подписка
Подписаться
25/10/2016

Обновляйте CMS и используйте файерволы

Обновляйте CMS и используйте файерволы

В блоге компании Sucuri, специализирующейся на интернет-безопасности, опубликованы рекомендации о том, как не стать жертвой хакеров, ворующих у интернет-магазинов данные о кредитных картах покупателей. Чаще всего атакуют сайты на CMS Prestashop и Magento, но в зоне риска находятся и другие популярные CMS, использующиеся для создания интернет-магазинов. 

В компании отмечают, что через крупных продавцов в час может проходить огромное количество данных о клиентских кредитках. Это и притягивает внимание злоумышленников.

Суть атаки сводится к тому, чтобы получить доступ к сайту жертвы и внедрить в ядро CMS кусок кода, который впоследствии будет отправлять хакерам данные обо всех авторизациях на сайте (в том числе логины и пароли). Получив данные администратора, злоумышленники получают полный контроль над магазином.

Еще одно направление для атаки – это перехват данных для авторизации на сервере (FTP). Заполучив такие данные, хакеры смогут добавлять на сайт вредоносный код в любое время.

Как защитить свои проекты

В Sucuri предлагают следующие меры для защиты своих сайтов от подобного рода атак:

1. Пользуйтесь услугами платежных сервисов. Например, PayPal, Stripe и т.д. Это поможет избежать "прямой" работы с данными о банковских картах и, соответственно, снизить риск их кражи.

2. Обновляйте CMS и используйте сложные пароли. По данным компании, именно легкие пароли являются основной "уязвимостью" сайтов. А в новых версиях ПО обычно содержатся патчи, исправляющие проблемы в безопасности.

3. Проверяйте целостность файлов ядра вашей CMS. Чаще всего злоумышленники внедряют вредоносный код в основные файлы системы, чтобы оставаться максимально незаметными.

4. Используйте файерволы для защиты своего трафика. Они способны блокировать большинство атак. 

Прокомментировать
Читайте также
Pachka Степанов
Менеджер, Инвест-Юг
24/04/2018
Оплатил один, забирает другой. Как правильно выдать товар? 13
Тем более, как парень смог назвать все верные данные для получения заказа?
Форум Ведение бизнеса Безопасность
01/11/2016
20/10/2016
Payler запустил антифрод-систему
Платежный сервис Payler запустил собственную антифрод-защиту для интернет-компаний. Она построена на машинном обучении... Подробнее
17/10/2016
Онлайн-скиминг добрался до зоны .RU
В Сети опубликован список интернет-магазинов, пострадавших от нового способа кражи данных о банковских карточках пользователей... Подробнее
BeautyPride.ru
22/09/2016
Интернет-магазин Babadu.ru недобросовестно относится к своим поставщикам!!! 4
kostik88:

Может быть не переезжают, а СЪЕЗЖАЮТ??..


Слышал именно о том что переезжают. Подробностей привести никаких не могу, так как большей информацией не владею. Свернуть
kostik88:Может быть не переезжают, а СЪЕЗЖАЮТ??.. Слышал именно о том что переезжают. Подробностей привести никаких не могу, так как большей информацией не владею. Свернуть Еще...
Форум Ведение бизнеса Безопасность