Services supplémentaires.  

Guidez votre site web vers le succès : les choses à faire pour une sécurité renforcée

Sur votre chemin vers une présence en ligne plus réussie, il y a une étape essentielle que vous ne devriez jamais négliger – la sécurité de votre site web. Chez SiteGround, nous mettons constamment à jour vos outils de sécurité avec une technologie de sécurité originale et des fonctionnalités supplémentaires. Cependant, il y a quelques étapes supplémentaires que vous pouvez prendre pour protéger votre site, afin que lorsque votre activité en ligne prend de la vitesse, vous et vos clients ayez une tranquillité d’esprit absolue.

Votre ultime liste de choses à faire pour améliorer la sécurité de votre site web :

Les menaces qui pèsent sur les sites web sont multiples et évoluent constamment : phishing, logiciels malveillants, ransomware, attaques DDoS, usurpation d’identité, fuite de données clients, voire erreur humaine. Pour protéger votre site web à plusieurs niveaux, nous avons compilé une liste mais facile à suivre, avec des conseils pratiques. Suivez chaque étape pour vous assurer que votre site web est solidement protégé contre les menaces potentielles.

1. Choisissez un hébergeur qui protège l’infrastructure du serveur

💡POURQUOI : Choisir un fournisseur d’hébergement web sécurisé est la première étape vers un site web sécurisé. Un bon hébergeur protégera votre site web à différents niveaux, en commençant par la sécurité de l’infrastructure de ses serveurs. Certaines mesures de sécurité essentielles et efficaces au niveau des serveurs incluent un pare-feu de trafic réseau, un pare-feu d’application web, une protection contre les attaques DDoS, etc. Toutes ces mesures aident à filtrer le mauvais trafic et à bloquer les attaques par force brute, les attaques DDoS, les injections de logiciels malveillants, et autres.

❓COMMENT : Lorsque vous choisissez un nouveau fournisseur d’hébergement ou que vous passez à un autre, renseignez-vous sur son infrastructure d’hébergement et sur les mesures de sécurité qu’il offre. Consultez leur site web pour obtenir des informations techniques sur la sécurité ou, mieux encore, contactez-les directement pour leur poser des questions spécifiques.

Chez SiteGround, nous fournissons non seulement toutes les mesures de sécurité essentielles, mais nous allons encore plus loin. Au lieu de les faire fonctionner de manière autonome, nous avons construit un système de sécurité central qui garantit que tous nos serveurs sont protégés à tout moment en rassemblant et en analysant constamment les données de tous les systèmes de sécurité des serveurs individuels, et en distribuant des règles de sécurité intelligentes, appliquées à toutes les machines. Chez SiteGround, votre site web est en sécurité grâce à :

  • Système de surveillance des serveurs 24h/7j qui vérifie l’état du serveur toutes les 0,5 secondes, bien plus souvent que les systèmes de surveillance standard dans notre secteur. En plus de détecter et de résoudre les problèmes actuels, il prévoit et prévient automatiquement toute une série de problèmes.
  • Un système intelligent de pare-feu d’application web au niveau du serveur qui surveille le trafic et empêche les pirates d’exploiter le CMS (système de gestion de contenu) les plus populaires et leurs plugins. Notre équipe de sécurité crée constamment de nouvelles règles de sécurité personnalisées et les ajoute à notre WAF (pare-feu applicatif web) intelligent pour protéger les sites web hébergés chez nous.
  • Un puissant système IA anti-bot qui arrête le trafic malveillant avant qu’il n’atteigne les sites web de nos clients, bloquant entre 25 et 30 millions d’attaques par force brute par heure sur l’ensemble de nos serveurs.
  • Les dernières versions de logiciels, telles que PHP 8.2 par défaut et MySQL 8, sont utilisées sur tous les serveurs de SiteGround. Il est important que votre logiciel soit toujours à jour, car les versions plus anciennes deviennent inévitablement vulnérables aux cyberattaques avec le temps.

2. Protégez vos données avec un certificat SSL

💡POURQUOI : Avoir un certificat SSL sur votre site web est une nécessité et une norme de l’industrie. Voici quelques-unes des principales raisons pour lesquelles vous devriez en avoir un: un certificat SSL sécurise les informations sensibles, telles que les numéros de carte de crédit, les identifiants, les mots de passe, les messages, et d’autres par cryptage. Il vérifie l’identité de votre site web et il garantit que votre site web répond aux exigences des moteurs de recherche qui signalent les sites non sécurisés.

❓COMMENT : En tant que propriétaire de site web, vous pouvez obtenir un certificat SSL gratuit auprès de Let’s Encrypt, par exemple, ou vous pouvez demander à votre fournisseur d’hébergement s’il offre des certificats SSL. 

En tant que client SiteGround, vous obtenez gratuitement des certificats SSL Standard et Wildcard avec tous nos plans d’hébergement, pour tous vos sites web. Vous pouvez facilement gérer vos certificats SSL actifs à partir de votre panneau de contrôle Site Tools – il vous suffit d’accéder à Site Tools > Sécurité > Gestionnaire SSL. Une fois connecté, vous pouvez également passer du SSL Standard gratuit au SSL Wildcard gratuit (pour les sites web de taille moyenne), ou passer au SSL Wildcard Premium (pour les sites web de grande taille).

3. Créer des mots de passe forts et sécurisés

💡POURQUOI : Le mot de passe utilisé pour se connecter au panneau d’administration de votre site web est l’une des premières choses que les pirates essaieront de déchiffrer. Si votre mot de passe est faible, comme votre nom ou votre date de naissance, par exemple, les pirates n’auront besoin que de quelques tentatives pour le deviner avec succès et accéder à toutes les informations de votre site web. C’est pourquoi il est essentiel d’utiliser des mots de passe forts et sécurisés pour votre connexion.

❓COMMENT : Pour avoir un mot de passe fort et sécurisé, assurez-vous d’utiliser des mots de passe longs, avec des chiffres, des lettres majuscules et minuscules, des caractères spéciaux, etc. Ne l’écrivez jamais (ni sur papier, ni sur un appareil électronique), mais conservez-le dans un gestionnaire de mots de passe sécurisé. Et n’oubliez pas de les mettre à jour régulièrement, car si vous utilisez toujours le même, il deviendra vulnérable à un moment donné.

4. Utiliser l’authentification à deux facteurs

💡POURQUOI : Même avec les mots de passe les plus difficiles à deviner, il est toujours possible qu’ils soient compromis. Cela peut être dû à une erreur humaine, ou à une attaque par force brute, où les pirates utilisent différentes combinaisons pour deviner votre mot de passe – à grande échelle, des centaines de milliers de tentatives par heure, par exemple. 

❓COMMENT : Pour renforcer davantage votre connexion, mettez en place la double authentification (2FA). Elle exige qu’une étape supplémentaire soit franchie avant que quiconque puisse accéder à vos données. Il s’agit d’une couche supplémentaire d’authentification – un code dynamique génère temporairement sur votre téléphone ou e-mail. La fonctionnalité double authentification est accessible en un clic dans le plugin gratuit Security Optimizer développé par SiteGround pour les sites WordPress.

5. Empêcher les attaques par force brute

💡POURQUOI : Les attaques par force brute menées par des bots constituent aujourd’hui un grave problème mondial pour tous les sites web. Elles couvrent une vaste échelle de multi-sites sur un ou plusieurs serveurs, ce qui en fait un problème très sérieux, que votre site soit grand ou petit, qu’il soit critique pour votre entreprise ou qu’il s’agisse simplement d’un portfolio en ligne. Une attaque par force brute est une technique de piratage qui utilise les essais et les erreurs pour deviner et craquer vos mots de passe, vos identifiants de connexion et vos clés de cryptage, à grande échelle. Une attaque par force brute réussie peut entraîner d’énormes pertes financières, un vol d’informations personnelles (coordonnées bancaires, informations médicales confidentielles, etc.) et de nombreux autres dommages.

❓COMMENT : Il existe plusieurs mesures que vous pouvez prendre pour protéger votre site web contre les attaques par force brute. Il s’agit notamment d’avoir des mots de passe forts, de limiter les tentatives de connexion au panneau d’administration de votre site web, de surveiller les adresses IP pour détecter un comportement suspect, d’utiliser des CAPTCHA, de créer une URL d’authentification unique pour le panneau d’administration de votre site web, et d’autres encore.

Néanmoins, votre choix de fournisseur d’hébergement web joue un rôle crucial dans la prévention des attaques par force brute contre votre site web. Chez SiteGround, nous avons développé un système anti-bot IA avancé qui empêche des millions d’attaques par force brute. Après la dernière mise à jour du système, il filtre 95% de plus de requêtes malveillantes en apprenant constamment des milliers d’attaques par force brute par jour et en ajoutant une fonctionnalité de validation du trafic qui minimise le nombre d’attaques par force brute. Les clients de SiteGround bénéficient de ce système avancé par défaut, sans qu’aucune action ne soit nécessaire de leur part.

6. Surveiller attentivement le trafic de votre site web

💡POURQUOI : En tant que propriétaire de site web, vous pouvez parfois remarquer des modèles spécifiques ou un trafic suspect arrivant sur votre site web. Imaginez que vous surveillez un trafic étrangement élevé provenant d’un pays que vous ne ciblez pas, que vous recevez trop de commentaires spam sur votre blog provenant d’une localisation spécifique, ou tout autre comportement bizarre provenant d’une certaine région géographique. Dans de tels cas, il serait utile de pouvoir arrêter le trafic provenant de cet endroit, car il pourrait souvent s’avérer malveillant. L’arrêt du trafic provenant d’un pays spécifique pourrait également profiter à votre entreprise, si, par exemple, des exigences légales vous empêchent de fournir votre service dans ce pays, ou s’il existe de lourdes exigences fiscales, et autres.

❓COMMENT : Pour surveiller le trafic de votre site web, vous pouvez utiliser différents outils de la sécurité réseau qui vous avertissent d’une activité malveillante potentielle dans votre réseau, ou vous pouvez également configurer des alertes vous-même, chaque fois que vous rencontrez des tentatives de connexion inconnues ou une activité suspecte à partir de certaines adresses IP. 

Les clients de SiteGround peuvent facilement bloquer des adresses IP spécifiques ou des pays entiers et arrêter le trafic provenant de pays qui ne sont pas pertinents pour leur entreprise ou leur présence en ligne. Si vous êtes client de SiteGround, vous pouvez gérer le trafic de votre site dans Site Tools > Sécurité > Trafic Bloqué.

7. Protégez votre boîte de réception contre les messages spam

💡POURQUOI : De nos jours, traiter de nombreux e-mails fait partie de notre routine professionnelle quotidienne. Cependant, lorsque votre boîte de réception est envahie par des messages indésirables à chaque heure, la tâche devient encore plus ennuyeuse et désagréable. Vous devez traiter manuellement chaque e-mail et marquer comme spam ceux qui se sont faufilés dans votre boîte de réception. Mais le spam ne se limite pas à une boîte de réception encombrée – il est dangereux, car il peut être la principale source de phishing et d’autres cyberattaques. Ainsi, les messages spam peuvent avoir un impact négatif non seulement sur le destinataire, mais aussi sur l’expéditeur. Si un autre utilisateur de votre serveur a envoyé des messages spam de manière incontrôlée, il est possible que l’ensemble de votre serveur e-mail soit blacklisté. Cela vous affecte lorsque vous essayez d’envoyer un e-mail légitime, qui pourrait ne pas atteindre le destinataire simplement parce qu’il provient d’une adresse de serveur déjà compromise.

❓COMMENT :  Tout d’abord, veillez à ne pas supprimer les messages de spam de votre boîte de réception, mais à les marquer comme spam, afin que votre filtre anti-spam sache qu’il ne doit plus laisser entrer de messages provenant de cette adresse dans votre boîte de réception. Deuxièmement, si vous savez que le message est un spam, même avant de l’ouvrir, supprimez-le sans appuyer dessus ni télécharger quoi que ce soit. Ces messages peuvent contenir des logiciels malveillants ! 

Les clients de SiteGround bénéficient d’une solution interne de protection contre le spam qui empêche les messages spams entrants et sortants. Notre solution ne se contente pas de minimiser efficacement la quantité de messages de spam livrés dans votre boîte de réception, mais elle apprend aussi constamment de votre comportement de lecture des e-mails et de vos actions pour ajouter encore plus de règles personnalisées pour les messages spam. Ainsi, notre système empêche chaque jour 12 millions d’e-mails spams d’atteindre votre boîte de réception, tandis que 600 000 d’entre eux sont directement transférés dans le dossier spam. Il détecte et bloque également de manière extrêmement efficace les messages spam sortants de nos serveurs, vous offrant ainsi une couche de sécurité supplémentaire.

Les clients de SiteGround ont nos fonctionnalités intégrées de protection contre le spam activées par défaut, mais ils peuvent également les gérer facilement depuis une interface simple pour autoriser et bloquer les expéditeurs. Il leur suffit d’accéder à Site Tools > E-mail > Protection contre le spam et d’indiquer directement au système comment traiter un certain expéditeur en ajoutant une adresse e-mail ou un domaine entier à leurs listes de blocage/d’autorisation.

8. Scannez régulièrement votre site web pour détecter les menaces potentielles

💡POURQUOI : Les pirates informatiques inventent de nouvelles méthodes plus intelligentes pour “détourner” les sites web, à chaque heure. Votre site web peut être infecté par des logiciels malveillants de nombreuses façons: identifiants de connexion/logiciels corrompus ou obsolètes, plugins et thèmes infectés ou falsifiés, et bien d’autres encore. Si votre site est infecté par des logiciels malveillants, mais aussi sur l’ensemble de votre activité. 

❓COMMENT : Votre meilleure défense contre les logiciels malveillants est une surveillance constante. Cependant, en tant que propriétaire d’un site web, vous avez de nombreuses autres responsabilités en ce qui concerne votre site web, et vous ne pouvez pas le surveiller vous-même 24h/7j pour détecter un comportement inhabituel. En revanche, votre hébergeur peut et doit le faire. 
Avec SiteGround, nos clients peuvent activer le Site Scanner – une extension complémentaire de sécurité qui analyse vos sites web quotidiennement, vous avertit des logiciels malveillants potentiels et d’autres menaces de sécurité, et fournit des outils pour réagir si vos sites web font l’objet d’une attaque. Voici comment Site Scanner protège vos sites web.

9. Booster la sécurité de WordPress

💡POURQUOI : WordPress est la plateforme de gestion de contenu la plus populaire au monde, et en tant que telle, c’est aussi une cible privilégiée pour les pirates informatiques. Même si tous les conseils ci-dessus s’appliquent également à WordPress, il y a quelques mesures supplémentaires que vous pouvez prendre pour vous assurer que votre site WordPress est entièrement sécurisé contre les menaces malveillantes.

❓COMMENT : Nous allons vous donner quelques conseils importants, mais faciles à suivre, pour vous aider à prendre soin de la sécurité de votre site WordPress :

  • Maintenir la version de WordPress et les plugins à jour

Il est important de maintenir votre version WordPress et vos plugins à jour avec leurs dernières versions possibles, car les pirates utilisent n’importe quelle vulnérabilité pour accéder aux fichiers de votre site web, aux informations sensibles, etc. Il suffit de vous connecter à l’administration de WordPress et d’accéder à la rubrique « Réglages » ou « Plugins » pour vérifier s’il existe une version plus récente.

Chez SiteGround, nous mettons automatiquement à jour tous les sites WordPress hébergés chez nous avec la dernière version stable de WordPress, ainsi que les plugins gratuits, en fonction des paramètres des clients dans leurs Site Tools > WordPress > Mise à jour automatique.

  • Réviser les rôles et les droits de vos utilisateurs

Assurez-vous de réviser et de supprimer les utilisateurs inactifs ou de limiter l’accès de certains utilisateurs uniquement aux informations et ressources dont ils ont besoin pour ce rôle spécifique. Par exemple, ne laissez les comptes de niveau administrateur qu’aux personnes responsables des aspects techniques de votre site web, mais ne donnez un accès de modification à votre blog qu’aux utilisateurs qui gèrent le contenu ou les utilisateurs de votre site.

  • Éviter les noms d’utilisateur communs

N’oubliez pas que votre connexion WordPress est composée de votre nom d’utilisateur et de votre mot de passe. Cependant, toutes les installations WordPress par défaut viennent avec le nom d’utilisateur « Admin », ce qui signifie que les pirates connaissent déjà l’un des deux éléments de vos informations de connexion. C’est pourquoi il est important de changer votre nom d’utilisateur pour un nom personnalisé.

  • Supprimer les plugins et les thèmes inactifs ou obsolètes

Les plugins et thèmes inactifs ou obsolètes, y compris ceux qui sont désactivés, ouvrent également la voie aux pirates pour accéder à votre site web. Pour éviter cette possibilité, il suffit de supprimer tous les plugins et thèmes qui vous n’utilisent pas sur votre site web.

  • Ajoutez une couche de sécurité supplémentaire avec un plugin fiable

Le plugin Security Optimizer, disponible gratuitement pour tous les sites WordPress, vous offre toutes les fonctionnalités de sécurité dont vous avez besoin pour protéger votre site WordPress. Son interface conviviale vous permet d’activer une variété de fonctionnalités de sécurité en quelques clics – du masquage de la version de WordPress, au verrouillage et à la protection des dossiers de système, en passant par le renforcement de différents éléments de la sécurité de votre connexion, ainsi que la surveillance des visites, des robots  et d’autres dans un journal d’activité détaillé.

10. Sauvegardez régulièrement votre site web

💡POURQUOI : Même si vous avez pris de certains mesures de sécurité, des événements inattendus peuvent toujours se produire – une mise à jour peut mal tourner, vous pouvez involontairement “casser” quelque chose sur votre site, ou toute autre circonstance imprévue peut vous obliger à revenir sur une ancienne version de votre site web. C’est comme un bouton « ANNULER » dans la vie réelle. C’est pourquoi il est indispensable de conserver plusieurs copies de sauvegarde de votre site web afin de revenir en arrière en cas de problème.

❓COMMENT : Il existe deux façons principales de sauvegarder votre site web: manuellement et à l’aide d’un service de sauvegarde tiers. Si vous souhaitez sauvegarder votre site web vous-même, vous devez vous connecter à votre compte d’hébergement web, localiser le répertoire contenant les fichiers de votre site web, utiliser un client FTP pour télécharger ce répertoire sur votre ordinateur local et le stocker dans un endroit sûr. Cette méthode est utile, mais elle peut s’avérer peu pratique, car on ne sait jamais quand une erreur peut se produire – c’est pourquoi il est essentiel de disposer d’une sauvegarde automatique.

Chez SiteGround, nous savons que les sauvegardes peuvent souvent sauver une situation d’urgence avec votre site web. C’est pourquoi nous disposons d’un système avancé pour créer et conserver automatiquement des sauvegardes de votre site. Nous créons une sauvegarde de votre site web tous les jours et la conservons pendant 30 jours. De plus, nous conservons ces sauvegardes dans un datacenter différent de celui qui héberge le compte réel, ce qui constitue une couche de sécurité supplémentaire pour vos données, au cas où quelque chose affecterait l’ensemble de votre datacenter. Les clients de SiteGround peuvent facilement gérer les sauvegardes à partir de Site Tools > Sécurité > Sauvegarde. 

Pour la tranquillité d’esprit de nos clients, nous avons récemment lancé notre nouveau service de sauvegarde premium qui fournit aux clients des sauvegardes automatiques effectués toutes les heures, des sauvegardes à la demande pour une sauvegarde complète de leurs sites web (disponible à tout moment), 7 sauvegardes quotidiennes automatiques supplémentaires en plus de celles incluses dans leur plan, et permet de télécharger toutes les sauvegardes sur leur ordinateur local.

11. Surveillez régulièrement l’état de sécurité de votre site web

💡POURQUOI : Même si votre site est sécurisé et sauvegardé, vous devez tout de même vérifier régulièrement son état de sécurité. Il est important de savoir à quel point votre site est sécurisé et si le niveau de sécurité a changé – gardez un œil sur le nombre d’attaques qui ont été atténuées, ou trouvez de nouveaux moyens de protéger davantage votre site contre les incidents.

❓COMMENT : Pour vérifier l’état de sécurité de votre site web, vous pouvez utiliser un outil de test de sécurité web gratuit et open source. De nombreux outils de ce type sont disponibles en ligne. Si vous utilisez WordPress, vous pouvez également vérifier le niveau de sécurité avec différents plugins gratuits conçus pour analyser votre site web afin de détecter les vulnérabilités. Après avoir vérifié l’état de la sécurité de votre site web, il est important d’analyser les résultats et de prendre des mesures si nécessaire.

Les clients de SiteGround reçoivent des rapports de sécurité mensuels gratuits, directement dans leur boîte de réception. Dans ces rapports, ils obtiennent un résumé des résultats de la vérification de la sécurité de leur site, ainsi que des conseils pratiques sur la manière de réduire le risque d’attaques malveillantes, si des points faibles sont identifiés. Toutes ces informations sont rassemblées dans un format convivial, et cette fonctionnalité est activée par défaut pour tous nos clients. Pour gérer leurs préférences en matière de rapports pour n’importe lequel de leurs sites web, il leur suffit de se rendre dans leur Espace client > Préférences de notification et d’appuyer sur l’icône en forme de crayon située à côté de Rapports de sécurité mensuels.

Conclusion

Un site web est l’actif numérique le plus important et le plus précieux que vous possédez, il est donc essentiel de vous assurer qu’il est aussi sécurisé que possible, en permanence. En révisant constamment les mesures de sécurité et en en mettant de nouvelles en œuvre, vous vous assurez que votre site bénéficie d’un niveau de sécurité maximal. De cette manière, votre entreprise, les informations de vos visiteurs et votre réputation seront toujours protégées.

Aide-mémoire

Bloquer les attaques HTTP sophistiquées avec le mode “Under Attack” du CDN SiteGround

En tant que fournisseur majeur de services d’hébergement web, SiteGround s’efforce continuellement d’offrir les solutions les plus avancées et les plus fiables à ses clients, en mettant l’accent sur la sécurité des sites web. Dans notre dernière série Website Horror Stories pour le #CyberMois, nous avons même recueilli des histoires vraies de webmasters qui ont subi une forme ou une autre d’attaque ou de piratage de site web, qui aurait pu être facilement évitée grâce à notre suite de services de sécurité de site web. Aujourd’hui, nous sommes ravis d’annoncer l’ajout d’une nouvelle fonctionnalité à nos fonctions de sécurité, « Sous attaque », qui fait partie du CDN interne de SiteGround.

Nos services d’hébergement comprennent déjà une solide protection contre les attaques du réseau. Notre protection contre les dénis de service distribués (DDoS) bloque efficacement un pourcentage important du trafic malveillant, ce qui garantit que vos sites web restent accessibles et sécurisés. Mais malgré l’efficacité de tous nos systèmes de protection de sites web et de nos fonctions de sécurité, certaines attaques HTTP sont plus sophistiquées et peuvent contourner les solutions traditionnelles. Pour renforcer davantage les défenses de votre site web contre ces menaces avancées, nous avons développé la nouvelle fonctionnalité « Sous attaque » .

Comprendre le mode « Sous attaque » de SiteGround

Le mode « Sous attaque » du CDN SiteGround ajoute une couche supplémentaire de protection contre le trafic HTTP potentiellement malveillant. Si votre site web fait l’objet d’une attaque HTTP, il est immédiatement surchargé par de fausses demandes de trafic, provenant généralement de robots malveillants, ce qui le rend inaccessible pour les utilisateurs réels.

Lorsqu’elle est activée, notre fonction « Sous attaque » confronte les visiteurs d’un site web à un CAPTCHA automatique, afin de vérifier qu’il s’agit bien d’un être humain et non d’un robot. Elle s’appuie sur JavaScript pour effectuer des calculs mathématiques automatisés dans le navigateur du visiteur. Pendant que ces calculs sont effectués, les visiteurs voient un message de chargement pendant quelques secondes. Une fois le défi relevé, indiquant que le visiteur est probablement un véritable humain, le système le redirige automatiquement vers le site web. Cela signifie que votre site web restera accessible à vos utilisateurs réels même s’il est attaqué – le trafic légitime sera autorisé à se rendre sur votre site, tandis que nous bloquerons le faux trafic des robots.

Comment activer le mode « Sous attaque » ?

Notre mode « Sous attaque » est disponible dans le cadre de notre plan CDN Premium. Si vous cherchez un moyen de renforcer la sécurité de votre site web contre les attaques HTTP sophistiquées, notre plan payant offre désormais cette fonctionnalité avancée, ainsi qu’une myriade d’améliorations en matière de vitesse et de sécurité.

Sécurisez et augmentez la vitesse de votre site avec la version Premium de CDN SiteGround

Rendez votre site ultra-rapide et sécurisé avec le CDN SiteGround Premium. Il est facile à activer et à gérer, possède de remarquables fonctions d’augmentation de la vitesse et est désormais doté d’une sécurité renforcée en plus des autres fonctions de sécurité et de protection Premium :

  • Le mode « Garder le site en ligne » permet de maintenir votre site en ligne lorsque votre serveur d’hébergement n’est pas accessible ou que le site renvoie un message d’erreur.
  • Le mode « Sous attaque » ajoute une couche supplémentaire de protection contre le trafic HTTP malveillant.
  • La mise en cache dynamique garantit que tout le contenu de votre site est mis en cache et servi très rapidement.
  • Bande passante illimitée pour accueillir le plus grand nombre de visiteurs possible

OBTENEZ 50% DE RÉDUCTION SUR LE CDN PREMIUM

Une fois que vous utilisez le plan Premium de SiteGround CDN, l’activation du mode « Sous attaque » est simple. Il peut être activé par nom de domaine depuis l’interface de gestion Site Tools. Une fois activé, le mode « Sous attaque » fonctionne pendant une période de 24 heures, après quoi il est automatiquement désactivé par le système.

Veuillez noter que lorsque la fonction « Sous attaque » est activée, certains outils d’analyse de sites web tiers peuvent ne pas fonctionner correctement, car ils ne sont pas en mesure de relever le défi. C’est pourquoi la fonction est automatiquement désactivée au bout de 24 heures, afin d’éviter toute perturbation prolongée de l’analyse de votre site web.

Le mode « Sous attaque » du CDN SiteGround s’applique à tous les visiteurs du site web et à tout le trafic vers le domaine. Cela signifie que toutes les requêtes – qu’elles proviennent d’utilisateurs réels, de robots ou de requêtes API de systèmes tiers – sont contrôlées, ce qui garantit une protection complète.

Conclusion

Notre dernière fonction de sécurité du CDN SiteGround, le mode « Sous attaque » est un testament de l’engagement de SiteGround à fournir une sécurité supérieure à nos utilisateurs. Nous comprenons la nature évolutive des menaces web et nous innovons continuellement pour offrir des fonctions qui gardent votre site web sûr et accessible. Gardez une longueur d’avance avec le mode « Sous attaque » du CDN SiteGround.

Vulnérabilité du serveur de messagerie Exim : Une histoire d’action rapide et de clients SiteGround non affectés

Imaginez : une fête animée, la routine du coucher d’un enfant en bas âge, un voyage en voiture – c’est ce que trois de nos ingénieurs en sécurité étaient en train de faire ce samedi 30 septembre. Soudain, leurs téléphones émettent un bip à l’unisson, même s’ils sont très éloignés l’un de l’autre, coupant le bruit de la fête, le silence de la chambre d’enfant et le bourdonnement de l’autoroute, respectivement. Il s’agit d’un rapport sur un problème de sécurité critique avec Exim, le serveur de messagerie utilisé par 56% de tous les serveurs de messagerie sur Internet, y compris celui de SiteGround. Malgré leurs réglages différents, nos trois ingénieurs de sécurité ont immédiatement coupé leurs plans, appelés pour une réponse – un testament de notre engagement inébranlable à la sécurité.

Qu’est-ce que l’Exim et pourquoi devrions-nous nous en préoccuper ?

Exim est comme le facteur du monde numérique, responsable de la livraison de vos e-mails d’un point à un autre. Un problème avec Exim pourrait signifier de sérieux ennuis pour vos e-mails, et pas seulement. Pour vous donner une idée de l’ampleur du problème, Exim est le serveur de messagerie le plus populaire au monde, utilisé par plus de 342 000 serveurs de messagerie, soit plus de 56 % de tous les serveurs de messagerie sur internet. Naturellement, c’est le logiciel de serveur de messagerie sur lequel SiteGround compte entièrement pour la livraison de messages sortants et de courrier entrant pour tous nos clients.

Étant donné que les services de messagerie sont une partie cruciale de notre offre d’hébergement, utilisée par la majorité de nos clients, nous travaillons constamment au maintien de la sécurité, de la délivrabilité et de la fiabilité de notre messagerie. Tout commence par un lourd processus de personnalisation, ce qui est notre approche habituelle pour tous les logiciels que nous utilisons afin de nous assurer qu’ils répondent mieux aux besoins de nos clients, tout en nous donnant plus de contrôle pour les garder très sécurisés et toujours à jour.

Le problème de l’Exim et la réponse proactive de SiteGround

Le problème, désigné sous le nom de CVE-2023-42115, était en fait une combinaison de six attaques de type “zero-day” contre Exim. Une attaque de type “zero-day” signifie que tous les serveurs utilisant cette configuration particulière sont immédiatement exposés à un risque. Nous avons reçu le rapport dès sa publication et nous nous sommes immédiatement penchés sur les six problèmes afin d’évaluer le risque pour nos clients.

La bonne nouvelle est que, comme nous personnalisons fortement tous les logiciels sur nos serveurs, ces parties particulières d’Exim qui ont été affectées ne sont même pas utilisées sur nos serveurs. Cependant, notre travail ne s’est pas arrêté là. Voici une liste de tous les problèmes, les raisons pour lesquelles les clients de SiteGround étaient en sécurité et ce que nous avons fait pour nous assurer qu’il en soit toujours ainsi.

Trois des attaques d’Exim signalées concernaient différents types d’authentification de l’e-mail, à savoir SPA/NTLM et EXTERNAL auth. En d’autres termes, il s’agit de prouver au serveur de messagerie qui vous êtes et de vous autoriser à envoyer des e-mails. La nouvelle vulnérabilité signifie qu’un pirate peut élaborer une requête spéciale, utiliser les failles de sécurité des mécanismes d’authentification et accéder au serveur qui exécute Exim. Plus encore, l’attaquant pouvait obtenir un accès complet au serveur – non seulement à Exim en tant que serveur de messagerie, mais aussi à toutes les données résidant sur le serveur. Sur les serveurs SiteGround, cependant, nous n’utilisons aucune de ces méthodes d’authentification, de sorte que les clients SiteGround n’ont pas été affectés.

Le quatrième problème était lié à un problème de proxy et était de nature très similaire, et le cinquième problème résidait dans une bibliothèque appelée “libspf2”, utilisée pour certaines vérifications liées aux enregistrements SPF des e-mails. Comme nous n’utilisons pas de proxy devant nos serveurs de messagerie Exim chez SiteGround, et que nous n’utilisons pas non plus la bibliothèque problématique, nous n’avons pas été affectés par ce vecteur d’attaque non plus.

Le dernier problème est lié à la manière dont les gens effectuent les recherches DNS. Beaucoup de gens utilisent des résolveurs DNS tiers et ne peuvent pas être sûrs que les résolveurs DNS valident les données qu’ils reçoivent. SiteGround utilise ses propres résolveurs DNS et nous validons les données que nous recevons. Nous n’avons donc pas été affectés par ce problème.

Dans l’ensemble, nous avons eu de la chance pour la plupart des vecteurs de l’attaque, mais il nous a fallu beaucoup de temps pour vérifier doublement et triplement chacun de ces points. Et, bien sûr, nous sommes allés plus loin.

En général, il y a deux façons d’aborder une vulnérabilité : vous évaluez si et comment elle vous affecte, et si ce n’est pas le cas, vous pouvez simplement y renoncer et ne pas vous en préoccuper. La façon la plus intelligente de procéder consiste à anticiper et, même si une vulnérabilité particulière, ou un certain nombre d’entre elles, ne vous affecte pas directement, à installer les correctifs de manière proactive, par sécurité, au cas où la vulnérabilité se développerait et ouvrirait la voie à d’autres attaques qui pourraient potentiellement vous affecter à un stade ultérieur.

C’est exactement ce que nous avons fait – bien que nous ne soyons pas directement menacés par l’un des vecteurs de cette attaque particulière, nos ingénieurs en sécurité ne sont pas restés les bras croisés. En plus de vérifier et de tester méticuleusement toutes les attaques pour s’assurer qu’elles n’affectent pas les serveurs SiteGround, dès qu’une nouvelle version plus sûre d’Exim a été publiée (version 4.96.1), nous avons immédiatement mis à jour tous nos serveurs de messagerie Exim. C’est notre façon d’assurer votre tranquillité d’esprit et un témoignage de notre approche proactive de la sécurité.

Conclusion

Nous espérons que cet article vous aidera à comprendre notre approche de la sécurité à travers l’objectif d’un problème sérieux réel et récent avec un logiciel utilisé par la moitié des serveurs sur Internet. Rassurez-vous, chez SiteGround, nous sommes toujours prêts à intervenir pour tout problème potentiel qui pourrait affecter vos données. Nous nous engageons à assurer la sécurité de vos données et à vous rassurer. Si vous avez des questions ou des inquiétudes, nous sommes là pour vous. Nous vous remercions de votre fidélité et vous souhaitons de rester en sécurité avec SiteGround.

Réponse à la réinitialisation rapide du HTTP/2 : L’action rapide de SiteGround face à une nouvelle vulnérabilité

Dans le monde dynamique de la cybersécurité, il n’est pas rare de rencontrer de nouveaux défis. Récemment, une nouvelle vulnérabilité, baptisée “HTTP/2 Rapid Reset”, a été découverte. Étant donné que le HTTP/2 est considéré comme un protocole relativement nouveau, nous voyons chaque jour des moyens plus modernes et plus intelligents d’effectuer des attaques. Mais cette dernière vulnérabilité a le potentiel de perturber les services web à une échelle sans précédent.

Avant d’entrer dans les détails, voyons ce que cela signifie pour les propriétaires de sites web.

Une attaque HTTP/2 Rapid Reset, c’est quoi ?

Le HTTP/2 est un protocole qui permet à votre site web de se charger plus rapidement et de gérer plus de visiteurs simultanément. Le HTTP/2 permet aux clients de demander plusieurs ressources de site web (fichiers CSS, fichiers JS, images, etc.) avec une seule requête. Cependant, des pirates astucieux ont trouvé un moyen d’exploiter ce mécanisme. Ils ont mis au point une technique permettant d’envoyer une requête à un serveur, puis de l’annuler immédiatement, en répétant ce processus à un rythme extrêmement élevé. Ce flux de requêtes et d’annulations peut submerger un serveur, entraînant son ralentissement, voire son blocage – une attaque classique par déni de service (DoS). L’attaque ne surcharge pas seulement le serveur web offrant le HTTP/2, mais aussi tous les backends qui sont également impliqués dans le traitement des demandes de site web – tels que les exécutions PHP, les serveurs d’application, la livraison de fichiers statiques, etc.

Imaginez un centre d’appel et un interlocuteur qui compose le numéro du centre d’appel et qui raccroche immédiatement après qu’un opérateur ait pris l’appel. Les opérateurs perdent un temps précieux à traiter les faux appels et ne peuvent pas répondre aux demandes légitimes. Le centre d’appel tout entier s’arrête et ne peut plus traiter les demandes des clients réels. C’est exactement ce que cette nouvelle attaque provoque à l’échelle d’un serveur.

La réponse rapide de SiteGround

Chez SiteGround, nous essayons toujours d’avoir une longueur d’avance en termes de sécurité des sites web. Cette fois-ci ne fait pas exception, et nous avons été parmi les premières sociétés d’hébergement web à remédier à cette vulnérabilité. Dès que l’attaque HTTP/2 Rapid Reset a été signalée, nos ingénieurs en sécurité sont entrés en action. L’annonce officielle a été publiée récemment – le 10 octobre 2023, Google, Amazon et CloudFlare annonçant simultanément le problème. Le logiciel de serveur web que nous utilisons pour tous les serveurs d’hébergement, Nginx, a également publié un article de blog

Notre équipe d’experts en sécurité a travaillé sans relâche pour corriger tous nos serveurs web dans l’heure qui a suivi la divulgation de la vulnérabilité. Cette réaction rapide a permis aux sites web de nos clients de rester sécurisés et opérationnels, avec un minimum de perturbations. Aujourd’hui, tous les serveurs SiteGround (serveurs d’hébergement web et CDN) utilisent le code Nginx corrigé, ce qui protège tous les sites web utilisant nos services.

Résultat

L’attaque HTTP/2 Rapid Reset est une menace sérieuse, mais grâce à notre réponse rapide et à notre engagement en matière de sécurité, les clients de SiteGround peuvent dormir sur leurs deux oreilles. Nous assurons vos arrières et nous sommes toujours prêts à relever les nouveaux défis qui se présentent à nous. Chez SiteGround, votre sécurité n’est pas seulement une priorité – c’est une promesse.

Protéger les données des clients pendant les périodes de forte activité commerciale

Étant donné que de plus en plus d’entreprises sont en ligne, les données personnelles des clients deviennent encore plus importantes pour les pirates qui les exploitent sur le dark web. Avec le Black Friday, le Cyber Monday et les fêtes de fin d’année qui vous attendent, en tant que chef d’entreprise, vous pouvez vous attendre à une augmentation de trafic sur votre site web et, par conséquent, à un risque accru de violation de données.

La protection des données des clients pendant ces périodes de pointe est cruciale pour votre entreprise en termes de réputation de marque et de confiance, de fidélisation et de protection des clients, de conformité aux lois et de prévention des cyberattaques.

Menaces accrues en matière de cybersécurité

La fuite de données clients est en effet devenue l’une des plus grandes menaces de sécurité de notre époque. Selon Statista, en 2023, le coût moyen mondial d’une violation de données s’élevait à 4,45 millions de dollars, ce coût moyen variant selon les secteurs. C’est dans le secteur de la santé que le coût moyen est le plus élevé, chaque fuite coûtant à la partie affectée 10,1 millions de dollars.

En 2022, la cause la plus fréquente d’une cyberattaque aux États-Unis était le phishing par e-mail, selon les données de Statista. Parmi les autres menaces courantes auxquelles sont confrontés les détaillants et les consommateurs figurent les logiciels malveillants et les ransomwares, les violations de données, l’usurpation d’identité et d’autres encore.

Les conséquences des violations de données

  • Impact sur la confiance des clients et la réputation de la marque

Travailler avec les informations des clients signifie que ces derniers vous ont fait confiance en vous confiant leurs données personnelles. Si vous êtes victime d’une violation de données, même si vous n’en êtes pas directement responsable, vos clients perdront leur confiance dans votre entreprise. Vous perdrez alors des clients et des bénéfices. L’atteinte à la réputation de la marque et les relations publiques négatives sont les autres dommages à long terme.

  • Conséquences juridiques et réglementaires

Une violation de données coûtera à votre entreprise non seulement ses clients, ses bénéfices et sa réputation, mais aussi d’importantes pertes financières. D’une part, vous pouvez être tenu pour responsable du non-respect des réglementations en matière de protection de la vie privée, ce qui peut entraîner des poursuites judiciaires avec des conséquences financières, c’est-à-dire des amendes réglementaires.

Par exemple, si vous collectez des informations personnelles de résidents de l’UE, la loi applicable à votre entreprise sera le RGPD (“Règlement général sur la protection des données”), ou si vous collectez des données de consommateurs de résidents de Californie (États-Unis), vous serez soumis au California Consumer Privacy Act (CCPA), et ainsi de suite. Ces règlements et lois s’appliqueront si vos clients sont des résidents de ces pays, même si votre entreprise n’y est pas implantée.

Mesures essentielles pour la protection des données des clients : Sécurisation des systèmes de données

Pour éviter une violation des systèmes de données, mettez en œuvre ces mesures essentielles pour sécuriser les systèmes de données :

  • Maintenir les systèmes de données à jour et les patcher

L’une des raisons les plus courantes pour lesquelles les systèmes de données sont piratés est la présence de failles de sécurité dans les logiciels, qui sont exploitées par les cybercriminels. Il est important de surveiller la publication des correctifs pour les logiciels que vous utilisez et de les appliquer en temps voulu. Ces correctifs permettront non seulement d’actualiser votre logiciel, mais aussi de sécuriser vos données.

Si vous utilisez plusieurs logiciels différents, ce travail peut s’avérer fastidieux. Les clients SiteGround qui utilisent WordPress profitent de notre fonction de mise à jour automatique de WordPress. Elle met automatiquement à jour toutes les installations WordPress, hébergées chez nous, et garantit que les sites WordPress de nos clients sont sécurisés et à jour.

  • Mettre en place des contrôles d’accès et des techniques de cryptage robustes

Votre point d’accès est une autre source courante de vulnérabilité en matière de sécurité. Pour renforcer la sécurité et réduire le risque de violation des données, utilisez un outil de gestion des mots de passe qui créera, cryptera et stockera des mots de passe intelligents pour vous et vos employés pour tous les outils auxquels vous accédez à l’aide d’un mot de passe. Un tel outil s’occupera des données statiques, mais voyons maintenant ce qu’il advient des données en transit.

Votre site web peut être très fréquenté et contenir des informations sensibles telles que les identifiants de connexion et les données des cartes de crédit de vos clients. Pour protéger ces données, vous devez les crypter. Un certificat SSL peut facilement crypter toutes ces données et il est essentiel pour la sécurité de votre site web. Les clients de SiteGround, par exemple, bénéficient de certificats SSL gratuits sur chaque plan d’hébergement web que nous offrons.

Mesures de sécurité renforcées et vigilance accrue pendant les périodes de forte activité commerciale

Même si les étapes susmentionnées sont cruciales au départ, il existe des mesures de sécurité renforcées à suivre pour gérer la protection de la sécurité des données :

Mise en place de systèmes de détection et de prévention des intrusions

Votre site web doit être régulièrement analysé afin de détecter les menaces potentielles. Commencez par mettre en place un logiciel ou un système de prévention anti-virus et anti-malware. Assurez-vous que l’outil que vous choisissez est examiné et approuvé par votre équipe de sécurité et que celle-ci en a le contrôle à tout moment. Cela vous permettra, ainsi qu’à vos employés, de rester au fait des dernières mesures et mises à jour en matière de sécurité.

Les clients de SiteGround ont la possibilité de profiter de notre service Site Scanner qui aide à protéger leurs sites web contre les logiciels malveillants. Notre Site Scanner parcourt constamment les pages web pour détecter les dernières menaces susceptibles d’affecter un site web, avertit les clients de ces menaces potentielles à un stade précoce et en temps opportun et leur fournit des outils de réaction, au cas où leurs sites seraient attaqués.

Pour les utilisateurs de WordPress, nous disposons d’une solution de sécurité tout-en-un : notre plugin gratuit Security Optimizer. Il est disponible pour tous les utilisateurs de WordPress (quel que soit l’endroit où ils sont hébergés) et leur fournit toutes les mesures de sécurité dont ils ont besoin pour assurer la sécurité de leurs sites. Le plugin protège les sites au niveau de l’application (cache la version de WordPress ; désactive l’éditeur de thèmes et de plugins, etc.), fournit une protection avancée, telle que le verrouillage et la protection des dossiers système, active une protection XSS avancée, durcit la sécurité de la connexion, et bien d’autres fonctionnalités.

Effectuer des audits de sécurité réguliers et surveiller le trafic sur le réseau

Même si vous mettez en œuvre toutes ces mesures de sécurité, vous devez toujours contrôler régulièrement l’état de sécurité de votre site web. Vous devez surveiller l’état de sécurité de votre site au moins une fois par mois, ce qui peut prendre du temps, des efforts et de l’argent. En tant que propriétaire d’entreprise, vous avez probablement beaucoup à faire et vous pouvez donc envisager d’externaliser cette activité.

Les clients de SiteGround reçoivent des rapports de sécurité mensuels gratuits, livrés directement dans leur boîte de réception. Nous surveillons automatiquement les sites web de nos clients et leur envoyons un résumé détaillé des résultats, ainsi que des conseils pratiques sur ce qu’ils peuvent améliorer pour réduire les menaces de sécurité, au cas où nous détectons des points faibles sur leurs sites web.

Collaboration avec des partenaires logistiques

Avec toutes les mesures de sécurité renforcées en vigueur, vous devez alors réfléchir à votre collaboration avec les partenaires logistiques, c’est-à-dire les participants qui fournissent les services d’informatique en nuage, tels que Google Cloud, AWS (Amazon Web Services) ou Microsoft Azure, par exemple. Une communication et une collaboration efficaces sont essentielles pour garantir un traitement sécurisé des informations relatives aux clients tout au long de la chaîne d’approvisionnement. La collaboration entre les entreprises est également importante pour réduire les coûts et améliorer la qualité et la flexibilité des services.

Pour y parvenir, ils doivent communiquer ouvertement, partager des objectifs communs et avoir confiance dans le partenariat. S’ils parviennent à collaborer, ils en tireront différents avantages, tels qu’une plus grande satisfaction des clients, une meilleure gestion des risques et même des économies.

Par exemple, des entreprises comme Amazon ou Apple traitent les données sensibles de leurs clients. Si elles ne suivent pas des normes strictes de protection des données des clients, il y a toujours un risque de vulnérabilités potentielles dans les chaînes de protection des données. En 2019, Amazon Web Services a été confronté à une violation de données, affectant les noms, les numéros de sécurité sociale, les scores de crédit et les données des cartes de crédit de 100 millions de clients de la banque CapitalOne. Un ex-employé a été reconnu coupable d’avoir mal configuré des serveurs de stockage en cloud pour accéder aux données et les voler.

Lorsque les entreprises collaborent étroitement avec leurs partenaires logistiques, elles peuvent garantir la mise en place de mesures de sécurité cruciales (par exemple, le cryptage, l’authentification à deux facteurs et autres). Une communication efficace et des relations solides avec les partenaires logistiques sont des facteurs essentiels pour une performance globale réussie et la protection de la sécurité des données.

Sensibilisation et formation des employés

Maintenant que vous avez sécurisé votre site web à tous les niveaux, il est important de veiller à ce que vos employés soient également au fait des dernières mesures de sécurité afin de prévenir les points faibles. Commencez par former vos employés aux meilleures pratiques en matière de sécurité. Pour limiter les erreurs humaines, organisez régulièrement des formations et des contrôles de sensibilisation à la sécurité. Sensibilisez les employés aux menaces de sécurité les plus courantes, telles que le phishing, afin d’empêcher les pirates de voler leurs identifiants et leurs données personnelles.

Notre site web peut être un bon point de départ avec des tonnes de ressources utiles sur la sécurité. Visitez la catégorie Sécurité sur le blog SiteGround pour obtenir plus d’informations sur les sujets de sécurité des sites web.

Communication transparente avec les clients

L’étape suivante consiste à communiquer de manière transparente avec vos clients sur votre politique de confidentialité et sur la manière dont vous traitez leurs données.

Vous devez disposer d’une politique de confidentialité et de pratiques de traitement des données claires et écrites. Parmi les points importants à couvrir, citons les personnes autorisées à accéder aux données de vos clients et les modalités de cet accès, ainsi que l’utilisation qui sera faite de leurs données et la manière dont elles ne doivent pas être traitées.

Publiez la politique de confidentialité sur le site web de votre entreprise et communiquez-la à vos clients, en les informant de la manière dont vous recueillez, stockez, utilisez et protégez la confidentialité des données. Tenez-les au courant des dernières modifications et mises à jour de votre politique de confidentialité.

Sensibiliser les clients à la sécurité des achats en ligne

Le fait d’être un client pendant les périodes de pointe des achats comporte également des menaces pour la sécurité. Pour protéger vos informations personnelles, méfiez-vous des e-mails de phishing, utilisez des mots de passe forts et mettez régulièrement à jour vos appareils et vos logiciels.

Élaboration d’un plan de réponse aux incidents

Dans le cas malencontreux d’une faille de sécurité, il est judicieux d’élaborer à l’avance un plan d’intervention en cas d’incident. Il s’agit de rédiger des étapes détaillées sur la manière dont vous allez contenir une atteinte à la protection des données ou un incident de sécurité. Il s’agit notamment de notifier en temps utile les clients et/ou les employés concernés et de coopérer ouvertement avec les autorités compétentes en matière de cybersécurité. En cas d’incident de sécurité, la communication est essentielle. Veillez à ce que vos employés puissent signaler toute activité suspecte à votre équipe de sécurité chargée de la protection des données (ou à votre délégué à la protection des données), et à ce que vos clients soient informés à tout moment de tout comportement suspect. Faites attention à ce que vous partagez avec vos clients et ne leur fournissez que les informations essentielles dont ils ont besoin.

Avec la haute saison des achats qui s’annonce, nous ne pouvons qu’insister sur l’importance de la protection des données des clients. Garantir la protection des données est essentiel pour votre entreprise, car cela permet de conserver la confiance de vos clients, la réputation de votre marque et votre niveau de réussite. Mettez en œuvre les mesures de protection des données que vous avez apprises dans cet article pour une saison de shopping réussie et sécurisée. Ajoutez un commentaire ci-dessous pour partager avec nous d’autres mesures de sécurité qui ont bien fonctionné pour la confidentialité des données de votre entreprise ou pour nous en dire plus sur votre stratégie générale de protection des données.

#CyberMois: Véritables histoires d’horreur de sites web et comment les éviter

#CyberMois: Véritables histoires d'horreur de sites web et comment les éviter

Octobre, le mois du “pumpkin spice latte” et des trucs effrayants, a un autre aspect significatif : c’est officiellement le mois de la cybersécurité. Cette année, chez SiteGround, nous sommes ravis de vous présenter quelque chose qui souligne l’importance vitale de la sécurité des sites web d’une manière vraiment époustouflante.

Nous sommes ravis d’annoncer notre campagne “Histoires d’horreur de sites web”, dans laquelle nous avons rassemblé des histoires réelles de cauchemars numériques causés par la négligence de la sécurité des sites web, mais, heureusement, sans crainte, démantelés par SiteGround. Qu’il s’agisse de sites web défigurés, de téléchargements de fichiers malveillants, de fraudes par e-mail, de trafic de robots, d’anciens employés vengeurs ou d’applications oubliées depuis longtemps qui sont devenues des passerelles de piratage, nous les avons tous vus et ils véhiculent tous un message crucial : Chaque histoire est un rappel brutal des menaces potentielles qui se cachent dans l’ombre numérique, prêtes à exploiter n’importe quelle faille de sécurité. Laissez ces histoires vous rappeler l’importance de la sécurité des sites web et de l’utilisation de tous les outils et services dont vous disposez pour protéger votre site web chez SiteGround.

Célébrez le #CyberMois, partagez la campagne “Histoires d’horreur de sites web” pour diffuser notre message sur l’importance de la sécurité des sites Web, et gardez votre site en sécurité avec les outils et services de sécurité des sites web multi niveaux de SiteGround.