Le groupe Keeper aurait piraté plus de 570 sites d’ecommerces, la France n’est pas épargnée

Le groupe Keeper aurait piraté plus de 570 sites d’ecommerces, la France n’est pas épargnée

Le groupe Keeper aurait piraté plus de 570 sites d’ecommerces, la France n’est pas épargnée

C’est le résultat d’une enquête de Gemini Advisory. Les attaques se seraient déroulées entre avril 2017 et maintenant. Les boutiques en ligne de 55 pays seraient concernées, dont la France qui arrive en 4e position.

Aucune enseigne « majeure » n’est citée par la société. La liste complète des URL et les dates de piratage estimées sont répertoriées dans ce document.

Plus de 85 % des sites piratés fonctionneraient avec le CMS Magento, 5,5 % sous WordPress et 4,2 % avec Shopify. Les pirates auraient réussi à injecter du code malveillant pour récupérer les données bancaires au moment des transactions. Les détails sont donnés ici.

Commentaires (10)


Bureau Vallée n’est pas dans la liste de Gemini Advisory. Mais celle-ce n’est peut-être pas exhaustive…



En tout cas, vu les informations, ça y ressemble beaucoup.








Mihashi a écrit :



Bureau Vallée n’est pas dans la liste de Gemini Advisory. Mais celle-ce n’est peut-être pas exhaustive…



En tout cas, vu les informations, ça y ressemble beaucoup.





Oui voilà, c’est que ça y ressemble pas mal ! (même si bien sûr Keeper ne sont pas les seuls à utiliser ce genre d’attaque).

Je suis allé sur le site de bureau vallée et ils cachent le framework qu’ils utilisent (via wappanalyzer)…



Et moi j’ai des devis de migration de vieux Magento 1.x qui ne sont toujours pas signé depuis près de 3 ans…


la même, ils ne veulent pas lâcher leur M1 ;) bon après M2 n’est pas génial je trouve








Totoxoros a écrit :



Et moi j’ai des devis de migration de vieux Magento 1.x qui ne sont toujours pas signé depuis près de 3 ans…





hahahaha je compatis, j’ai dû me fader une compilation PHP 5.4 / curl / open ssl sur un OS moderne dernièrement <img data-src=" />





Plus de 85 % des sites piratés fonctionneraient avec le CMS Magento





Ha ben je cherchais un nouveau CMS.

Un de rayé de ma liste.<img data-src=" />


Après, si ces administrateurs ne font pas attention à leur CMS, c’est pas la faute de Magento.

La popularité ne signifie pas “vulnérabilité”. :/


Et Prestashop ?








Celestelium a écrit :



Après, si ces administrateurs ne font pas attention à leur CMS, c’est pas la faute de Magento.

La popularité ne signifie pas “vulnérabilité”. :/







Après, vu la proportion d’utilisateurs de Magento comparé à d’autres CMS (Wordpress…), les administrateurs des autres CMS, il y a le même taux de d’admins négligents partout. C’est qu’il y a bien un problème quelque part…



Fermer