ΑρχικήSecurityHackers παραβίασαν 200+ sites μέσω ευπάθειας Magento

Hackers παραβίασαν 200+ sites μέσω ευπάθειας Magento

Μια από τις σοβαρότερες παραβιάσεις ασφάλειας στον χώρο του ηλεκτρονικού εμπορίου βρίσκεται σε εξέλιξη, με εκατοντάδες ιστότοπους Magento παγκοσμίως να έχουν εκτεθεί σε πλήρη κατάληψη συστημάτων. Οι επιτιθέμενοι εκμεταλλεύτηκαν ένα ιδιαίτερα επικίνδυνο σφάλμα ελέγχου ταυτότητας, αποκτώντας διαχειριστικά δικαιώματα χωρίς να απαιτείται παραβίαση κωδικών πρόσβασης.

Magento

Η συντονισμένη εκστρατεία εντοπίστηκε τον Ιανουάριο του 2026 και χαρακτηρίζεται ως ένα από τα πιο εκτεταμένα κύματα επιθέσεων σε web servers των τελευταίων μηνών, επηρεάζοντας επιχειρήσεις κάθε μεγέθους — από μικρά ηλεκτρονικά καταστήματα έως μεγάλες εμπορικές πλατφόρμες.

Το κενό ασφαλείας που άνοιξε την «κερκόπορτα»

Στο επίκεντρο της επίθεσης βρίσκεται η ευπάθεια CVE-2025-54236, γνωστή με την ονομασία SessionReaper. Το πρόβλημα εντοπίζεται στον μηχανισμό διαχείρισης sessions του Magento και σχετίζεται με τη μη σωστή ακύρωση των session tokens μετά την αποσύνδεση των χρηστών.

Δείτε επίσης: Το GhostChat Spyware στοχεύει χρήστες Android

Τα session tokens λειτουργούν ως προσωρινά ψηφιακά διαπιστευτήρια που επιβεβαιώνουν την ταυτότητα ενός χρήστη. Όταν αυτά παραμένουν ενεργά, μπορούν να επαναχρησιμοποιηθούν από τρίτους — επιτρέποντας πρόσβαση στο σύστημα χωρίς έλεγχο κωδικού ή πολυπαραγοντική πιστοποίηση.

Με απλά λόγια, οι εισβολείς δεν «έσπασαν» την ασφάλεια· μπήκαν χρησιμοποιώντας έγκυρα αλλά ψηφιακά κλειδιά.

Hackers παραβίασαν 200+ sites μέσω ευπάθειας Magento

Μαζικές σαρώσεις και επιθέσεις σε παγκόσμια κλίμακα

Οι ερευνητές της Oasis Security εντόπισαν πολλαπλά ανεξάρτητα περιστατικά κατάχρησης της συγκεκριμένης ευπάθειας, γεγονός που υποδηλώνει ότι το ελάττωμα είχε ήδη κυκλοφορήσει ευρέως σε underground κοινότητες.

Σύμφωνα με την ανάλυσή τους:

  • Περισσότερα από 1.000 Magento APIs σαρώθηκαν μαζικά
  • Περίπου 200 ιστότοποι παραβιάστηκαν επιτυχώς
  • Σε πολλές περιπτώσεις αποκτήθηκε πρόσβαση διαχειριστή επιπέδου root

Η επίθεση δεν περιορίστηκε σε συγκεκριμένη χώρα, με περιστατικά να καταγράφονται σε Ευρώπη, Βόρεια Αμερική και Ασία, επιβεβαιώνοντας τον αυτοματοποιημένο χαρακτήρα της καμπάνιας.

Πώς εξελίχθηκε η μόλυνση των συστημάτων

Μετά την αρχική κατάληψη μέσω session hijacking, οι επιτιθέμενοι προχώρησαν σε κλιμάκωση προνομίων, αποκτώντας πλήρη έλεγχο του Linux server.

Στη συνέχεια:

  • Εγκαθιστούσαν web shells, μικρά scripts που επιτρέπουν απομακρυσμένη εκτέλεση εντολών
  • Παρέκαμπταν τα συστήματα ανίχνευσης εισβολών

Τα web shells χρησιμοποιήθηκαν για συνεχή έλεγχο του server, αλλαγές αρχείων, υποκλοπή δεδομένων και πιθανή εγκατάσταση πρόσθετου κακόβουλου λογισμικού.

Δείτε επίσης: Κατάχρηση Hugging Face για διανομή Android malware

Διαρροή δεδομένων και υποδομές διοίκησης

Η έρευνα αποκάλυψε ότι αρκετά από τα παραβιασμένα συστήματα περιείχαν αρχεία με λίστες χρηστών, διαπιστευτήρια συστήματος και πληροφορίες βάσεων δεδομένων.

Επιλογή της ομάδας

🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN

Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.

  • ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
  • ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
  • ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Δοκιμάστε δωρεάν το Proton VPN — 30 ημέρες εγγύηση επιστροφής →

Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.

Παράλληλα, εντοπίστηκαν υποδομές C2 που λειτουργούσαν από τη Φινλανδία και το Χονγκ Κονγκ, ενώ ξεχωριστές ομάδες επιτιθέμενων στόχευαν συστηματικά Magento sites στον Καναδά και την Ιαπωνία.

Ιδιαίτερη ανησυχία προκαλεί το γεγονός ότι οι δράστες διατηρούσαν αναλυτικά αρχεία καταγραφής των παραβιασμένων ιστοτόπων, ένδειξη επαγγελματικής οργάνωσης και μακροχρόνιας στρατηγικής.

Hackers παραβίασαν 200+ sites μέσω ευπάθειας Magento

Ευπάθεια Magento: Τι πρέπει να κάνουν άμεσα οι επιχειρήσεις

Οι ειδικοί ασφαλείας τονίζουν ότι οι οργανισμοί που χρησιμοποιούν Magento οφείλουν να δράσουν άμεσα:

  • Εγκατάσταση όλων των διαθέσιμων security patches
  • Έλεγχος αρχείων καταγραφής για ύποπτη χρήση session tokens
  • Αλλαγή κωδικών και API keys
  • Έλεγχος για web shells και άγνωστα scripts
  • Ενεργοποίηση επιπλέον μηχανισμών παρακολούθησης

Σε περιβάλλοντα που διαχειρίζονται δεδομένα πληρωμών και προσωπικές πληροφορίες πελατών, ακόμη και λίγες ώρες καθυστέρησης μπορούν να αποβούν καταστροφικές.

Δείτε επίσης: 175,000 δημόσια εκτεθειμένοι Ollama AI servers σε 130 χώρες

Ένα ακόμη καμπανάκι για το e-commerce

Η συγκεκριμένη επίθεση υπενθυμίζει με τον πιο σκληρό τρόπο ότι το ηλεκτρονικό εμπόριο αποτελεί πλέον πρωταρχικό στόχο των κυβερνοεγκληματιών. Η αξία των δεδομένων, η πολυπλοκότητα των πλατφορμών και η συχνή καθυστέρηση ενημερώσεων δημιουργούν ιδανικές συνθήκες για μεγάλης κλίμακας παραβιάσεις.

Η υπόθεση του SessionReaper δεν είναι απλώς ένα ακόμη CVE στη λίστα — είναι μια σαφής προειδοποίηση ότι η κυβερνοασφάλεια δεν αποτελεί επιλογή, αλλά αναγκαία επένδυση για την επιβίωση κάθε σύγχρονου ηλεκτρονικού καταστήματος.

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

Digital Fortress
Digital Fortresshttps://www.secnews.gr
Pursue Your Dreams & Live!

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS