Auf dieser Seite: [ausblenden]
X-Cart ist eine E-Commerce-Lösung, die im vergangenen Jahr von Seller Labs erworben wurde. Laut der offiziellen Website von X-Cart, Das Unternehmen hat mehr als 20 langjährige Erfahrung. Unglücklicherweise, Die Plattform erlitt einen Ransomware-Angriff, die Ende Oktober stattfand.
X-Cart-Ransomware-Angriffe: die Details
Der Vorfall betraf einen kleinen Prozentsatz der Infrastruktur des Unternehmens Shared Hosting Server, während die Kernsysteme sicher blieben.
Als Ergebnis davon, Kundengeschäfte, die auf der Hosting-Plattform von X-Cart gehostet werden, wurden heruntergefahren. Der Angriff war aufgrund einer Sicherheitsanfälligkeit in einer Drittanbieteranwendung möglich, durch die Angreifer auf die Hosting-Systeme des Unternehmens zugreifen konnten.
Sicherheitslücken werden häufig zu Gateways für verschiedene Cyberangriffe, Dies zeigt sich in den vielen Fällen, die HowToHosting.guide behandelt hat. Ein Beispiel für einen Vorfall, der aufgrund einer Sicherheitsanfälligkeit aufgetreten ist, ist der Fehler im Dateimanager-Plugin das gefährdete mehr als 700,000 WordPress-Sites.
Über die Sicherheitslücke ist nicht viel bekannt, Dies ermöglichte den Ransomware-Angriff, da das Unternehmen nichts offenlegen möchte, bevor es zu einem endgültigen Ergebnis gelangt.
Es scheint, dass die Bedrohungsakteure Zugriff auf einige Server erhalten haben, die verschlüsselt wurden. Die Verschlüsselung hat die X-Cart-Kundengeschäfte zerstört, einige davon gingen komplett unter, Andere konnten keine E-Mail-Benachrichtigungen senden. Glücklicherweise, Alle betroffenen Websites wurden wiederhergestellt.
Wie haben die Kunden von X-Cart auf den Ransomware-Angriff reagiert??
Nicht überraschend, Diejenigen, die ernsthaft von dem Cyber-Vorfall betroffen waren, waren ziemlich unglücklich, Einige von ihnen versuchten, eine Sammelklage gegen den Dienstleister zu erheben, ZDNet berichtet.
Hat der Anbieter Ransomware-Kriminelle bezahlt?? Anstatt Lösegeld zu zahlen, Das Unternehmen stellte die Daten über Backups wieder her. Eigentlich, Es ist bemerkenswert, dass die Cyberkriminellen keine Möglichkeit boten, mit ihnen zu kommunizieren.
Dies ist nicht der erste Fall, in dem Ransomware-Kriminelle Webhosting-Plattformen angreifen. Solche Angriffe wurden gegen Unternehmen wie Equinix registriert, A2 Hosting, CyrusOne, und Cognizant.