Pri útoku na zákazníkov Martinusu simulovali návštevníkov. Dostali sa do tisícov účtov.

Pavol
3 Min Read

Kybernetický útok na Martinus: Hackeri prenikli do tisícok zákazníckych účtov

Pri nedávnom kybernetickom útoku na slovenský e-shop s knihami Martinus.sk hackeri úspešne prenikli do niekoľkých tisícok používateľských účtov. Pre tento útok použili techniky, ktoré simulovali činnosť reálnych návštevníkov webu, čím sa dokázali úzkostlivo ukryť v rámci pravidelnej prevádzky stránky. O tejto situácii informuje spoločnosť Živé.sk, ktorá sa zaoberala podrobnosťami tohto incidentu na základe technických informácií poskytnutých priamo z Martinusu.

Útočníci sa zamerali na prístup do používateľských profilov, pričom mali v pláne neuhádnuť prístupové údaje, ale skôr zneužiť už odcudzené kombinácie používateľských mien a hesiel, ktoré predtým získali z iných útokov. Tieto údaje boli dokázane použité prostredníctvom automatizovaných skriptov, pričom sa snažili dosiahnuť čo najvyšší počet úspešných prihlásení. Skrze automatizované pokusy sa im podarilo realizovať viac ako milión pokusov o prihlásenie, z ktorých ich približne 12-tisíc bolo úspešných.

Podľa vedenia Martinusu, bezpečnostné systémy samotného obchodu neboli porušené – hackeri sa dostali k verejne dostupným prihlasovacím údajom, ktoré majitelia používateľských účtov doteraz nezmenili. Počas útoku neboli zaznamenané žiadne neoprávnené transakcie, avšak niektorí používatelia hlásili stratu svojich poukážok a kreditov. Martinus okamžite reagoval resetovaním hesiel pre postihnuté účty, aby zabránil ďalším komplikáciám.

Spoločnosť v súčasnosti vyšetruje situáciu a preveruje, či mohlo dôjsť k ďalším nezrovnalostiam. Zároveň predstavil kroky, ktoré boli podniknuté po útoku, vrátane zvýšenia úrovne zabezpečenia proti podobným útokom v budúcnosti. Vedúci vývoja, Peter Mackovčiak, uviedol, že kvôli sofistikovanej povahy útoku bude potrebné posilniť ochranné opatrenia, ale detaily o týchto nových bezpečnostných praktikách neboli zverejnené.

Útočníci vo svojich pokusoch napodobňovali pridelené správanie reálnych používateľov, čo veľmi sťažovalo identifikáciu ich aktivít. Získané IP adresy, z ktorých útočníci útočili, pochádzali od slovenských a českých internetových providerov, a preto útok vyzeral ako bežná prevádzka. Toto správanie mohlo viesť k tomu, že iné služby mohli prehliadnuť túto nezvyčajnú aktivitu.

Na záver, spoločnosť žiada všetkých používateľov, aby podnikli preventívne kroky a zmenili svoje heslá, pričom odporúča zmenu hesiel aj na iných službách, kde môžu používať rovnaké prístupové údaje. Je to dôležité, najmä pre tých, ktorí používajú rovnaké heslo na viacerých účtoch alebo poskytnuté heslá, ktoré sú staršie a potenciálne menej bezpečné.

Share This Article