رخنه هکرها به فروشگاه های آنلاین از طریق پلتفرم PrestaShop
به گزارش کارگروه امنیت سایبربان؛ هکرها در حال هدف قرار دادن وبسایت ها با استفاده از پلتفرم PrestaShop (پرِستا شاپ) هستند. آن ها با افزایش سطح دسترسی به یک زنجیره آسیب پذیری پیش از این ناشناخته، اقدام به اجرای کد و سرقت اطلاعات پرداخت مشتریان کرده اند.
تیم پرستا شاپ پس از حمله سایبری به این پلتفرم از ادمین 300 هزار فروشگاه کاربر پلتفرم خود خواست تا وضعیت امنیتی خود را مورد بازبینی قرار دهند.
این آسیب پذیری (CVE-2022-36408) به صورت فعالی مورد بهره برداری قرار دارد.
این حمله با هدف قرار گرفتن نسخه های قدیمی تر پلتفرم آغاز می شود. این ورژن ها در مقابل کد های مخرب تزریق SQL آسیب پذیر هستند.
تیم پرستا شاپ هنوز از موقعیت این نقص های امنیتی اطلاعی ندارد.
پرستا شاپ گفت ما سه احتمال را برای این حمله سایبری در نظر گرفته ایم:
- مهاجمین با استفاده از نرم افزار یا ماژول های قدیمی و منسوخ، فروشگاه ها را مورد هدف قرار داده اند.
- مهاجمین با استفاده از ماژول های آسیب پذیر ثالث این حمله را صورت داده اند.
- مهاجمین با استفاده از یک آسیب پذیری نا شناخته این حمله را صورت داده اند.
اعمال آپدیت های امنیتی بایستی اولویت اول ادمین های وبسایت تحت الشعاع قرار گرفته باشد.