87% сайтов электронной коммерции на Magento уязвимы для кибератак

87% сайтов электронной коммерции на Magento уязвимы для кибератак

87% сайтов электронной коммерции на Magento уязвимы для кибератак

Новое исследование компании Foregenix показало, что 87% сайтов электронной коммерции, использующих платформу Magento, в настоящее время уязвимы для кибератак. Специалисты проанализировали около 9 миллионов ресурсов по всему миру.

Из этих девяти миллионов 200 тыс. сайтов использовали платформу Magento. Исследование проводилось в апреле-мае этого года, его результаты говорят о том, что количество уязвимых ресурсов за последние полгода увеличилось.

Для сравнения — в октябре 2018 года аналитики пришли к выводу, что чуть менее 80% сайтов были в зоне риска. Соответственно, полугодичный период показал рост числа уязвимых сайтов, использующих Magento, в 7%.

При этом в Европе процент уязвимых сайтов (28%) несколько ниже, чем в Северной Америке (60%).

1,4% проанализированных Foregenix ресурсов оказались скомпрометированы киберпреступниками, на них исследователи обнаружили вредоносную активность — собирались платежные данные клиентов.

Xello Datacube вошла в реестр отечественного ПО

Платформу Xello Datacube включили в Единый реестр российских программ для ЭВМ и баз данных. Согласно приказу Минцифры от 4 августа 2026 года, продукт зарегистрирован в классе средств централизованного управления конечными устройствами.

Xello Datacube предназначена для защищённого удалённого доступа к корпоративной информации по модели Zero Trust.

На пользовательском устройстве платформа создаёт изолированное и зашифрованное пространство, параметры которого централизованно задаёт администратор.

Документы, появившиеся внутри такой среды, должны там и оставаться. Их нельзя скопировать или отправить через электронную почту, мессенджеры и другие внешние каналы.

Подход призван снизить риск утечек как из-за действий сотрудников, так и в результате атак. Корпоративные данные получают отдельную комнату без запасного выхода — по крайней мере, так задумана архитектура.

Платформа использует встроенные механизмы операционной системы и не требует запуска виртуальных машин, отдельных контейнеров или облачной инфраструктуры. Это должно уменьшить нагрузку на вычислительные ресурсы и упростить развёртывание решения.

В Xello называют основу продукта «защитой на опережение». Система не пытается ловить файл после отправки, а изначально ограничивает возможность вывести его из контролируемого пространства.

Включение в реестр подтверждает российское происхождение продукта и позволяет использовать его в проектах, где наличие такой регистрации является обязательным условием, в том числе при закупках с требованиями к отечественному ПО.

Теперь Xello Datacube предстоит пройти более суровую проверку, чем экспертиза документов: реальную эксплуатацию.

RSS: Новости на портале Anti-Malware.ru