Хакеры угрожают интернет-магазинам на платформе Magento

Игорь Бахарев

На интернет-магазины под управлением CMS Magento была совершена масштабная хакерская атака: за пять дней по всему миру были атакованы 2,7 тыс. сайтов, из них 41 - в зоне .ru. Основной целью злоумышленников стали платежные данные пользователей.

Бесплатная CMS Magento занимает около 30% мирового рынка платформ для электронной коммерции и предназначена для крупных интернет-магазинов. В домене .ru насчитывается чуть больше 500 доменов, привязанных к Magento.

В частности, согласно базе проекта "Рейтинг рунета", этой системой пользуются интернет-магазины Auchan, "Снежная королева", Nyx Cosmetic, La Roche Posay, Vichy, Redken, Urban Decay, Kiehl’s, Pandora, Togas, Canon, Nespresso, Converse и др.

Анализ кода показал, что информация со скомпрометированных ресурсов отправляется на расположенный в Москве ресурс.

Директор блока экспертных сервисов компании BI.Zone Евгений Волошин рассказывает, что российские интернет-магазины обычно используют дополнительные механизмы защиты карт, например, подтверждение трансакций по СМС, поэтому атака не должна представлять существенной угрозы.

Напомним, что в прошлом году эксперты по безопасности уже сигнализировали об угрозах для онлайн-магазинов, пользующихся Magento. 

Материал по теме

Информационная безопасность мотивационных программ: как защитить организатора и участников

Материал по теме

Эксперты рассказали о проблеме детского онлайн-шопоголизма

Материал по теме

Почти 70% ритейлеров столкнулись с утечками данных в 2023 году

Подписаться на новости

Актуальное сейчас

В Москве пройдет ReIndustry Expo — выставка технологий для модернизации производства и логистики

24-26 июня в Тимирязев Центре (Москва) пройдет ReIndustry Expo - выставка технологий и IT-решений для модернизации производства и логистики. Мероприятие проводится при поддержке Министерства промышле...

Россияне выбирают практичность в весенних покупках: аналитика

Ювелирный бренд Sokolov и Lamoda выяснили, как жители крупных городов России обновляют гардероб с наступлением весны. Опрос 1201 респондента показал, что покупатели все чаще отдают предпочтение комфорту и к...

Хакеры сломали маркетплейс от РЖД?

Торговая платформа "РЖД Маркет", запущенная Российскими железными дорогами, уже около месяца находится в режиме технического обслуживания. На сайте маркетплейса размещено уведомление о временной недоступнос...

Каждый третий покупатель ищет товары с помощью диалектных слов

Более половины россиян (54%) используют в речи диалектные слова, а каждый третий применяет их при поиске товаров в интернете. Такие данные представил "Яндекс Маркет" по итогам опроса 3,2 тысячи респондентов...

Яндекс Маркет расширяет сеть пунктов выдачи для ускорения доставки

Яндекс Маркет значительно увеличивает количество транзитных точек приема товаров от продавцов — до 8 тысяч новых пунктов выдачи заказов (ПВЗ) по всей России. Это почти в 12 раз больше, чем было ранее. Тепер...

Ozon возобновляет постоплату для части товаров

С 25 апреля маркетплейс Ozon запускает тестирование постоплаты для покупателей в 27 регионах России. Услуга будет доступна только для 3% заказов и затронет ограниченный набор категорий, исключая fashion-това...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «МАКС ТЕХНОЛОДЖИ» (ООО «МАКС ТЕХНОЛОДЖИ») (ИНН 7701370771), которому принадлежит веб-сайт e-pepper.ru и которое зарегистрировано по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  6. Согласие может быть отозвано вами или вашим представителем путем направления ООО «МАКС ТЕХНОЛОДЖИ» письменного заявления, по адресу 115114, Москва, 1-й Павелецкий проезд, 1/42к2, помещение 1а/2п, офис 4.
  7. В случае отзыва вами или вашим представителем Согласия ООО «МАКС ТЕХНОЛОДЖИ» вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  8. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.