Odwirusowanie stron

Hurtownia po włamaniu: przywrócenie sklepu i zamknięcie drogi wejścia

Hurtownia prowadząca sprzedaż wyłącznie dla firm

~2 tyg. czas niewykrytego dostępu
0 współdzielonych haseł po naprawie
B2B sklep dostępny wyłącznie po zalogowaniu
RODO osobna ocena obowiązku zgłoszenia

Przez blisko dwa tygodnie ktoś utrzymywał zdalny dostęp do sklepu obsługującego kontrahentów. Przy sprzedaży B2B to nie tylko awaria, ale i pytanie o dane klientów.

Punkt wyjścia

W sklepie działającym po zalogowaniu ktoś przez blisko dwa tygodnie utrzymywał narzędzia zdalnego dostępu i wstrzyknięty skrypt. W modelu B2B taka sytuacja oznacza nie tylko przerwę w sprzedaży, ale też realne pytanie o bezpieczeństwo danych kontrahentów, na które trzeba odpowiedzieć formalnie.

Po włamaniu przywrócenie sklepu jest dopiero połową roboty. Druga połowa to zamknięcie drogi wejścia.
Zasada, którą kierowaliśmy się w tym projekcie

Co zrobiliśmy

  1. Przywróciliśmy sklep do działania i usunęliśmy narzędzia zdalnego dostępu wraz z wstrzykniętym kodem.
  2. Rozdzieliliśmy hasła, które były współdzielone między różnymi usługami, bo to typowa droga rozprzestrzeniania się takiego ataku.
  3. Zabezpieczyliśmy panel logowania i uporządkowaliśmy reguły serwera, które atakujący wykorzystał do utrzymania dostępu.
  4. Wydzieliliśmy osobne zadanie na ocenę, czy zdarzenie wymaga zgłoszenia z tytułu ochrony danych, zamiast przemilczeć temat.

Dlaczego akurat tak

Samo usunięcie wstrzykniętego kodu nie kończy sprawy, bo atakujący wraca tą samą drogą. Dlatego po przywróceniu sklepu rozdzieliliśmy hasła współdzielone między usługami, czyli typowy sposób rozprzestrzeniania się takiego ataku, zabezpieczyliśmy panel logowania i uporządkowaliśmy reguły serwera. Osobno wydzieliliśmy ocenę obowiązków wynikających z ochrony danych, zamiast przemilczeć temat.

Efekt

Sklep wrócił do sprzedaży, droga wejścia została zamknięta, a klient dostał jasny podział na to, co zostało naprawione, i to, co wymaga jeszcze decyzji formalnej. Kwestia ochrony danych została potraktowana jako osobny, świadomy punkt, a nie jako niewygodny dodatek.

Skąd te liczby

Źródło danych: Zapis czynności naprawczych z datami, lista zamkniętych podatności, osobne zadanie kontrolne dla obowiązków wynikających z ochrony danych.

Co to znaczy dla Twojej firmy

Jeżeli trzymasz w systemie dane kontrahentów, incydent przestaje być tylko problemem technicznym i staje się kwestią formalną. Potrzebujesz wykonawcy, który obok naprawy powie Ci wprost, co wymaga zgłoszenia i dlaczego. Milczenie w tej sprawie kosztuje znacznie więcej niż sama naprawa.

To jest dla Ciebie, jeśli

  • Prowadzisz sklep lub panel dostępny po zalogowaniu
  • Trzymasz w systemie dane kontrahentów
  • Podejrzewasz, że ktoś miał dostęp do Twojej strony
  • Potrzebujesz nie tylko naprawy, ale i odpowiedzi na pytanie o dane

Sprawdzimy, czy u Ciebie da się osiągnąć podobny efekt

Bezpłatna rozmowa i konkretna odpowiedź: co da się poprawić, w jakim czasie i ile to kosztuje.

Bezpłatna wycena

Podobne przypadki