Платформы электронной коммерции всегда были излюбленной целью хакеров. В последние месяцы стало известно о новой кампании злоумышленников, целью которой является проникновение на незащищённые серверы платформ электронной коммерции, кража их баз данных и последующее требование вернуть украденные данные в биткоинах.
Согласно последним сообщениям , на одном из сайтов продается более 20 баз данных с сайтов электронной коммерции. В продаже более 1.5 миллиона строк записей, но объем украденных данных, вероятно, намного больше.
Базы данных электронной коммерции под угрозой!
Базы данных электронной коммерции подвержены атакам чаще всего из-за огромного объёма информации, содержащейся в этих наборах данных. Эта информация, вероятно, включает в себя такие данные, как банковские реквизиты, PIN-коды кредитных карт и другие личные финансовые данные, которые хакеры могут продать за значительные суммы. Эти данные могут быть использованы для причинения дальнейшего ущерба, например, финансового мошенничества. Злоумышленники также могут использовать эти базы данных для получения выкупа за биткоины.
Страны происхождения этих платформ электронной коммерции весьма разнообразны. Половина баз данных находилась в Германии, остальные — в Бразилии, США, Италии, Индии, Испании и Беларуси. В основном эти сайты работали на популярных платформах электронной коммерции, таких как Shopware, JTL-Shop, PrestaShop, OpenCart, Magento V1 и V2.
После кражи этих баз данных жертвы получают от злоумышленников записку с требованием выкупа, в которой указано, что для восстановления утерянных баз данных и предотвращения их утечки жертвам необходимо отправить определённую сумму в биткойнах на биткойн-адрес. Также необходимо предоставить подтверждение оплаты по электронной почте.
Для большей убедительности в записке с требованием выкупа содержится предупреждение: если жертвы сомневаются, что злоумышленники действительно владеют их базами данных, им могут быть отправлены доказательства. Жертве также предоставляются имена файлов баз данных, чтобы дать понять, что они действительно принадлежат ей. Угроза заканчивается угрожающим предупреждением: если платеж не будет получен в течение следующих 10 дней, базы данных будут опубликованы или использованы в других преступных целях.
Какую стратегию следует использовать для борьбы с программами-вымогателями?
В ходе расследования также выяснилось, что на некоторые кошельки, принадлежащие злоумышленникам, было совершено более 100 транзакций на общую сумму 5.8 BTC (приблизительно 53 000 долларов США). В подобных ситуациях, связанных с программами-вымогателями, большинство предприятий паникуют и платят выкуп в надежде вернуть свои данные. Однако, как мы уже объясняли ранее, это не лучшая стратегия , поскольку нет гарантии, что: i) данные будут возвращены в целости и сохранности; ii) не будет новой атаки и нового требования выкупа.
Работает на основе искусственного интеллекта. SeqriteПередовая запатентованная технология защиты от программ-вымогателей от компании является мощным решением для предприятий электронной коммерции, позволяющим обнаруживать и блокировать атаки программ-вымогателей в режиме реального времени. Благодаря сочетанию передовых алгоритмов и методов поведенческого обнаружения, технология защиты от программ-вымогателей может быть эффективна против сложных и изощренных программ-вымогателей.
В то время как SeqriteТехнология защиты от программ-вымогателей также создает резервные копии важных файлов, которые часто используются на конечные точки такие как документы Word, презентации PowerPoint, не следует используется исключительно в качестве резервного решения. Предприятиям следует объединить SeqriteТехнология защиты от программ-вымогателей с полным решением для резервного копирования обеспечивает наилучшую защиту от таких программ.



