В октябре прошлого года отдел обработки инцидентов (CERT-EE) Департамента государственной инфосистемы (RIA) выявил несколько сотен интернет-магазинов, которые продолжали использовать устаревшую версию платформы Magento, и поэтому были уязвимы для конкретной бреши в системе безопасности. Многие из них последовали рекомендации обновить программное обеспечение, однако все еще существует не менее сотни интернет-магазинов, которые продолжают использовать устаревшее программное обеспечение Magento.
«Такие интернет-магазины представляют привлекательную цель для злоумышленников, поскольку те могут использовать их для кражи данных клиентов, включая данные банковских карт, а также для осуществления других вредоносных действий. Опасность данной угрозы подтверждается тем фактом, что недавно мы узнали о серьезном киберинциденте, который относится к данной категории», — пояснил глава CERT-EE Тыну Таммер.
Злоумышленники часто используют опубликованные в прошлом году уязвимости для кражи банковских данных клиентов интернет-магазинов и других лиц. В результате вредоносное программное обеспечение устанавливается в интернет-магазин или добавляется фишинговая страница, с помощью которой собираются данные потенциальных жертв.
RIA рекомендует владельцам интернет-магазинов следующие меры для защиты от кибератак:
- Регулярно обновляйте программное обеспечение, включая все расширения.
- Убедитесь, что контактная информация, связанная с вашим интернет-магазином, актуальна и корректно отображается в регистре Eesti Interneti SA. Это поможет CERT-EE облегчить связь с вами в случае возникновения инцидентов и предоставит возможность получать важные уведомления о безопасности.
- По мере необходимости ограничивайте доступ к панели управления интернет-магазином. Более подробную информацию об этом можно найти здесь.
- Внедрите двухфакторную аутентификацию для учетных записей управления интернет-магазином. Инструкцию о том, как это реализовать, можно найти здесь.
- По возможности используйте брандмауэр веб-приложений (WAF).
- Регулярно выполняйте резервное копирование содержимого вашего веб-сервера и базы данных во внешнее хранилище. Имея рабочую резервную копию, вы сможете быстрее восстановить онлайн-сервис в случае киберинцидентов (например, при установке вредоносного ПО).
- Регулярно проверяйте свои веб-страницы (желательно с помощью автоматических инструментов), чтобы убедиться, что они не имеют легко обнаруживаемых уязвимостей безопасности.
ДЕПАРТАМЕНТ ГОСУДАРСТВЕННОЙ ИНФОСИСТЕМЫ
23.05.2023 г.