Artykuł Hakerzy przejęli kontrolę nad setkami sklepów internetowych pochodzi z serwisu CRN.
]]>Według raportu firmy Sansec około 500 witryn e-commerce opartych na systemie Magento posiada poważne luki, które pozwalają cyberprzestępcom wykradać poufne dane klientów.
Cyberprzestępcy infekują strony e-sklepów za pomocą skimmerów kart. Kiedy osoba odwiedzająca witrynę wprowadza dane karty płatniczej podczas zakupu, złośliwy kod przechwytuje informacje i wysyła je do serwerów kontrolowanych przez hakerów.
„Nie jest to pierwszy tego typu atak. Grupy przestępcze noszące nazwę Magecart od 2015 r. ukradły dane z milionów kart kredytowych oraz debetowych. Najczęściej umieszczają skimmery w koszyku zakupów lub innych komponentach oprogramowania, z których często korzystają strony internetowe” – tłumaczy Mariusz Politowicz z firmy Marken, dystrybutora rozwiązań Bitdefender w Polsce.
Metoda ataku
Sansec odkrył, iż wszystkie zainfekowane witryny ładowały złośliwe skrypty hostowane w domenie naturalfreshmall[.]com. Ponadto specjaliści z tej firmy przy współpracy z administratorami zhakowanych witryn określi typowe punkty wejścia używane przez napastników.
Ostatecznie udało się ustalić, że przestępcy połączyli dwa rodzaje złośliwych działań – wstrzykiwanie kodu SQL oraz utworzeniu PHP Object Injection (luka na poziomie aplikacji umożliwiająca przeprowadzenie ataków) we wtyczce Magento znanej jako Quickview. Exploity pozwalały hakerom na wykonanie złośliwego kodu bezpośrednio na serwerze www.
Zhakowane sklepy działają pod kontrolą Magento 1 wersji platformy e-commerce wycofanej w czerwcu 2020 r.
Bezpieczniejszym rozwiązaniem dla każdej witryny, która nadal korzysta z tego przestarzałego pakietu, jest uaktualnienie do najnowszej wersji Adobe Commerce. Inną opcją może być zainstalowanie uaktualnień open source dostępnych dla Magento.
Według odkrycia Sansec w zainfekowanym systemie cyberprzestępcy umieścili 19 backdoorów. Firma zidentyfikowała też pliki ze złośliwym kodem.
Jak wykryć skimmera
Jest to trudne dla kogoś bez specjalistycznego przygotowania. Jedną z opcji jest użycie oprogramowania antywirusowego badającego w czasie rzeczywistym kod JavaScript serwowany na odwiedzanej witrynie. Klienci mogą również omijać witryny, które wydają się używać przestarzałego oprogramowania, choć nie daje im to pełnej gwarancji bezpieczeństwa – dodaje Mariusz Politowicz.
Artykuł Hakerzy przejęli kontrolę nad setkami sklepów internetowych pochodzi z serwisu CRN.
]]>Artykuł Sklepy Magento pod obstrzałem hakerów pochodzi z serwisu CRN.
]]>Najczęściej przeprowadzają oni ataki Magecart, polegające na tym, że złodzieje wprowadzają kod do sklepu internetowego, który umożliwia im przejmowanie danych o kartach płatniczych używanych przez klientów. Tego typu incydenty stały się na tyle poważnym problemem, że VISA wydała specjalny komunikat wzywający sprzedawców do aktualizacji witryn do nowszej wersji Magento 2.x.
W miniony weekend firma Sanguine Security, zajmująca się zapobieganiem wyłudzania kart kredytowych, wykryła w sumie 1904 sklepy Magento, które zostały przejęte przez hakerów. Ataki przybrały na sile w minioną sobotę, kiedy to zainfekowano 1058 stron, podczas gdy w niedzielę było ich 603, a w poniedziałek 233.
Według Willema de Groota, założyciela Sanguine Security, jest to największy atak na platformę Magento, jaki odnotowano od czasu rozpoczęcia monitorowania sklepów online w 2015 r. Poprzedni niechlubny rekord, kiedy zhakowano w sumie 962 sklepy, miał miejsce w lipcu ubiegłego roku.
Artykuł Sklepy Magento pod obstrzałem hakerów pochodzi z serwisu CRN.
]]>