Publié par UnderNews Actu - Télécharger l'application Android

Depuis le 17 octobre, la plateforme e-commerce de Magento est visée par une vague d’attaques. Différents exploit kits infectent les sites d’e-commerces basés sur Magento et ciblent les informations bancaires ou des login de leurs visiteurs. Magento est utilisé par 9 % des sites de e-commerce en France.

Cette nouvelle vague d’attaques par Exploit-kits fait écho au rapport de sécurité G DATA du 1er semestre 2015, dans lequel d’éditeur alertait quant au développement de ce type d’attaque. Il s’agit de la troisième plus importante vague d’attaque enregistrée cette année par G DATA.

Différents exploit kits engagés

PIA VPN

Le G DATA SecurityLabs a détecté à partir du 17 octobre un nombre croissant d’attaques des exploit kits Nuclear et Angler. Les attaques par Nuclear se sont produites exclusivement le 17 octobre alors que les attaques par Angler ont diminué au cours du 18 octobre. Le même jour, une vague d’infection massive commençait, utilisant le kit exploit Neutrino, qui se poursuit toujours.

attaques_by_gdata

Comment les exploit kits affectent-ils Magento ?

Une ou plusieurs vulnérabilités dans la plateforme Magento sont à l’origine de cette infection. Un bulletin de vigilance concernant des vulnérabilités avait été publié par Vigilance en aout. Dans un bulletin de sécurité du 19 octobre, Magento invite ses clients à mettre leur boutique à jour.

Selon les données du site Buildwith, 8 % des boutiques web dans le monde utilisent la plateforme Magneto. En France, le taux d’utilisation est de 9 %.

Qu’est-ce qu’un exploit kit ?

image005

Un exploit kit est un outil qui contient une multitude d’attaques visant des vulnérabilités d’un système. Quand un utilisateur visite un site Internet manipulé, la configuration du PC est testée par l’exploit kit à la recherche des failles (navigateur, programmes installés ou système d’exploitation). Si une faille est détectée, l’exploit adapté est utilisé pour injecter un code malveillant dans le système.  Le module anti-exploit intégré aux solutions G DATA bloque les attaques basées sur les exploit-kits.

Vous avez aimé cet article ? Alors partagez-le en cliquant sur les boutons ci-dessous :

Twitter Facebook Google Plus Linkedin Pinterest email
1 étoile2 étoiles3 étoiles4 étoiles5 étoiles (2 votes, note : 5,00 sur 5)
Loading...

Mots clés : , , , , , , ,


Vos réactions
  1. phobos

    Generation-nt.com est egalement infecté …





Notifiez-moi des commentaires à venir via e-mail. Vous pouvez aussi vous abonner sans commenter.