Une étude récemment publiée révèle que plus de la moitié des problèmes de sécurité détectés sur les sites web à l'heure actuelle viennent de campagnes SEO black-hat. Le CMS WordPress est le plus touché (mais c'est également le plus présent sur la Toile). N'oubliez donc pas de toujours mettre à jour votre plateforme pour limiter les dégâts...

Une étude publiée récemment par le site Sucuri tente de faire le point sur les problématiques de sécurité rencontrées par les sites web en 2018. 18 302 sites web ont été analysés, tout comme près de 4,5 millions de fichiers nettoyés.

Parmi toutes les conclusions de cette étude, en voici quelques-unes qui peuvent nous toucher directement :

  • 90% des sites web infectés utilisent le CMS WordPress (+7% par rapport à l'année dernière), contre 4,6% à Magento et 4,3% à Joomla et 3,7% à Drupal (ce qui est également un reflet de la popularité de ces CMS sur le Web) ;
  • Le CMS infecté le moins souvent mis à jour par les webmasters est Prestashop (97,2%), alors que, dans ce cas, WordPress ferme la marche avec 36,7% ;
  • 51,3% des infections constatées sont dûes à à des campagnes SEO (+7,3% par rapport à l'année dernière), notamment du contenu ajouté sur certaines ainsi que des redirections frauduleuses.

On ne dira donc jamais assez qu'il est important de mettre régulièrement à jour son CMS afin d'être sûr d'utiliser la dernière version de la plateforme, prenant en compte les dernières failles de sécurité constatées. Sous peine de problèmes qui peuvent parfois s'avérer conséquents…

D'un autre côté, en lisant ce type de statistique, on se demande bien comment notre métier pourra un jour acquérir une crédibilité quelconque et on comprend mieux pourquoi, dans l'esprit de nombreuses personnes, le SEO est avant tout à l'image d'un hacker boutonneux faisant tout pour tricher et contourner les algorithmes des moteurs de recherche. Difficile d'obtenir un quelconque crédit face à un client en lisant cela…

L'étude est disponible ici et propose de nombreuses autres informations sur la sécurité des sites web. Une version PDF est disponible.

Evolution des différentes formes de problèmes de sécurité sur l'année 2018. Source : Sucuri