Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ к ИТ-инфраструктуре. Обсуждаем решения 3 июля на онлайн-конференции
Регистрируйтесь и участвуйте!

Зафиксирована крупнейшая с 2015 года атака на сайты на Magento

15/09/20

Magento2В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.

Вредоносная кампания представляла собой так называемые атаки Magecart, в которых атакующие внедряют в сайты online-магазинов вредоносные скрипты, предназначенные для сбора платежных данных из форм оплаты, сообщил основатель ИБ-компании Sanguine Security (SanSec) Виллем де Гроот.

В общей сложности злоумышленники взломали 1 904 ресурса. По словам специалиста, большая часть скомпрометированных торговых площадок работала на устаревшей версии платформы Magento (1.х), поддержку которой Adobe прекратила 30 июня 2020 года. Скомпрометировав сайт, атакующие устанавливали PHP web-шелл mysql.php, позволявший получить полный доступ к учетной записи.

Де Грооту пока не удалось выяснить, как именно злоумышленники взломали сайты, однако, по его словам, в минувшем месяце на подпольных хакерских форумах появились сообщения о продаже эксплоитов для RCE-уязвимости нулевого дня в Magento 1.x. Продавец предлагал эксплоит за $5 тыс.

Эксперты отмечают, что с ноября 2019 года, когда Adobe начала призывать владельцев интернет-магазинов перейти на более безопасную версию Magento, число сайтов, работающих на Magento 1.x, снизилось почти в два раза - с 240 тыс. до 95 тыс.

Темы:Онлайн-торговляПреступленияMagento
КИИ
Как минимизировать киберриски и обеспечить непрерывность бизнеса: управление инцидентами
Узнайте на конференции 31 июля →

Хотите сотрудничать?

Выберите вариант!

Печатное издание
Интернет-портал
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Отечественное ПО для объектов КИИ
Участвуйте 23 июля →

Еще темы...

More...