Vulnerabilità del checkout di PrestaShop

Scoperta una vulnerabilità di PrestaShop: colpiti circa 200 negozi

Ti consigliamo di agire e di proteggere la tua attività.

Negli ultimi mesi abbiamo visto un numero molto più alto di negozi PrestaShop hackerati, anche se il sistema è noto per la sua sicurezza. Se negli ultimi 10 anni avevamo avuto solo pochi casi (3-4) di negozi PrestaShop hackerati, negli ultimi 4 mesi abbiamo ricevuto oltre 10 richieste per analizzare o ripulire un negozio hackerato.

L'obiettivo principale di questi attacchi è iniettare skimmer JavaScript nelle pagine di checkout dei siti e-commerce.

Per sferrare questo attacco, gli hacker hanno ottenuto l'accesso ai siti, direttamente o tramite servizi di terze parti, e poi hanno iniettato JavaScript malevolo per rubare le informazioni che i clienti digitano nei moduli di pagamento online, di solito presenti nelle pagine di checkout.

Le attività online di solito non hanno visibilità sulle proprie superfici di attacco esposte sul web, che gli hacker sfruttano. Spesso le vittime non si accorgono che il JavaScript del loro sito è stato alterato, e il codice malevolo può restarci indefinitamente. Negli attacchi alla supply chain è tipico che la vittima non sia consapevole del pericolo rappresentato dal JavaScript di terze parti compromesso presente sul suo sito, né di eseguire codice proveniente dal fornitore compromesso.

Gli hacker hanno alterato la pagina di checkout e sostituito il modulo standard della carta di credito con uno proprio.

Gli esempi seguenti mostrano i vari problemi che questo avrebbe potuto causare:

  • Furto di dati personali: anche se l'obiettivo principale di questi attacchi sono i dati delle carte di credito, i ladri possono rubare anche informazioni personali. Potenzialmente potrebbero esserne colpiti milioni di consumatori.
  • Perdita di fatturato: le vendite online di un piccolo o medio e-commerce già colpito da questi attacchi possono calare in modo significativo, perché i clienti potrebbero smettere di credere che il negozio sia in grado di impedire nuove violazioni.
  • Ulteriori infezioni: se un gruppo di hacker ruba le credenziali di accesso di amministratori e utenti, può estendere l'attacco e infettare altri siti. Per esempio, può compromettere non solo il sito principale di un marchio ma anche i suoi siti secondari.
  • Danni legali: un attacco hacker espone un'azienda alle cause dei clienti, a conseguenze legali se è soggetta a normative come il GDPR e a sanzioni di settore, come un audit PCI DSS o l'impossibilità di accettare carte di credito.
Attacchi hacker

Cosa si può fare?

Attacchi hacker
  • Eseguire un controllo approfondito dei file del negozio alla ricerca di intrusioni e individuare qualsiasi modifica indesiderata
  • Installando Imunify sul server si può impedire l'esecuzione dei file compromessi.
  • Abbiamo usato ampiamente il modulo Clarity Pro per individuare i problemi e stabilire se i dati delle carte fossero stati compromessi o no.
  • È consigliabile attivare la doppia autenticazione per il pannello di amministrazione.

Le opzioni sopra indicate costano 200 EUR una tantum più 15 EUR al mese.

Prevenire un problema è sempre meglio che curarlo. Ti consigliamo vivamente di adottare le precauzioni indicate sopra per mantenere sicuro il tuo negozio.

Agisci subito per mantenere sicuro il tuo negozio.

Contattaci


Caso di studio