3 min. de lectură

Atacuri cibernetice masive au lovit 4.200+ magazine Magento prin vulnerabilitatea „CosmicSting”

Atacurile pe scară largă au un impact asupra a mii de magazine online. O serie de atacuri cibernetice sofisticate, exploatând vulnerabilitatea CosmicSting, au afectat aproximativ 5% din toate platformele de comerț electronic Adobe Commerce și Magento în această vară. Breșa, care a afectat peste 4.200 de magazine online, inclusiv mărci internaționale proeminente (Whirlpool și Ray-Ban), este rezultatul unei vulnerabilități critice de securitate cunoscute sub numele de CVE-2024-34102 sau "CosmicSting".

This article was translated for you by artificial intelligence
Atacuri cibernetice masive au lovit 4.200+ magazine Magento prin vulnerabilitatea „CosmicSting”
Sursă: Depositphotos

Furtuna perfectă: răspunsul întârziat întâlnește vulnerabilitatea

O combinație de factori se află în centrul acestei breșe semnificative de securitate. Sistemele Adobe Commerce au fost identificate cu o vulnerabilitate critică. Numeroși comercianți au întârziat procesul de patch-uri. Probleme cu securitatea completă a sistemelor, chiar și după implementarea actualizărilor.

Adobe a dezvăluit vulnerabilitatea în iunie 2024 și a lansat o remediere rapidă în iulie, dar până atunci, atacurile erau deja în desfășurare. Atacurile automate au compromis cheile criptografice, care au continuat să fie utilizate chiar dacă magazinele au fost actualizate fără invalidarea cheii.

Șapte organizații de hackeri se luptă pentru autoritate

Șapte grupuri distincte de hackeri (cum ar fi „Bobry”, „Polyovki” și altele) concurează pentru a controla aceste magazine compromise. Ei folosesc cheile criptografice furate pentru a genera token-uri API și pentru a introduce skimmer-uri de plată rău intenționate în procesele de plată. Metodologia lor de atac implică:

  • Utilizarea vulnerabilității CosmicSting pentru a obține chei criptografice confidențiale
  • Utilizarea acestor chei pentru a genera tokenuri de autorizare API
  • Obținerea de informații confidențiale despre clienți
  • Încorporarea codului rău intenționat (skimmer) în procesele de plată

Această competiție a dus la o situație ciudată în care mai multe grupuri de hackeri se infiltrează în mod repetat și se evacuează reciproc din aceleași magazine compromise.

Adobe disclosed the vulnerability in June 2024 and released a hotfix in July, but by then, attacks were already ongoing. Automated attacks compromised cryptographic keys, which continued to be used even if stores were updated without key invalidation.

Source. Depositphotos

Drumul spre redresare

Pentru a atenua această amenințare, profesioniștii în securitate cibernetică îi sfătuiesc pe comercianții afectați să implementeze măsuri imediate:

  • Faceți upgrade la cea mai recentă versiune de Magento sau Adobe Commerce
  • Invalidați și rotiți cheile de criptare învechite
  • Stabiliți sisteme rezistente de monitorizare a malware-ului și a vulnerabilităților

Perspective de viitor: Atacuri suplimentare la orizont

Sansec, o firmă de securitate cibernetică, anticipează că numărul de magazine afectate va continua să crească, în ciuda acestor recomandări. Potrivit cercetărilor lor, 75% din instalările Adobe Commerce și Magento nu au fost corectate când au început atacurile automate.

Această vulnerabilitate continuă evidențiază importanța critică a măsurilor de securitate preventive în sectorul comerțului electronic. Sofisticarea și persistența amenințărilor cibernetice care vizează aceste platforme cresc în tandem cu extinderea comerțului online.

Întrebări frecvente

Cum se pot asigura proprietarii de magazine că au aplicat cel mai recent patch de securitate?

  1. Verificarea regulată a actualizărilor: Activați actualizările automate și verificați manual site-ul Magento pentru patch-uri noi.
  2. Utilizarea instrumentelor de securitate: Utilizați instrumentul de scanare a securității Magento și consultați buletinele de securitate Adobe.
  3. Implementarea unei strategii de gestionare a patch-urilor: Dezvoltați o abordare structurată pentru verificarea și aplicarea actualizărilor.
  4. Verificarea instalării: Verificați fișierele modificate și efectuați teste de funcționalitate post-patch.
  5. Menținerea unor practici de securitate puternice: Faceți copii de rezervă ale datelor și educați personalul cu privire la cele mai bune practici de securitate cibernetică.

Care sunt consecințele potențiale ale neactualizării prompte a magazinelor Magento?

  1. Vulnerabilități de securitate: Versiunile învechite sunt susceptibile la exploit-uri cunoscute, crescând riscul de încălcare a datelor și acces neautorizat la informații sensibile ale clienților.
  2. Probleme de performanță: Magazinele pot experimenta timpi de încărcare și timpi de nefuncționare mai lenti, ceea ce are un impact negativ asupra experienței utilizatorului și a ratelor de conversie.
  3. Probleme de compatibilitate: Lipsa actualizărilor poate cauza probleme cu integrările terțe, ceea ce duce la lacune de funcționalitate.
  4. Pierderea încrederii clienților: Breșele de securitate pot afecta reputația mărcii, determinând clienții să-și piardă încrederea în capacitatea magazinului de a-și proteja datele.
  5. Pierderi financiare: Timpul de nefuncționare și performanța slabă pot duce la pierderi semnificative de venituri din cauza coșurilor abandonate și a oportunităților de vânzare ratate.

Cum pot proprietarii de magazine să-și monitorizeze sistemele pentru potențiale atacuri CosmicSting?

  1. Activarea monitorizării politicii de securitate a conținutului (CSP): Utilizați CSP pentru a detecta modificările neautorizate ale conținutului site-ului.
  2. Efectuarea de audituri de securitate regulate: Evaluați vulnerabilitățile și verificați extensiile fără patch-uri.
  3. Monitorizarea blocurilor CMS: Urmăriți modificările sau injecțiile neautorizate în conținutul CMS.
  4. Utilizarea instrumentelor de securitate: Utilizați instrumente precum Magento Security Scan Tool pentru a identifica vulnerabilitățile.
  5. Monitorizarea jurnalelor: Monitorizați jurnalele serverului pentru activități neobișnuite, cum ar fi apeluri API neașteptate.

 

Distribuiți articolul
Articole similare
Concentrați-vă pe scorul oportunităților: AI vă va spune ce să îmbunătățiți în publicitatea dvs.
4 min. de lectură

Concentrați-vă pe scorul oportunităților: AI vă va spune ce să îmbunătățiți în publicitatea dvs.

Meta extinde Opportunity Score – o metrică care dezvăluie instantaneu în Ads Manager modul în care puteți îmbunătăți campaniile și reduce costurile. Această nouă metrică bazată pe AI ajunge la mai mulți advertiseri după testare. Acesta oferă un scor clar al campaniei și sugestii specifice pentru îmbunătățire.

Veronika Slezáková Veronika Slezáková
Editor in Chief @ Ecommerce Bridge, Ecommerce Bridge
Citiți articolul
Comercianții cu amănuntul din Regatul Unit se confruntă cu amenințări tot mai mari la adresa securității cibernetice
4 min. de lectură

Comercianții cu amănuntul din Regatul Unit se confruntă cu amenințări tot mai mari la adresa securității cibernetice

Recent, trei mari mărci britanice de comerț cu amănuntul – Marks & Spencer, Co-op și Harrods – au fost victimele unor atacuri cibernetice de amploare care le-au perturbat semnificativ operațiunile și au scos la iveală lacune grave de securitate în sistemele lor informatice. Aceste incidente scot în evidență amenințările tot mai mari la adresa securității […]

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Citiți articolul
GPeC SUMMIT 2025: Sărbătorim 20 de ani de comerț electronic în București
3 min. de lectură

GPeC SUMMIT 2025: Sărbătorim 20 de ani de comerț electronic în București

GPeC SUMMIT, cel mai important eveniment de e-commerce și marketing online din România și Europa de Est, își va sărbători cea de-a 20-a aniversare în mai 2025 cu un program excepțional de două zile. Evenimentul este pregătit să atragă elita pieței digitale, inclusiv peste 800 de participanți de nivel C.

Katarína Šimčíková Katarína Šimčíková
Project manager, Ecommerce Bridge EU
Citiți articolul
Bridge Now

Ultimele noutăți chiar ACUM

10+ necitit

10+