Plataforma de comércio eletrônico X-Cart atingida por Ransomware, Lojas demolidas - PT

Plataforma de comércio eletrônico X-Cart atingida por Ransomware, Imagem do artigo Stores DerrubadoX-Cart é uma solução de e-commerce que foi adquirida pelo Seller Labs no ano passado. De acordo com o site oficial do X-Cart, a empresa tem mais de 20 anos de experiência. Infelizmente, a plataforma sofreu um ataque de ransomware, que aconteceu no final de outubro.

Ataques de ransomware X-Cart: os detalhes

O incidente afetou uma pequena porcentagem da infraestrutura da empresa funcionando em seus Hospedagem Compartilhada servidores, enquanto os sistemas centrais permaneceram seguros.

Como resultado disso, as lojas de clientes hospedadas na plataforma de hospedagem X-Cart foram derrubadas. O ataque foi possível devido a uma vulnerabilidade em um aplicativo de terceiros que permite que os invasores tenham acesso aos sistemas de hospedagem da empresa.

Vulnerabilidades geralmente se tornam portas de entrada para vários ataques cibernéticos, como evidente pelos muitos casos que HowToHosting.guide cobriu. Um exemplo de um incidente que ocorreu graças a uma vulnerabilidade é o bug do plugin do gerenciador de arquivos que ameaçou mais do que 700,000 Sites WordPress.

Não se sabe muito sobre a vulnerabilidade, que permitiu o ataque de ransomware, já que a empresa não deseja divulgar nada antes de chegar a uma conclusão final.

Parece que os agentes da ameaça obtiveram acesso a alguns servidores criptografados. A criptografia derrubou as lojas de clientes do X-Cart, alguns dos quais caíram completamente, enquanto outros não conseguiam enviar alertas por e-mail. Felizmente, todos os sites afetados foram restaurados.

Como os clientes da X-Cart reagiram ao ataque de ransomware?

Não surpreendentemente, aqueles que foram seriamente afetados pelo incidente cibernético ficaram bastante infelizes, já que alguns deles tentaram abrir uma ação coletiva contra o provedor de serviços, ZDNet relatado.

O provedor pagou criminosos de ransomware? Em vez de pagar qualquer dinheiro de resgate, a empresa restaurou os dados por meio de backups. De fato, Vale ressaltar que os cibercriminosos não forneceram nenhuma forma de comunicação com eles.

Este não é o primeiro caso de criminosos de ransomware atacando plataformas de hospedagem na web. Esses ataques foram registrados contra empresas como a Equinix, Hospedagem A2, CyrusOne, e Cognizant.

Pesquisado e criado por:
Krum Popov
Empreendedor web apaixonado, vem elaborando projetos web desde 2007. No 2020, ele fundou o HTH.Guide — uma plataforma visionária dedicada a agilizar a busca pela solução de hospedagem web perfeita. Consulte Mais informação...
Revisado tecnicamente por:
Metódi Ivanov
Especialista experiente em desenvolvimento web com 8+ anos de experiência, incluindo conhecimento especializado em ambientes de hospedagem. Sua experiência garante que o conteúdo atenda aos mais altos padrões de precisão e se alinhe perfeitamente com as tecnologias de hospedagem. Consulte Mais informação...

Deixe um comentário

seu endereço de e-mail não será publicado. Os campos obrigatórios estão marcados *

Este site é protegido pelo reCAPTCHA e pelo Google Política de Privacidade e Termos de serviço Aplique.

Este site usa cookies para melhorar a experiência do usuário. Ao usar nosso site, você concorda com todos os cookies de acordo com nosso Política de Privacidade.
Eu concordo
Em HTH.Guide, oferecemos análises transparentes de hospedagem na web, garantindo a independência de influências externas. Nossas avaliações são imparciais, pois aplicamos padrões rigorosos e consistentes a todas as avaliações.
Embora possamos ganhar comissões de afiliados de algumas das empresas apresentadas, essas comissões não comprometem a integridade de nossas avaliações nem influenciam nossas classificações.
Os ganhos do afiliado contribuem para cobrir a aquisição de contas, despesas de teste, manutenção, e desenvolvimento do nosso site e sistemas internos.
Confie no HTH.Guide para obter insights de hospedagem confiáveis e sinceridade.