Connexion
Abonnez-vous

Le groupe Keeper aurait piraté plus de 570 sites d’ecommerces, la France n’est pas épargnée

Le groupe Keeper aurait piraté plus de 570 sites d’ecommerces, la France n’est pas épargnée

Le 09 juillet 2020 à 09h36

C’est le résultat d’une enquête de Gemini Advisory. Les attaques se seraient déroulées entre avril 2017 et maintenant. Les boutiques en ligne de 55 pays seraient concernées, dont la France qui arrive en 4e position.

Aucune enseigne « majeure » n’est citée par la société. La liste complète des URL et les dates de piratage estimées sont répertoriées dans ce document.

Plus de 85 % des sites piratés fonctionneraient avec le CMS Magento, 5,5 % sous WordPress et 4,2 % avec Shopify. Les pirates auraient réussi à injecter du code malveillant pour récupérer les données bancaires au moment des transactions. Les détails sont donnés ici.

Le 09 juillet 2020 à 09h36

Commentaires (10)

Vous devez être abonné pour pouvoir commenter.

Abonnez-vous
votre avatar

C’est eux qui sont derrière nextinpact.com Next INpact entre mars et mai dernier ?!

votre avatar

Bureau Vallée n’est pas dans la liste de Gemini Advisory. Mais celle-ce n’est peut-être pas exhaustive…



En tout cas, vu les informations, ça y ressemble beaucoup.

votre avatar







Mihashi a écrit :



Bureau Vallée n’est pas dans la liste de Gemini Advisory. Mais celle-ce n’est peut-être pas exhaustive…



En tout cas, vu les informations, ça y ressemble beaucoup.





Oui voilà, c’est que ça y ressemble pas mal ! (même si bien sûr Keeper ne sont pas les seuls à utiliser ce genre d’attaque).

Je suis allé sur le site de bureau vallée et ils cachent le framework qu’ils utilisent (via wappanalyzer)…


votre avatar

Et moi j’ai des devis de migration de vieux Magento 1.x qui ne sont toujours pas signé depuis près de 3 ans…

votre avatar

la même, ils ne veulent pas lâcher leur M1 ;) bon après M2 n’est pas génial je trouve

votre avatar







Totoxoros a écrit :



Et moi j’ai des devis de migration de vieux Magento 1.x qui ne sont toujours pas signé depuis près de 3 ans…





hahahaha je compatis, j’ai dû me fader une compilation PHP 5.4 / curl / open ssl sur un OS moderne dernièrement <img data-src=" />


votre avatar



Plus de 85 % des sites piratés fonctionneraient avec le CMS Magento





Ha ben je cherchais un nouveau CMS.

Un de rayé de ma liste.<img data-src=" />

votre avatar

Après, si ces administrateurs ne font pas attention à leur CMS, c’est pas la faute de Magento.

La popularité ne signifie pas “vulnérabilité”. :/

votre avatar

Et Prestashop ?

votre avatar







Celestelium a écrit :



Après, si ces administrateurs ne font pas attention à leur CMS, c’est pas la faute de Magento.

La popularité ne signifie pas “vulnérabilité”. :/







Après, vu la proportion d’utilisateurs de Magento comparé à d’autres CMS (Wordpress…), les administrateurs des autres CMS, il y a le même taux de d’admins négligents partout. C’est qu’il y a bien un problème quelque part…


Le groupe Keeper aurait piraté plus de 570 sites d’ecommerces, la France n’est pas épargnée

Fermer