Уязвимые интернет-магазины — привлекательная цель для злоумышленников

23.05.2023 | 16:04

Не менее ста интернет-магазинов в Эстонии до сих пор используют устаревшее программное обеспечение Magento, что подвергает данные клиентов реальной опасности.

В октябре прошлого года отдел обработки инцидентов (CERT-EE) Департамента государственной инфосистемы (RIA) выявил несколько сотен интернет-магазинов, которые продолжали использовать устаревшую версию платформы Magento, и поэтому были уязвимы для конкретной бреши в системе безопасности. Многие из них последовали рекомендации обновить программное обеспечение, однако все еще существует не менее сотни интернет-магазинов, которые продолжают использовать устаревшее программное обеспечение Magento.

«Такие интернет-магазины представляют привлекательную цель для злоумышленников, поскольку те могут использовать их для кражи данных клиентов, включая данные банковских карт, а также для осуществления других вредоносных действий. Опасность данной угрозы подтверждается тем фактом, что недавно мы узнали о серьезном киберинциденте, который относится к данной категории», — пояснил глава CERT-EE Тыну Таммер.

Злоумышленники часто используют опубликованные в прошлом году уязвимости для кражи банковских данных клиентов интернет-магазинов и других лиц. В результате вредоносное программное обеспечение устанавливается в интернет-магазин или добавляется фишинговая страница, с помощью которой собираются данные потенциальных жертв.

RIA рекомендует владельцам интернет-магазинов следующие меры для защиты от кибератак:

  • Регулярно обновляйте программное обеспечение, включая все расширения.
  • Убедитесь, что контактная информация, связанная с вашим интернет-магазином, актуальна и корректно отображается в регистре Eesti Interneti SA. Это поможет CERT-EE облегчить связь с вами в случае возникновения инцидентов и предоставит возможность получать важные уведомления о безопасности.
  • По мере необходимости ограничивайте доступ к панели управления интернет-магазином. Более подробную информацию об этом можно найти здесь.
  • Внедрите двухфакторную аутентификацию для учетных записей управления интернет-магазином. Инструкцию о том, как это реализовать, можно найти здесь.
  • По возможности используйте брандмауэр веб-приложений (WAF).
  • Регулярно выполняйте резервное копирование содержимого вашего веб-сервера и базы данных во внешнее хранилище. Имея рабочую резервную копию, вы сможете быстрее восстановить онлайн-сервис в случае киберинцидентов (например, при установке вредоносного ПО).
  • Регулярно проверяйте свои веб-страницы (желательно с помощью автоматических инструментов), чтобы убедиться, что они не имеют легко обнаруживаемых уязвимостей безопасности.

ДЕПАРТАМЕНТ ГОСУДАРСТВЕННОЙ ИНФОСИСТЕМЫ 
23.05.2023 г.

Кадри Мазинг

специалист по коммуникациям

open graph imagesearch block image