Security Lab

Magento

Magento - это популярная CMS-платформа для электронной коммерции, разработанная компанией Adobe. Она предоставляет инструменты для создания и управления интернет-магазинами и онлайн-торговыми платформами.
Magento предоставляет гибкие возможности настройки, масштабируемость и расширяемость для различных типов бизнесов. Платформа поддерживает разнообразные функции, включая управление товарами, заказами, платежами, доставкой, а также маркетинговые инструменты для улучшения опыта покупателей. Это позволяет компаниям создавать и поддерживать эффективные онлайн-магазины с широким набором функций и возможностей.

CVE-2024-20720: покупатели интернет-магазинов на Magento, берегите свои карточки

Шестеро преступников обвиняются краже финансовой информации у любителей онлайн-шоппинга.

Ошибка 404 стала новым инструментом для кибератак и кражи данных

Клиенты онлайн-магазинов стали опробовали на себе новый способ кражи средств.

Онлайн-бизнес под угрозой: хакеры атакуют интернет-магазины на популярной CMS-платформе Magento 2

Ущерба можно было избежать, если бы владельцы сайтов вовремя установили обновления безопасности.

Новая кампания веб-скимминга использует зараженные сайты для управления атаками

Хакеры пользуются доверием компаний для кражи данных их клиентов.

Киберпреступники активно эксплуатируют 0Day-уязвимость в Magento

Для успешной эксплуатации уязвимости не нужны учетные данные, но требуются права администратора

Зафиксирована крупнейшая с 2015 года атака на сайты на Magento

Вредоносная кампания затронула порядка 2 тыс. интернет-магазинов.

Adobe, Mastercard и Visa призвали отказаться от использования старых версий Magento

Почти 110 тыс. интернет-магазинов по-прежнему используют устаревшие версии Magento 1.x

Киберпреступники используют трехлетнюю уязвимость в плагине Magento

Эксплуатация уязвимости позволяет злоумышленнику внедрить вредоносный код в HTML-код интернет-магазина.

Adobe сообщила об утечке данных пользователей Magento Marketplace

Утечка данных связана с уязвимостью на сайте Magento Marketplace.

Уязвимость в Magento ставит под угрозу 300 тыс. сайтов

Владельцам интернет-магазинов под управлением Magento рекомендуется как можно скорее установить обновление.

Мошенники придумали новый метод проверки актуальности краденных карт

Преступники используют интеграцию Magento с PayPal.

Поддельные скрипты Google Analytics используются для кражи банковских данных

Киберпреступники похищают платежные данные пользователей online-магазинов на Magento.

Magecart эксплуатирует уязвимости в по меньшей мере 20 расширениях для Magento

Эксперт обратился за помощью в опознании проблемных расширений.

В более 7 тыс. магазинов под управлением Magento обнаружен вредоносный скрипт

Магазины инфицированы с помощью скрипта, позволяющего собирать данные платежных карт у посетителей.

Хакеры нашли простой способ повторного заражения сайтов на базе Magento

Основной целью злоумышленников является хищение данных платежных карт.

Минимум 1 тыс. сайтов на Magento используются для хищения данных банковских карт

Сайты были скомпрометированы с помощью брутфорс-атак с использованием дефолтных учетных данных Magento.

Клиенты OnePlus стали жертвами мошенничества с кредитками

Пользователи, купившие продукцию OnePlus на официальном сайте компании, фиксируют подозрительную активность на своих счетах.

Хакеры атакуют сайты на Magento через виджет Mirasvit Helpdesk

Злоумышленники отправляли через виджет на первый взгляд безобидное сообщение, в котором был скрыт вредоносный код.

Новое вредоносное ПО атакует сайты на базе Magento

Основной особенностью вредоноса является то, что он написан на языке SQL и обладает функцией самовосстановления.

Вымогательское ПО KimcilWare инфицирует сайты под управлением Magento

Вредонос шифрует файлы на пострадавших ресурсах и требует выкуп для восстановления доступа к информации.