conversations
За 48 часов можно проверить идею, но не доказать, что она окупится
Надежда Шалимова (ЭОС): «На «Осеннем документообороте – 2026» затронем очень много тем – актуальных, горячих, беспокоящих и CIO, и пользователей»
Тарифы Билайна в Краснодаре в 2026 году
«Развиваем связь в сложных условиях»: интервью с Сергеем Мордасовым спустя год его работы на посту генерального директора ООО «Миранда-медиа»
Утечки данных при увольнениях: комплексный анализ рисков и методы защиты
ЦБ
°
суббота, 3 октября 2026

6 лет в тени бэкдоров: как хакеры манипулируют заказами и крадут деньги

6 лет в тени бэкдоров: как хакеры манипулируют заказами и крадут деньги
Изображение: Газинформсервис
Исследователи обнаружили бэкдоры в старых версиях популярной платформы электронной коммерции Magento. Уязвимости, датируемые 2019 годом, позволяли злоумышленникам получать полный контроль над скомпрометированными сайтами.

По словам Александра Михайлова, руководителя GSOC компании «Газинформсервис», тот факт, что компрометация произошла ещё в 2019 году, а бэкдор оставался незамеченным так долго, делает эту новость тревожной и показательной. Это уже не просто история про риски устаревшего софта, а гораздо более серьёзный сигнал для всего рынка. Инцидент высвечивает несколько критически важных моментов, где главный: «Актуальность ПО — не панацея».

Бэкдоры были внедрены через уязвимость в устаревших версиях Magento. Атака позволяла злоумышленникам загружать произвольный код и выполнять его на сервере. Это давало им возможность красть данные кредитных карт, манипулировать заказами и полностью контролировать работу сайта.

«Использование поддерживаемой версии платформы — это необходимый минимум, но само по себе оно не гарантирует безопасность. Этот случай — прямое указание на недостаточность одних лишь превентивных мер (как WAF или своевременные патчи). Без эффективных механизмов обнаружения подозрительной активности, аномалий и скрытых угроз внутри периметра подобные бэкдоры могут оставаться активными очень долго», — объясняет руководитель GSOC.

Михайлов отмечает, что именно здесь ключевую роль играют SOC-сервисы:

  • Мониторинг целостности файлов: отслеживание появления новых или изменения существующих файлов.
  • Анализ логов: поиск аномальных запросов к подозрительным файлам, нетипичного исходящего трафика.
  • Поведенческий анализ (UEBA/NBA): выявление отклонений от нормальной активности пользователей и системы.
  • Проактивный Threat Hunting: целенаправленный поиск индикаторов компрометации (IoC) и следов активности злоумышленников, которые могли обойти автоматизированные системы.

 

Свежее по теме

!-- Yandex.Metrika counter -->