Go Back   Carder.life > [ru] Forum for Russians > Новости мирового кардинга



Reply
 
Thread Tools Display Modes
  #1  
Old 03-05-2025, 11:43 PM

Artifact Artifact is offline
Administrator
Join Date: Jan 2024
Posts: 0
Default


Вредоносная кампания затронула порядка 2 тыс. интернет-магазинов.

В минувшие выходные сотни сайтов на платформе Magento подверглись масштабной кибератаке, которую эксперты называют одной из крупнейших за последние пять лет.
Вредоносная кампания представляла собой так называемые атаки Magecart, в которых атакующие внедряют в сайты online-магазинов вредоносные скрипты, предназначенные для сбора платежных данных из форм оплаты, https://sansec.io/research/largest-magento-hack-to-dateоснователь ИБ-компании Sanguine Security (SanSec) Виллем де Гроот.
В общей сложности злоумышленники взломали 1 904 ресурса. По словам специалиста, большая часть скомпрометированных торговых площадок работала на устаревшей версии платформы Magento (1.х), поддержку которой Adobe прекратила 30 июня 2020 года. Скомпрометировав сайт, атакующие устанавливали PHP web-шелл mysql.php, позволявший получить полный доступ к учетной записи.
Де Грооту пока не удалось выяснить, как именно злоумышленники взломали сайты, однако, по его словам, в минувшем месяце на подпольных хакерских форумах появились сообщения о продаже эксплоитов для RCE-уязвимости нулевого дня в Magento 1.x. Продавец предлагал эксплоит за $5 тыс.
Эксперты отмечают, что с ноября 2019 года, когда Adobe начала призывать владельцев интернет-магазинов перейти на более безопасную версию Magento, число сайтов, работающих на Magento 1.x, снизилось почти в два раза - с 240 тыс. до 95 тыс.
Reply

Tags
NULL


Posting Rules
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is On
Smilies are On
[IMG] code is On
HTML code is On

Forum Jump




All times are GMT. The time now is 08:04 AM.