{"id":178365,"date":"2025-10-07T08:55:14","date_gmt":"2025-10-07T07:55:14","guid":{"rendered":"https:\/\/cms-articles.softonic.io\/es\/?p=398092"},"modified":"2025-10-07T08:55:17","modified_gmt":"2025-10-07T07:55:17","slug":"comment-les-hackers-peuvent-nuire-a-votre-seo-ou-meme-lont-deja-fait","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/fr\/comment-les-hackers-peuvent-nuire-a-votre-seo-ou-meme-lont-deja-fait\/","title":{"rendered":"Comment les hackers peuvent nuire \u00e0 votre SEO\u2026 ou m\u00eame l&#039;ont d\u00e9j\u00e0 fait !"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Un groupe de cybercriminels de langue chinoise, connu sous le nom de UAT-8099, a \u00e9t\u00e9 li\u00e9 depuis avril 2025 \u00e0 <strong>des fraudes en optimisation des moteurs de recherche (SEO) et au vol de pr\u00e9cieuses informations d&#8217;identification<\/strong>. Les attaques se sont principalement concentr\u00e9es sur des serveurs Microsoft Internet Information Services (IIS), touchant des universit\u00e9s, des entreprises technologiques et des fournisseurs de t\u00e9l\u00e9communications dans des pays comme l&#8217;Inde, la Tha\u00eflande, le Vietnam, le Canada et le Br\u00e9sil.<\/p>\n\n\n<h2 class=\"wp-block-heading\">Attention&#8230; m\u00eame avec votre SEO !<\/h2>\n\n\n<p class=\"wp-block-paragraph\">Ce groupe utilise une vari\u00e9t\u00e9 d&#8217;outils, comme Cobalt Strike et BadIIS, ainsi que des scripts automatis\u00e9s qui contournent les d\u00e9fenses de s\u00e9curit\u00e9. Ces m\u00e9thodes leur <strong>permettent de manipuler les classements SEO en chargeant des web shells sur des serveurs vuln\u00e9rables<\/strong>. On a observ\u00e9 qu&#8217;une variante sp\u00e9cifique du malware s&#8217;adapte pour \u00e9chapper \u00e0 la d\u00e9tection par les logiciels antivirus et s&#8217;active lorsqu&#8217;elle d\u00e9tecte des requ\u00eates provenant de Google.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Selon des rapports des chercheurs en cybers\u00e9curit\u00e9, UAT-8099 manipule les classements de recherche <strong>en se concentrant sur des serveurs IIS de haute valeur et de bonne r\u00e9putation dans les r\u00e9gions cibl\u00e9es<\/strong>. La technique de lien (backlinking) qu&#8217;ils utilisent est conventionnelle, con\u00e7ue pour augmenter la visibilit\u00e9 des sites web, mais elle comporte le risque de p\u00e9nalit\u00e9s de la part de Google si la qualit\u00e9 de ces liens n&#8217;est pas ad\u00e9quate.<\/p>\n\n\n<figure class=\"wp-block-image size-full\"><img decoding=\"async\" src=\"https:\/\/articles-img.sftcdn.net\/auto-mapping-folder\/sites\/2\/2025\/10\/hackers1.jpg\" alt=\"\" class=\"wp-image-398094\" \/><\/figure>\n\n\n<p class=\"wp-block-paragraph\">Une fois qu&#8217;ils parviennent \u00e0 compromettre un serveur, le groupe met en place des mesures pour maintenir le contr\u00f4le, comme activer l&#8217;acc\u00e8s aux comptes invit\u00e9s et <strong>utiliser le Protocole de Bureau \u00e0 Distance (RDP) pour acc\u00e9der aux serveurs IIS<\/strong>. Cette persistance leur permet de rechercher des donn\u00e9es pr\u00e9cieuses au sein des syst\u00e8mes compromis, qui peuvent ensuite \u00eatre revendues ou exploit\u00e9es ult\u00e9rieurement.<\/p>\n\n\n<p class=\"wp-block-paragraph\">Bien qu&#8217;il ne soit pas clair combien de serveurs ont \u00e9t\u00e9 compromis jusqu&#8217;\u00e0 pr\u00e9sent, la sophistication et l&#8217;adaptabilit\u00e9 du groupe UAT-8099 <strong>se distinguent dans <\/strong><a href=\"https:\/\/www.3djuegos.com\/tecnologia\/noticias\/nueva-sensacion-hackers-dispositivo-laser-impreso-3d-que-puedes-construir-tu-500-euros\">la menace croissante des fraudes cybern\u00e9tiques bas\u00e9es sur le SEO<\/a>, ce qui soul\u00e8ve de s\u00e9rieuses pr\u00e9occupations concernant la s\u00e9curit\u00e9 des infrastructures num\u00e9riques mondiales.<\/p>\n\n\n<p class=\"wp-block-paragraph\"><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Un groupe de cybercriminels de langue chinoise, connu sous le nom de UAT-8099, a \u00e9t\u00e9 li\u00e9 depuis avril 2025 \u00e0 des fraudes dans l&#8217;optimisation des moteurs de recherche (SEO) et au vol de pr\u00e9cieuses informations d&#8217;identification. Les attaques se sont principalement concentr\u00e9es sur des serveurs Microsoft Internet Information Services (IIS), affectant des universit\u00e9s, des entreprises technologiques et des fournisseurs de t\u00e9l\u00e9communications dans des pays comme l&#8217;Inde, la Tha\u00eflande, le Vietnam, le Canada et le Br\u00e9sil. Attention\u2026 m\u00eame \u00e0 votre SEO ! Ce groupe utilise une vari\u00e9t\u00e9 d&#8217;outils, tels que Cobalt Strike et BadIIS, ainsi que des scripts automatis\u00e9s qui contournent les d\u00e9fenses de s\u00e9curit\u00e9. Ces m\u00e9thodes leur permettent de manipuler les classements SEO [&#8230;]<\/p>\n","protected":false},"author":9317,"featured_media":178366,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":0},"categories":[16761],"tags":[17677,518],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-178365","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-ciberseguridad","tag-spam"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/178365","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/users\/9317"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/comments?post=178365"}],"version-history":[{"count":2,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/178365\/revisions"}],"predecessor-version":[{"id":178380,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/posts\/178365\/revisions\/178380"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media\/178366"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/media?parent=178365"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/categories?post=178365"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/tags?post=178365"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/usertag?post=178365"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/vertical?post=178365"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/fr\/wp-json\/wp\/v2\/content-category?post=178365"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}