PrestaShop Checkout sebezhetőség

Azonosítottunk egy PrestaShop sebezhetőséget, amely világszerte mintegy 200 üzletet érintett.

Tanácsoljuk, hogy tegyél lépéseket az üzleted védelmében.

Az elmúlt hónapokban jelentősen magasabb arányban észleltünk feltört PrestaShoppokat, annak ellenére, hogy a rendszer ismert a biztonságáról. Ha az elmúlt 10 évben csak néhány esetet (3-4) tapasztaltunk feltört boltokkal kapcsolatban a PrestaShop területén, az elmúlt 4 hónapban több mint 10 kérést kaptunk vagy a feltört bolt elemzésére, vagy a javítására.

Ezeknek a hackeknek a fő célja, hogy JavaScript skimereket jutassanak be a checkout oldalakra az e-kereskedelmi weboldalakon.

A támadás végrehajtásához a hackerek vagy közvetlenül, vagy harmadik fél szolgáltatásain keresztül nyertek hozzáférést a weboldalakhoz, majd rosszindulatú JavaScriptet vezettek be azzal a céllal, hogy ellopják az információkat, amelyeket az ügyfelek online fizetési űrlapokba írnak, amelyek általában a checkout oldalakon találhatók.

Az online vállalkozások általában nem látják át webes támadási felületeiket, amelyeket a hackerek kihasználnak. Az áldozatok gyakran nincsenek tudatában annak, hogy weboldaluk JavaScriptje megváltozott, lehetővé téve a rosszindulatú kód hosszú távú jelenlétét. A láncszem-áttörésekben tipikus, hogy az áldozat nincs tudatában a weboldalán lévő feltört harmadik fél JavaScriptjének által jelentett veszélynek vagy annak, hogy a kompromittált szállítótól származó kódot futtat.

A hackerek megváltoztatták a checkout oldalt és a szabványos hitelkártya űrlapot a sajátjukra cserélték.

Az alábbi példák mutatják a különböző problémákat, amelyeket ez okozhat:

  • Személyes információk lopása: bár a hitelkártya információk a támadások fő céljai, a tolvajok személyes információkat is lophatnak. Milliókat érinthet ez a probléma.
  • Bevétel veszteség: Egy kis- és középvállalkozás online értékesítései, amely korábban átesett ezeken a támadásokon, jelentősen csökkenhetnek. Az ügyfelek elveszíthetik a bizalmukat a kiskereskedő képességében a jövőbeli betörések megakadályozására.
  • További fertőzés: Ha egy hackercsoport ellopja az adminisztrátori és felhasználói bejelentkezési információkat, képesek lehetnek kiterjeszteni a támadást és több weboldalt megfertőzni. Például egy hackercsoport nem csak a fő oldalt, hanem egy márka másodlagos oldalait is kompromittálhatja.
  • Jogi károk: Egy hackertámadás az ügyfelekkel szembeni pereknek, jogi következményeknek teszi ki a vállalkozást, ha a vállalkozásra olyan jogszabályok vonatkoznak, mint a GDPR, és olyan iparági büntetéseknek, mint a PCI DSS audit és a hitelkártya-elfogadás ellehetetlenítése.
Hacker attacks

Mit lehet tenni?

Hacker támadások
  • Futtass alapos ellenőrzést az áruház fájljain a behatolás és minden nem kívánt módosítás azonosítására.
  • Az Imunify telepítésével megakadályozható a kompromittált fájlok végrehajtása a szerveren.
  • Intenzíven használtuk a Clarity Module Pro-t a problémák lokalizálására és annak meghatározására, hogy a kártyainformációk érintettek-e.
  • Ajánlott az admin panelhez a kettős hitelesítés engedélyezése.

A fent említett lehetőségek egyszeri díja 200 EUR és havi költsége 15 EUR.

Mindig jobb megelőzni a problémát, mint kezelni. Erősen javasoljuk, hogy tegyél megelőző intézkedéseket az áruházad biztonságának megőrzése érdekében.

Már most tedd meg a szükséges lépéseket, hogy üzletedet biztonságban tartsd.

Lépj kapcsolatba velünk


Esettanulmány