6 лет в тени бэкдоров: как хакеры манипулируют заказами и крадут деньги

6 лет в тени бэкдоров: как хакеры манипулируют заказами и крадут деньги
Изображение: Газинформсервис
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento. Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.

По словам Александра Михайлова, руководителя GSOC компании «Газинформсервис», тот факт, что компрометация произошла ещё в 2019 году, а бэкдор оставался незамеченным так долго, делает эту новость тревожной и показательной. Это уже не просто история про риски устаревшего софта, а гораздо более серьёзный сигнал для всего рынка. Инцидент высвечивает несколько критически важных моментов, где главный: «Актуальность ПО — не панацея».

Бэкдоры были внедрены через уязвимость в устаревших версиях Magento. Атака позволяла злоумышленникам загружать произвольный код и выполнять его на сервере. Это давало им возможность красть данные кредитных карт, манипулировать заказами и полностью контролировать работу сайта.

«Использование поддерживаемой версии платформы — это необходимый минимум, но само по себе оно не гарантирует безопасность. Этот случай — прямое указание на недостаточность одних лишь превентивных мер (как WAF или своевременные патчи). Без эффективных механизмов обнаружения подозрительной активности, аномалий и скрытых угроз внутри периметра подобные бэкдоры могут оставаться активными очень долго», — объясняет руководитель GSOC.

Михайлов отмечает, что именно здесь ключевую роль играют SOC-сервисы:

  • Мониторинг целостности файлов: отслеживание появления новых или изменения существующих файлов.
  • Анализ логов: поиск аномальных запросов к подозрительным файлам, нетипичного исходящего трафика.
  • Поведенческий анализ (UEBA/NBA): выявление отклонений от нормальной активности пользователей и системы.
  • Проактивный Threat Hunting: целенаправленный поиск индикаторов компрометации (IoC) и следов активности злоумышленников, которые могли обойти автоматизированные системы.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Газинформсервис