6 лет в тени бэкдоров: как хакеры манипулируют заказами и крадут деньги

BOOX

Стаж на ФС с 2012 года
Команда форума
Служба безопасности
Private Club
Регистрация
23/1/18
Сообщения
33.499
Репутация
13.210
Реакции
65.076
USD
0
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento.

Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.

6 лет в тени бэкдоров: как хакеры манипулируют заказами и крадут деньги


По словам Александра Михайлова, руководителя GSOC компании «Газинформсервис», тот факт, что компрометация произошла ещё в 2019 году, а бэкдор оставался незамеченным так долго, делает эту новость тревожной и показательной. Это уже не просто история про риски устаревшего софта, а гораздо более серьёзный сигнал для всего рынка. Инцидент высвечивает несколько критически важных моментов, где главный: «Актуальность ПО — не панацея».

Бэкдоры были внедрены через уязвимость в устаревших версиях Magento. Атака позволяла злоумышленникам загружать произвольный код и выполнять его на сервере. Это давало им возможность красть данные кредитных карт, манипулировать заказами и полностью контролировать работу сайта.

«Использование поддерживаемой версии платформы — это необходимый минимум, но само по себе оно не гарантирует безопасность. Этот случай — прямое указание на недостаточность одних лишь превентивных мер (как WAF или своевременные патчи). Без эффективных механизмов обнаружения подозрительной активности, аномалий и скрытых угроз внутри периметра подобные бэкдоры могут оставаться активными очень долго».

Михайлов отмечает, что именно здесь ключевую роль играют SOC-сервисы:
  • Мониторинг целостности файлов: отслеживание появления новых или изменения существующих файлов.

  • Анализ логов: поиск аномальных запросов к подозрительным файлам, нетипичного исходящего трафика.

  • Поведенческий анализ (UEBA/NBA): выявление отклонений от нормальной активности пользователей и системы.

  • Проактивный Threat Hunting: целенаправленный поиск индикаторов компрометации (IoC) и следов активности злоумышленников, которые могли обойти автоматизированные системы.

 
  • Теги
    бэкдор
  • Назад
    Сверху Снизу