U3F1ZWV6ZTMzMDI3MjIzNzQ4X0FjdGl2YXRpb24zNzQxNTI4Nzc4MDY=
recent
أخبار ساخنة

أخبار: أكبر حملة قرصنه مواقع علي الاطلاق..!!

قرصنة 1904 موقع تجاره الكتروني

أهلاً ومرحبا بكم من جديد زوار ومتابعي موقع وقنوات فايروس سفن اكس في موضوع جديد سوف نتحدث فيه عن اكبر عمليه قرصنه مواقع تجاره الكترونيه علي الاطلاق
حيث تم اختراق 1904 موقع تجارة إلكتروني بسبب منصة تجارة قديمة.

وقد تمكن قراصنة Magecart من اختراق حوالي 1904 متجر عبر الإنترنت فيما يبدو أنها أكبر حملة قرصنة تم اكتشافها من قبل باحثو الأمن السيبراني على الإطلاق.

ووفقًا لشركة الأمن السيبراني الهولندية "Sanguine Security SanSec" ، ان جميع المتاجر المستهدفة عبر الإنترنت كانت تستخدم منصة Magento القديمة للتجارة الإلكترونية وهذا هو السبب الذي ادي الي حدوث هذه العمليه حيث تعرضت 10 متاجر للهجوم يوم الجمعة 11 سبتمبر و 1058 متجرا يوم السبت و 603 يوم الأحد و 233 يوم الاثنين.

كما استخدم قراصنة Magecart هجوم سلسلة التوريد لإختراق هذا العدد الكبير من المواقع والمتاجر، حيث قاموا بإدخال نصوص برمجية ضارة داخل الكود المصدري للموقع مما سبب هذا العدد الكبير من الضحايا، وخاصة الكود الذي يسجل بيانات بطاقة الدفع والتي تسهل عملية الخروج للمتسوقين.

كما أن الإصدار 1.x من برنامج Magento قد دخل مرحلة انتهاء الخدمة في 30 يونيو 2019 ولم يتلق أي تحديثات أمنية جديدة خلال الـ 12 شهرًا الماضية. ولكن للأسف كانت غالبية المتاجر المخترقة تعمل على هذا الإصدار القديم من البرنامج مما سبب التسلل الي الكود المصدري للبرنامج.

وأصدرت شركة Adobe المالكة لبرنامج Magento تنبيهًا مبكرًا في نوفمبر 2019 ، وقد حثت فيه مالكي المتاجر على سرعه الترقية إلى الإصدار 2.x ومع ذلك لا يزال حوالي 95000 موقع تستخدم الإصدار القديم حتي اليوم ولذلك وجب التوعيه وان يقوم مستخدمي Magento بالترقيه فورا الي احدث اصدار للبرنامج.

ايضا قراصنة Magecart هم نفس المجموعة التي استهدفت سابقًا كبار الشركات التجارية مثل British Airways و Newegg و Ticketmaster في عام 2018.

واخيرا وليس اخرا كان هذا موضوع اليوم اتمنى ان تكونوا قد استفدتم منه وان لاتبخلوا علينا بالدعم عن طريق مشاركه الموضوع مع اصدقائكم ليستفيد الجميع ولنستمر في نشر المزيد من الوعي والاخبار المفيده، دمتم في امان الله والسلام عليكم ورحمه الله وبركاته..
الاسمبريد إلكترونيرسالة