Analiz edilen çevrimiçi mağazaların% 12'sinden fazlası özel veriler, yedeklemeler ortaya koyuyor

3 yıl önce

Birçok çevrimiçi mağaza, e-ticaret sitelerini ve sadakat sahiplerini devralmak için yararlanabilen dahili hesap şifreleri de dahil olmak üzere genel klasörlerde özel yedeklemeleri açığa çıkarıyor.

Web sitesi güvenlik şirketi SANSEC tarafından yapılan bir araştırmaya göre, çevrimiçi mağazaların yaklaşık% 12'si insan hatası veya ihmali nedeniyle genel klasörlerde yedeklerini unutuyor.

Çalışma, çeşitli boyutlarda 2.037 mağazayı inceledi ve genel web klasörlerinde 250'nin (%12.3) zip, SQL ve katran arşivlerini, kimlik doğrulaması gerekmeden serbestçe erişilebilen açıkladı.

Arşivler, veritabanı şifreleri, gizli yönetici URL'leri, dahili API anahtarları ve Müşteri PII (kişisel olarak tanımlanabilir bilgiler) içeren yedekler gibi görünmektedir.

Aynı raporda Sansec, analistlerinin bu yedeklemeleri tespit etmeye ve ihlaller yapmaya çalışan otomatik taramalar başlatan saldırganlardan sürekli etkinlik gözlemlediğini açıklıyor.

SANSEC raporunda, “Çevrimiçi suçlular, şifreler ve diğer hassas bilgiler içerdikleri için bu yedeklemeler için aktif olarak tarıyorlar” diyor.

“Maruz kalan sırlar mağazaların, zorla tüccarların kontrolünü ele geçirmek ve müşteri ödemelerini engellemek için kullanılmıştır.”

Tehdit aktörleri, site adına ve “/db/staging-sitename.zip” gibi genel DNS verilerine göre hedef sitelerde olası yedekleme adlarının çeşitli kombinasyonlarını dener.

Bu problar çalıştırılması ucuz olduğundan ve hedef mağazanın performansını etkilemediğinden, tehdit aktörleri bir yedek bulana kadar tüm hafta boyunca onları yönetebilirler.

Sansec, bu saldırılar için çoklu kaynak IP'ler gördüğünü bildirdi, bu nedenle tehdit aktörleri maruz kalan yedeklerin varlığının farkındalar ve birçoğu avantaj sağlamaya çalışıyor.

Maruz kalan yedekler yönetici ayrıntıları, ana veritabanı şifreleri veya personel hesapları içeriyorsa, saldırganlar bunları siteye erişmek ve verileri çalmak veya yıkıcı saldırılar gerçekleştirmek için kullanabilir.

Sansec, web sitesi sahiplerini yanlışlıkla maruz kalan veri ve yedekleme için sitelerini rutin olarak kontrol etmeye çağırıyor.

Bir web sitesi yedeklemesini herkese açık olarak ortaya çıkardıysanız, yönetici hesaplarını ve veritabanı şifrelerini derhal sıfırlayın ve tüm personel hesaplarında 2FA'yı etkinleştirin.

Ayrıca, yedeklemenin üçüncü bir taraf tarafından indirilip indirilmediğini görmek için web sunucusu günlüklerini kontrol edin ve harici erişim ve kötü niyetli davranış belirtilerini tanımlamak için yönetici hesabı etkinlik günlüklerini kontrol edin.

SANSEC, web sitesi yöneticilerinin web sunucusunu, veri sızıntılarını önlemek için günlük işlemlerde gerekmezse arşiv dosyalarına erişimi kısıtlayacak şekilde yapılandırmasını önermektedir.

Ayrıca, Adobe Ticaret Platformunu kullananlar “değişmez depolama” özelliğini kullanmalıdır.

Goto, bilgisayar korsanlarının müşterilerin yedeklerini ve şifreleme anahtarını çaldığını söylüyor

Android ve iOS sızdırılmış e -posta adresleri, işlemler için para aşığı

Hassas izinleri kötüye kullanmaktan kötü amaçlı yazılımları engellemek için Android 14

Araştırmacı Toyota Tedarikçi Portalını 14.000 ortak hakkında bilgi ile ihlal ediyor

ABD Hacking Forumunda Paylaşılan ABD Sinek Listesi, Hükümet Araştırma

Kaynak: Bleeping Computer

More Posts