Przekierowania, nieznane moduły, zmieniony proces płatności albo nowy administrator wymagają potraktowania sklepu jak naruszonego systemu. Samo usunięcie widocznego skryptu nie daje pewności, że napastnik nie pozostawił innego dostępu.
W tym poradniku
Ogranicz szkody i sprawdź proces płatności
Jeżeli sklep przekierowuje klientów, wyświetla złośliwy kod albo modyfikuje płatność, włącz tryb techniczny lub ogranicz ruch na poziomie serwera. Skontaktuj się z hostingiem i operatorem płatności. Nie pozwalaj na składanie kolejnych zamówień, dopóki nie potwierdzisz integralności ścieżki zakupowej.
Porównaj widok koszyka i płatności z oczekiwanym działaniem, także w kodzie strony. Sprawdź, czy transakcje widoczne w panelu operatora odpowiadają zamówieniom w PrestaShop. Atak może działać selektywnie i nie pojawiać się przy każdej wizycie.
Zabezpiecz kopię, logi i wszystkie dostępy
Wykonaj kopię plików, bazy danych i dostępnych logów przed czyszczeniem. Zainfekowana kopia nie służy do bezrefleksyjnego odtworzenia, lecz pomaga ustalić zakres zmian, czas ataku i potencjalną drogę wejścia. Zachowaj ją w odizolowanym miejscu.
Z czystego urządzenia zmień hasła do back office, hostingu, SFTP/SSH, bazy, domeny, poczty i integracji. Utwórz nowe klucze API tam, gdzie mogły zostać ujawnione. Usuń nieznane konta oraz zakończ zbędne sesje. Nie zakładaj, że zmiana jednego hasła odcina wszystkie drogi dostępu.
Sprawdź pliki, moduły, motyw i bazę
Porównaj pliki rdzenia z czystym wydaniem odpowiedniej wersji. Moduły i motyw pobierz ponownie z pewnego źródła lub porównaj z kontrolowaną wersją w repozytorium. Szczególnej kontroli wymagają pliki szablonu ładowane na każdej stronie, kod JavaScript, konfiguracja, katalog modułów i miejsca umożliwiające przesyłanie plików.
- sprawdź nieznane i niedawno zmodyfikowane pliki,
- przejrzyj konta pracowników, uprawnienia i moduły,
- skontroluj bazę pod kątem obcych skryptów i zmienionej konfiguracji,
- sprawdź cron, webhooki, klucze API oraz reguły serwera,
- usuń źródło włamania, a nie tylko widoczny skutek.
Bezpieczny powrót do sprzedaży
Po oczyszczeniu zaktualizuj PrestaShop, moduły i motyw do zgodnych, wspieranych wersji. Ponownie zmień hasła, włącz dodatkową ochronę kont i sprawdź pełny proces zamówienia: rejestrację, koszyk, płatność, zmianę statusu, fakturę i wiadomości transakcyjne.
Przeanalizuj, czy mogło dojść do ujawnienia danych klientów lub informacji płatniczych. Właściciel sklepu powinien ocenić zakres incydentu i wynikające z niego obowiązki, korzystając w razie potrzeby z pomocy prawnej oraz specjalisty bezpieczeństwa. Po uruchomieniu zwiększ monitoring plików, transakcji i logowań.
Potrzebujesz pomocy?