Nesta página: [ocultar]
X-Cart é uma solução de e-commerce que foi adquirida pelo Seller Labs no ano passado. De acordo com o site oficial do X-Cart, a empresa tem mais de 20 anos de experiência. Infelizmente, a plataforma sofreu um ataque de ransomware, que aconteceu no final de outubro.
Ataques de ransomware X-Cart: os detalhes
O incidente afetou uma pequena porcentagem da infraestrutura da empresa funcionando em seus Hospedagem Compartilhada servidores, enquanto os sistemas centrais permaneceram seguros.
Como resultado disso, as lojas de clientes hospedadas na plataforma de hospedagem X-Cart foram derrubadas. O ataque foi possível devido a uma vulnerabilidade em um aplicativo de terceiros que permite que os invasores tenham acesso aos sistemas de hospedagem da empresa.
Vulnerabilidades geralmente se tornam portas de entrada para vários ataques cibernéticos, como evidente pelos muitos casos que HowToHosting.guide cobriu. Um exemplo de um incidente que ocorreu graças a uma vulnerabilidade é o bug do plugin do gerenciador de arquivos que ameaçou mais do que 700,000 Sites WordPress.
Não se sabe muito sobre a vulnerabilidade, que permitiu o ataque de ransomware, já que a empresa não deseja divulgar nada antes de chegar a uma conclusão final.
Parece que os agentes da ameaça obtiveram acesso a alguns servidores criptografados. A criptografia derrubou as lojas de clientes do X-Cart, alguns dos quais caíram completamente, enquanto outros não conseguiam enviar alertas por e-mail. Felizmente, todos os sites afetados foram restaurados.
Como os clientes da X-Cart reagiram ao ataque de ransomware?
Não surpreendentemente, aqueles que foram seriamente afetados pelo incidente cibernético ficaram bastante infelizes, já que alguns deles tentaram abrir uma ação coletiva contra o provedor de serviços, ZDNet relatado.
O provedor pagou criminosos de ransomware? Em vez de pagar qualquer dinheiro de resgate, a empresa restaurou os dados por meio de backups. De fato, Vale ressaltar que os cibercriminosos não forneceram nenhuma forma de comunicação com eles.
Este não é o primeiro caso de criminosos de ransomware atacando plataformas de hospedagem na web. Esses ataques foram registrados contra empresas como a Equinix, Hospedagem A2, CyrusOne, e Cognizant.