Перейти к содержанию


Последние темы:

  Куплю Вапорайзер. (1) от V Λ C U U M  
  Банковский чек USA (1) от V Λ C U U M  
  Куплю нелик с EBAY USA (1) от Roo Roo  
  Ищу скупа Asos UK gift (1) от BeLik  
  Dr. Martens 30% разово (1) от BeLik  
  Продам 2 гифта sephora на 100 и на 50$ (1) от BeLik  
Авторизация  
bykkka

Зафиксирована крупнейшая с 2015 года атака на сайты на Magento

В теме 1 сообщение

В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.

Вредоносная кампания представляла собой так называемые атаки Magecart, в которых атакующие внедряют в сайты online-магазинов вредоносные скрипты, предназначенные для сбора платежных данных из форм оплаты, сообщил основатель ИБ-компании Sanguine Security (SanSec) Виллем де Гроот.

В общей сложности злоумышленники взломали 1 904 ресурса. По словам специалиста, большая часть скомпрометированных торговых площадок работала на устаревшей версии платформы Magento (1.х), поддержку которой Adobe прекратила 30 июня 2020 года. Скомпрометировав сайт, атакующие устанавливали PHP web-шелл mysql.php, позволявший получить полный доступ к учетной записи.

Де Грооту пока не удалось выяснить, как именно злоумышленники взломали сайты, однако, по его словам, в минувшем месяце на подпольных хакерских форумах появились сообщения о продаже эксплоитов для RCE-уязвимости нулевого дня в Magento 1.x. Продавец предлагал эксплоит за $5 тыс.

Эксперты отмечают, что с ноября 2019 года, когда Adobe начала призывать владельцев интернет-магазинов перейти на более безопасную версию Magento, число сайтов, работающих на Magento 1.x, снизилось почти в два раза - с 240 тыс. до 95 тыс.

Поделиться сообщением


Ссылка на сообщение

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
Авторизация  

×