De nombreux sites publics français sont actuellement vulnérables en raison d’une faille de sécurité déjà exploitée par des hackers. Cette situation a été mise en lumière par Imperva, une filiale de Thales, qui a détecté plus de 15 000 tentatives d’attaques sur environ 6 000 sites dans 65 pays. Le faible niveau d’authentification requis pour profiter de cette faille en facilite l’exploitation.
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a mis en garde contre cette vulnérabilité et exige un correctif d’ici le 27 mai. En revanche, les autorités françaises n’ont pas encore communiqué de date limite officielle pour remédier à cette situation préoccupante, ce qui soulève des inquiétudes quant à la sécurité des données publiques.
Cette faille concerne des versions spécifiques de Drupal, un système de gestion de contenu largement utilisé. Les administrateurs de sites doivent être particulièrement vigilants et envisager des mises à jour pour éviter de devenir des cibles faciles pour les cybercriminels. La situation actuelle révèle la nécessité d’une gestion rigoureuse des mises à jour de sécurité.
La réactivité face à ce type de menace est essentielle pour protéger les données des citoyens et garantir l’intégrité des services publics en ligne. Les utilisateurs doivent être conscients des risques encourus et des mesures à prendre pour sécuriser leurs plateformes numériques.