Зафиксирована крупнейшая с 2015 года атака на сайты на Magento
15/09/20
В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.
Вредоносная кампания представляла собой так называемые атаки Magecart, в которых атакующие внедряют в сайты online-магазинов вредоносные скрипты, предназначенные для сбора платежных данных из форм оплаты, сообщил основатель ИБ-компании Sanguine Security (SanSec) Виллем де Гроот.
В общей сложности злоумышленники взломали 1 904 ресурса. По словам специалиста, большая часть скомпрометированных торговых площадок работала на устаревшей версии платформы Magento (1.х), поддержку которой Adobe прекратила 30 июня 2020 года. Скомпрометировав сайт, атакующие устанавливали PHP web-шелл mysql.php, позволявший получить полный доступ к учетной записи.
Де Грооту пока не удалось выяснить, как именно злоумышленники взломали сайты, однако, по его словам, в минувшем месяце на подпольных хакерских форумах появились сообщения о продаже эксплоитов для RCE-уязвимости нулевого дня в Magento 1.x. Продавец предлагал эксплоит за $5 тыс.
Эксперты отмечают, что с ноября 2019 года, когда Adobe начала призывать владельцев интернет-магазинов перейти на более безопасную версию Magento, число сайтов, работающих на Magento 1.x, снизилось почти в два раза - с 240 тыс. до 95 тыс.