| 어도비 마젠토 기반 사이트들, 지불카드 스키밍 공격에 당해 | 2022.02.11 |
유명하지만 지원이 끝난 이커머스 플랫폼, 최근 집중적인 스키밍 공격에 시달려
요약 : 마젠토 1(Magento 1)이라는 온라인 커머스 플랫폼을 기반으로 한 웹사이트들이 해킹 공격 세례를 받고 있다는 보고가 나왔다. 최근에는 웹 스키머를 활용한 공격이 거세게 발생하고 있다고 한다. 공격자들은 PHP 객체 주입 공격과 SQL 주입 공격 기법 모두를 활용하고 있는 것으로 보이며, 보안 업체 샌섹(Sansec)이 스캔했을 때 하루에 350개가 넘는 사이트가 당한 것으로 파악됐다. ![]() [이미지 = utoimage] 배경 : 어도비가 개발한 마젠토 1 플랫폼의 생애주기는 현재 끝난 상태이다. 2020년 6월부터 업데이트를 중단했다. 이 때문에 취약점이 발견돼도 해결할 수가 없는 상황이고, 어도비는 계속해서 마젠토 1의 사용을 중단하라고 권장하고 있다. 말말말 : “현재 사용되고 있는 웹 스키머 멀웨어는 전부 동일합니다. 또한 공격의 출처도 전부 naturalfreshmall(.)com이라는 한 개의 도메인입니다. 한 단체가 배후에 있는 것으로 의심됩니다.” -샌섹- [국제부 문가용 기자(globoan@boannews.com)] <저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지> |
|
|
|