E-ticarət platformaları üçün təhlükəli bir vəziyyət yaranıb. Məlumata görə, "Magento" platformasında aşkar edilmiş zəiflikdən istifadə edərək, yüzlərlə onlayn mağazaya kiber hücumlar təşkil edilib.
Redaksiya xəbər verir ki, təhlükəsizlik araşdırmaçıları tərəfindən aparılan araşdırmalar nəticəsində, "Magento" platforması üçün nəzərdə tutulmuş 21 ədəd genişləndirmənin zərərli kodla yükləndiyi müəyyən edilib. Bu genişləndirmələr, "Tigren", "Meetanshi" və "MSG" adlı üç şirkətə məxsusdur. Hücumlar nəticəsində, böyük bir şirkət də daxil olmaqla, təxminən 500-1000 veb-saytın təhlükəyə məruz qaldığı bildirilir.
Araşdırmalar göstərir ki, hücum edənlər genişləndirmələrin lisenziya yoxlama fayllarına PHP arxa qapısı əlavə ediblər. Bu, onlara uzaqdan PHP kodu icra etməyə imkan verərək, mağazalar üzərində tam nəzarət əldə etməyə və müştəri məlumatları ilə maliyyə əməliyyatlarını təhlükəyə salmağa imkan yaradıb.
Tədqiqatçılar, tapıntıları barədə şirkətlərə məlumat verdikdə, fərqli reaksiyalarla qarşılaşıblar. "Tigren" şirkəti, hücuma məruz qaldığını inkar edərək, zərərli genişləndirmələri təqdim etməyə davam etdiyi halda, "Meetanshi" şirkəti hücumu təsdiqləsə də, genişləndirmələrin təhlükəyə düşməsini inkar edib. "MSG" şirkəti isə araşdırmaçıların sorğularına cavab verməyib.
Mütəxəssislər, "Magento" platformasında bu genişləndirmələrdən istifadə edən mağaza sahiblərini təcili tədbirlər görməyə çağırırlar. Bu, sistemlərin təhlükəsizliyini təmin etmək və mümkün zərərin qarşısını almaq üçün vacibdir.
Fərid Əlizadə
