Découvrez le mode opératoire d’un attaquant qui à détourne les pages de paiement d’un site e-commerce !
L’attaquant a supprimé les formulaires de saisie de carte bleue et Paypal. Il n’a laissé que le virement bancaire en remplaçant l’IBAN par le sien.
Pendant plusieurs heures, il encaisse les virements des clients.
Pas de chance pour l’attaquant, le cofondateur du site e-commerce Alex Guez, venait juste de mettre en place un programme de surveillance quotidienne du module de paiement.
Il est alerté le jour même et met en place une cellule de crise pour réagir au plus vite.
Le pire est évité et les équipes prennent conscience de la menace qui pèse sur eux :
➡️ le détournement aurait pu durer plusieurs jours et engendrer une perte d’exploitation importante
➡️ un ransomware aurait pu facilement bloquer l’ensemble du site
➡️ des prélèvements réguliers et indolores auraient pu facilement passer inaperçus pendant des mois et des mois
➡️ l’entreprise n’était pas assurée contre le risque cyber et la perte d’exploitation engendrée n’a pas été prise en charge
Pour comprendre pourquoi il est nécessaire pour les entreprise de e-commerce de se protéger et de s’assurer contre les cyberattaques ???? visionnez cette vidéo en entier.
©PRISME
L’attaquant a supprimé les formulaires de saisie de carte bleue et Paypal. Il n’a laissé que le virement bancaire en remplaçant l’IBAN par le sien.
Pendant plusieurs heures, il encaisse les virements des clients.
Pas de chance pour l’attaquant, le cofondateur du site e-commerce Alex Guez, venait juste de mettre en place un programme de surveillance quotidienne du module de paiement.
Il est alerté le jour même et met en place une cellule de crise pour réagir au plus vite.
Le pire est évité et les équipes prennent conscience de la menace qui pèse sur eux :
➡️ le détournement aurait pu durer plusieurs jours et engendrer une perte d’exploitation importante
➡️ un ransomware aurait pu facilement bloquer l’ensemble du site
➡️ des prélèvements réguliers et indolores auraient pu facilement passer inaperçus pendant des mois et des mois
➡️ l’entreprise n’était pas assurée contre le risque cyber et la perte d’exploitation engendrée n’a pas été prise en charge
Pour comprendre pourquoi il est nécessaire pour les entreprise de e-commerce de se protéger et de s’assurer contre les cyberattaques ???? visionnez cette vidéo en entier.
©PRISME
- Catégories
- E commerce Entreprises
Commentaires