Зафиксирована крупнейшая с 2015 года атака на сайты на Magento

Вт 15 Сентябрь 2020 07:09

В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.

Вредоносная кампания представляла собой так называемые атаки Magecart, в которых атакующие внедряют в сайты online-магазинов вредоносные скрипты, предназначенные для сбора платежных данных из форм оплаты, сообщил основатель ИБ-компании Sanguine Security (SanSec) Виллем де Гроот.

В общей сложности злоумышленники взломали 1 904 ресурса. По словам специалиста, большая часть скомпрометированных торговых площадок работала на устаревшей версии платформы Magento (1.х), поддержку которой Adobe прекратила 30 июня 2020 года. Скомпрометировав сайт, атакующие устанавливали PHP web-шелл mysql.php, позволявший получить полный доступ к учетной записи.

Де Грооту пока не удалось выяснить, как именно злоумышленники взломали сайты, однако, по его словам, в минувшем месяце на подпольных хакерских форумах появились сообщения о продаже эксплоитов для RCE-уязвимости нулевого дня в Magento 1.x. Продавец предлагал эксплоит за $5 тыс.

Эксперты отмечают, что с ноября 2019 года, когда Adobe начала призывать владельцев интернет-магазинов перейти на более безопасную версию Magento, число сайтов, работающих на Magento 1.x, снизилось почти в два раза - с 240 тыс. до 95 тыс.

Статья уведена с www.securitylab.ru.

NetLan.ru жив уже 14 лет 258 дней 17 часов 11 минут 17 секунд
СМК NetLan (Nettlesome Landloper) — некоммерческий интернет-ресурс.
Весь данный интернет-ресурс и всё созданное или размещённое на нём используется в личных целях.