Azonosítottunk egy PrestaShop sebezhetőséget, amely világszerte mintegy 200 üzletet érintett.
Tanácsoljuk, hogy tegyél lépéseket az üzleted védelmében.
Az elmúlt hónapokban jelentősen magasabb arányban észleltünk feltört PrestaShoppokat, annak ellenére, hogy a rendszer ismert a biztonságáról. Ha az elmúlt 10 évben csak néhány esetet (3-4) tapasztaltunk feltört boltokkal kapcsolatban a PrestaShop területén, az elmúlt 4 hónapban több mint 10 kérést kaptunk vagy a feltört bolt elemzésére, vagy a javítására.
Ezeknek a hackeknek a fő célja, hogy JavaScript skimereket jutassanak be a checkout oldalakra az e-kereskedelmi weboldalakon.
A támadás végrehajtásához a hackerek vagy közvetlenül, vagy harmadik fél szolgáltatásain keresztül nyertek hozzáférést a weboldalakhoz, majd rosszindulatú JavaScriptet vezettek be azzal a céllal, hogy ellopják az információkat, amelyeket az ügyfelek online fizetési űrlapokba írnak, amelyek általában a checkout oldalakon találhatók.
Az online vállalkozások általában nem látják át webes támadási felületeiket, amelyeket a hackerek kihasználnak. Az áldozatok gyakran nincsenek tudatában annak, hogy weboldaluk JavaScriptje megváltozott, lehetővé téve a rosszindulatú kód hosszú távú jelenlétét. A láncszem-áttörésekben tipikus, hogy az áldozat nincs tudatában a weboldalán lévő feltört harmadik fél JavaScriptjének által jelentett veszélynek vagy annak, hogy a kompromittált szállítótól származó kódot futtat.
A hackerek megváltoztatták a checkout oldalt és a szabványos hitelkártya űrlapot a sajátjukra cserélték.
Az alábbi példák mutatják a különböző problémákat, amelyeket ez okozhat:
- Személyes információk lopása: bár a hitelkártya információk a támadások fő céljai, a tolvajok személyes információkat is lophatnak. Milliókat érinthet ez a probléma.
- Bevétel veszteség: Egy kis- és középvállalkozás online értékesítései, amely korábban átesett ezeken a támadásokon, jelentősen csökkenhetnek. Az ügyfelek elveszíthetik a bizalmukat a kiskereskedő képességében a jövőbeli betörések megakadályozására.
- További fertőzés: Ha egy hackercsoport ellopja az adminisztrátori és felhasználói bejelentkezési információkat, képesek lehetnek kiterjeszteni a támadást és több weboldalt megfertőzni. Például egy hackercsoport nem csak a fő oldalt, hanem egy márka másodlagos oldalait is kompromittálhatja.
- Jogi károk: Egy hackertámadás az ügyfelekkel szembeni pereknek, jogi következményeknek teszi ki a vállalkozást, ha a vállalkozásra olyan jogszabályok vonatkoznak, mint a GDPR, és olyan iparági büntetéseknek, mint a PCI DSS audit és a hitelkártya-elfogadás ellehetetlenítése.
Mit lehet tenni?
- Futtass alapos ellenőrzést az áruház fájljain a behatolás és minden nem kívánt módosítás azonosítására.
- Az Imunify telepítésével megakadályozható a kompromittált fájlok végrehajtása a szerveren.
- Intenzíven használtuk a Clarity Module Pro-t a problémák lokalizálására és annak meghatározására, hogy a kártyainformációk érintettek-e.
- Ajánlott az admin panelhez a kettős hitelesítés engedélyezése.
A fent említett lehetőségek egyszeri díja 200 EUR és havi költsége 15 EUR.
Mindig jobb megelőzni a problémát, mint kezelni. Erősen javasoljuk, hogy tegyél megelőző intézkedéseket az áruházad biztonságának megőrzése érdekében.
