Хакеры атаковали десятки российских интернет-магазинов
Атаке подверглись интернет-магазины на платформе Magento
Хакеры совершили атаку на интернет-магазины, которые работают под управлением платформы для электронной коммерции Magento. Об этом пишет «Коммерсантъ» со ссылкой на основателя нидерландской компании в сфере информационной безопасности Sanguine Security Виллема де Грота.
По словам Грота, за пять дней по всему миру было скомпрометировано 2,7 тысячи сайтов, из них 41 — в зоне .ru. Злоумышленники внедряют вредоносный код и получают платежные данные пользователей интернет-магазинов.
В Sanguine Security полагают, что хакеры автоматизировали процесс взлома и использовали уязвимость, которую русскоязычный продавец предлагал вместе с видеоинструкцией на одном из хакерских форумов за $5 тысяч.
Анализ кода показал, что информация со скомпрометированных ресурсов отправляется на расположенный в Москве ресурс, отметили Sanguine Security.
Уязвимость содержится в первой версии Magento, поддержку которой разработчик платформы Adobe прекратил 30 июня.
Как полагают в Sanguine Security, за атакой стоит группировка MageCart, которую ранее связывали с русскоязычными киберпреступниками. Летом 2019 года MageCart уже атаковала Magento, тогда хакеры за сутки взломали около тысячи интернет-магазинов.
Согласно статистике использования первой версии Magento, в России около 450 потенциально уязвимых сайтов, отмечает директор блока экспертных сервисов компании BI.Zone Евгений Волошин.
По словам Волошина, российские банки и интернет-магазины обычно используют дополнительные механизмы защиты карт — например, подтверждение транзакций по СМС — поэтому атака не должна представлять существенной угрозы. Но потенциально сайты могут использоваться злоумышленниками для других атак, в том числе распространения вредоносного софта, говорит эксперт.
В России с угрозой столкнулись около 10 тысяч пользователей, отметила аналитик киберугроз «Лаборатории Касперского» Виктория Власова. В компании добавили, что приняли меры для прекращения функционирования вредоносных сайтов, использующихся в атаке.
Magento занимает около 30% мирового рынка платформ для электронной коммерции. На Magento в том числе работают сайты магазинов Auchan, «Снежная королева», La Roche Posay, Pandora, Canon, Nespresso и другие.
Фото: William Potter / Shutterstock
-
Партнёрский материал Что сдерживает модернизацию ЖКХ: итоги отраслевой дискуссии на ПМЭФ 16 июня 2026, 15:52
-
Бизнес Музыкальный бизнес в России в 2026-м: как ИИ и новые законы меняют рынок 19 июня 2026, 18:30
-
Личное Дарио Амодеи. Как обыграть OpenAI и создать самый дорогой ИИ-стартап в мире 16 июня 2026, 12:05
-
Бизнес Как бренд пазлов «Харди Гарди» получил рекламу у блогера-миллионника, просто рассказав о своём проекте 05 июня 2026, 14:23
-
Деньги Онлайн-инкассация: как превратить наличную выручку в рабочий капитал 01 июня 2026, 10:00
-
Технологии Уроки китайского единства 26 мая 2026, 13:27
-
Личное Из фарцовщика в создателя дизайн-завода Flacon: как Николай Матушевский дважды бросал свой бизнес и начинал с нуля 05 мая 2026, 12:09
-
IT Как провести A/B-тест без ложных результатов: правила настройки и частые ошибки 17 июня 2026, 18:50
-
Бизнес Покупательская способность сократилась — без льготной ипотеки россияне могут позволить себе лишь 15 кв. м жилья 19 июня 2026, 21:30
-
Маркетплейсы Яндекс Маркет снизил комиссию для продавцов одежды и обуви — ставка упала более чем втрое 19 июня 2026, 20:45
-
Деньги В России внедрят единый QR-код для офлайн-оплаты покупок — переход на новую систему займёт три года 19 июня 2026, 20:00
-
Маркетплейсы Wildberries может открыть премиальный ПВЗ в торговом центре — пункт выдачи будет похож на полноценный магазин 19 июня 2026, 19:15
-
Россия В России стартовали продажи автомобилей Volga — цены начинаются от 2,75 млн рублей 19 июня 2026, 16:05
-
Банки Приоритет ЦБ — борьба с инфляцией: эксперты объяснили решение снизить ключевую ставку всего на 0,25 пунктов 19 июня 2026, 18:45
-
Искусственный интеллект Конференция Conversations от Just AI в Петербурге: VK, Wildberries и другие расскажут, как зарабатывают на ИИ 16 июня 2026, 15:36
-
Бизнес Альфа-Банк подвёл итоги первой программы для импортёров: шесть компаний получили гранты по 1 млн ₽ 15 июня 2026, 18:01