En esta página: [esconder]
X-Cart es una solución de comercio electrónico que fue adquirida por Seller Labs el año pasado. Según el sitio web oficial de X-Cart, la empresa tiene mas de 20 años de experiencia. Desafortunadamente, la plataforma sufrió un ataque de ransomware, que tuvo lugar a finales de octubre.
Ataques de ransomware X-Cart: los detalles
El incidente afectó a un pequeño porcentaje de la infraestructura de la empresa que se ejecuta en su alojamiento compartido servidores, mientras que los sistemas centrales permanecieron seguros.
Como resultado de ello, las tiendas de clientes alojadas en la plataforma de alojamiento de X-Cart se cayeron. El ataque fue posible debido a una vulnerabilidad en una aplicación de terceros que permitía a los atacantes obtener acceso a los sistemas de alojamiento de la empresa..
Las vulnerabilidades a menudo se convierten en puertas de entrada a varios ciberataques., como es evidente por los muchos casos que HowToHosting.guide ha cubierto. Un ejemplo de un incidente que tuvo lugar gracias a una vulnerabilidad es el error del complemento Administrador de archivos que puso en peligro a más de 700,000 Sitios de WordPress.
No se sabe mucho sobre la vulnerabilidad., que permitió el ataque de ransomware, ya que la empresa no desea revelar nada antes de llegar a una conclusión final.
Parece que los actores de la amenaza obtuvieron acceso a algunos servidores que estaban cifrados. El cifrado derribó las tiendas de clientes de X-Cart, algunos de los cuales cayeron completamente, mientras que otros no pudieron enviar alertas por correo electrónico. por suerte, todos los sitios web afectados han sido restaurados.
¿Cómo reaccionaron los clientes de X-Cart al ataque de ransomware??
No es sorprendente, aquellos que se vieron seriamente afectados por el incidente cibernético estaban bastante descontentos, ya que algunos de ellos intentaron armar una demanda colectiva contra el proveedor de servicios, ZDNet informó.
¿El proveedor pagó a los criminales de ransomware?? En lugar de pagar el dinero del rescate, la empresa restauró los datos mediante copias de seguridad. De hecho, Cabe destacar que los ciberdelincuentes no proporcionaron ninguna forma de comunicarse con ellos..
Este no es el primer caso de delincuentes de ransomware que atacan plataformas de alojamiento web.. Estos ataques se registraron contra empresas como Equinix., Alojamiento A2, CyrusOne, y Cognizant.