Как защитить интернет-магазин от взломов: практическое руководство
Недавний инцидент с компанией The North Face, когда злоумышленники получили доступ к аккаунтам клиентов, подчеркивает важность защиты интернет-магазинов от кибератак. В отличие от громких атак с требованием выкупа или масштабных сбоев в работе сайта, в этом случае использовались украденные учетные данные для доступа к аккаунтам. Как же владельцам интернет-магазинов узнать о подобных угрозах и защитить свои ресурсы?
Среднее количество заказов в день
Типичный уровень возвратов
Количество неудачных заказов
Среднюю стоимость заказа
Также обратите внимание на плагины и учетные записи с правами администратора, которые уже существуют на вашем сайте. Даже для крупных магазинов панель управления WordPress может дать подсказки о потенциальных проблемах, если знать, на что обращать внимание.
Необъяснимыми всплесками заказов или кластерами мелких заказов за короткий период, что может указывать на мошенничество с картами.
Резким падением завершенных заказов, что может свидетельствовать о вредоносном коде, DDoS-атаке или несанкционированных изменениях в процессе оформления заказа.
Необычной активностью возвратов, что может сигнализировать о компрометированных аккаунтах.
Неоплаченные заказы, отмеченные как завершенные, что может быть признаком компрометации аккаунта или вредоносного кода.
Внезапное увеличение числа неудачных или низкоценовых заказов, часто связанных с тестированием карт или автоматизированными атаками.
Неожиданные всплески возвратов, что может указывать на несанкционированную активность.
Неожиданные учетные записи администраторов, созданные не вашей командой.
Быстрые всплески регистрации пользователей, что может указывать на автоматизированную спам-активность.
Учетные записи с похожими именами или адресами электронной почты, которые являются паттернами, используемыми ботами для автоматизированного создания аккаунтов.
Плагины и темы: ищите что-то, что не должно быть на сайте, например, неожиданные инструменты или подозрительные названия.
Страницы и посты: проверьте на изменения или новый контент, созданный не вашей командой.
Комментарии: спам в комментариях часто появляется вместе с автоматизированной регистрацией аккаунтов.
Удалите пользователей, которые не должны иметь доступ, например, бывших сотрудников или подрядчиков.
Проверьте существующие роли и подтвердите, что каждая из них имеет минимально необходимые права.
Внедрите двухфакторную аутентификацию для администраторов.
Также проверьте ключи REST API, связанные с WooCommerce, и удалите неиспользуемые ключи. Аудит журналов WooCommerce и трафика сайта поможет выявить нежелательный трафик и заблокировать его на уровне хостинга, чтобы избежать избыточной нагрузки на ресурсы сайта.
Понимание нормального поведения магазина
Первый шаг к обеспечению безопасности — это понимание того, что является нормальным для вашего магазина. Сядьте с командой и задокументируйте:Аналитика WooCommerce
Аналитика WooCommerce предоставляет базовые данные о нормальной активности магазина. В разделе Аналитика → Заказы в панели управления WordPress следите за:История заказов
История заказов часто становится первым признаком того, что что-то пошло не так. Обратите внимание на:Учетные записи пользователей
В разделе Пользователи панели управления WordPress проверьте, кто имеет доступ к вашему магазину и какие действия они могут выполнять. Обратите внимание на:Дополнительные области для проверки
Кроме того, проверьте следующие области в панели управления WordPress на предмет необычной активности:Инструменты для мониторинга безопасности
Чтобы получить полную картину, добавьте инструменты, которые помогут вам определить, являются ли всплески заказов результатом взлома или чем-то другим. Вам также нужны мгновенные уведомления о вредоносном ПО, уязвимостях и простоях, чтобы ваша команда могла реагировать до того, как небольшие проблемы перерастут в серьезные. Начните с Jetpack Security, который отправляет уведомления о безопасности в реальном времени и включает журнал активности с возможностью отслеживания всего, что происходит на вашем сайте. Следующим приоритетом должен стать Anti-fraud Shield для WooCommerce, который отмечает высокорисковые заказы и уведомляет вашу команду на основе установленных вами факторов риска. Datadog — отличное решение для многоканальных магазинов, которое мониторит безопасность на всех ваших платформах и собирает данные в одной центральной панели.Аудит пользователей и ключей API
Чтобы снизить ненужные риски, проведите аудит пользователей:Заключение
Ранние признаки атак часто проявляются в виде небольших изменений в заказах, аккаунтах или активности сайта. Ключевым моментом является их своевременное обнаружение и быстрая реакция на них. Системы мониторинга и анализа помогут вам выявлять необычные паттерны раньше и справляться с проблемами до их эскалации.
Источник:
WooCommerce Blog