Fabians Antwort ist solide, zumindest soweit eine technisch fokussierte Antwort gehandhabt werden sollte. Ein Sicherheitsvorfall wie dieser ist jedoch eine Herausforderung, die mit Antworten sowohl aus technischer als auch aus geschäftlicher Sicht angegangen werden muss. Angesichts der geschäftlichen Auswirkungen sind potenzielle regulatorische und vertragliche Anforderungen enthalten, die sich speziell auf die technischen Maßnahmen auswirken, die Sie möglicherweise durchführen müssen. Ich dachte, ich würde sie in dieser Antwort zusammen skizzieren.
Bevor Sie eine der von Fabian empfohlenen technischen Aktivitäten ausführen, überprüfen Sie Folgendes und stellen Sie fest, welche aufgrund der Vorschriften, denen Sie an Ihrem Standort unterliegen, und der Verträge, die Sie mit Ihren ausstellenden Banken, Gateway-Anbietern und Verarbeitungsdienstleistern geschlossen haben, gegebenenfalls zulässig sind.
Nehmen Sie sich zunächst etwas Zeit, um den offiziellen Best Practices-Leitfaden für Magento-Sicherheit zu lesen . Es enthält eine Fülle von Informationen, die Ihnen helfen, mit einer kompromittierten Installation umzugehen und zu verhindern, dass dies in Zukunft geschieht.
Es basiert auf der Arbeit des Magento-Sicherheitsteams sowie auf dem Wissen, das mehrere Magento-Sicherheitsexperten hier in Magento Stack Exchange und in den Magento-Community-Foren ausgetauscht haben.
Wenn diese Site ein reales Transaktionsvolumen generiert, sollten Sie wahrscheinlich nicht versuchen, das Problem vollständig selbst zu beheben.
Wenden Sie sich an einen Magento-Sicherheitsexperten, der mit allen folgenden Themen vertraut ist:
- Die spezifische Magento-Version, die Sie ausführen
- Die Gesetze zu Datenschutzverletzungen, Datenschutz und Kundenbenachrichtigungsanforderungen, die für Händler gelten, die in Ihrer geografischen Region tätig sind und / oder sich in dieser befinden.
- Überprüfen von Verträgen und Geschäftspartnervereinbarungen mit dem Gateway-Anbieter, den Verarbeitungsdiensten und den Kreditkartenunternehmen Ihres Händlers
Abhängig von Ihrem Standort unterliegen Sie möglicherweise lokalen, regionalen und / oder nationalen Gesetzen, nach denen Sie entweder ganz bestimmte Maßnahmen als Reaktion auf ein Sicherheitsereignis durchführen oder die Unterstützung einer speziell lizenzierten Person (oder eines Unternehmens) in Anspruch nehmen müssen als Spezialist für forensische Informationssicherheit.
Darüber hinaus kann das Kleingedruckte der Kreditkartenverarbeitungsvereinbarungen, die mit dem Credit Card Merchant Gateway, dem Finanzinstitut, der ausstellenden Bank und den Kreditunternehmen des Geschäfts selbst unterzeichnet wurden, erfordern, dass andere spezifische Maßnahmen durchgeführt werden und dass Strafverfolgungsbehörden beauftragt werden oder dass das Geschäft dies tut verantwortlich gemacht für alle Anklagen, die dem / den Angreifer (n) entstehen.
Abhängig von Ihrem Standort kann Ihr Geschäft gesetzlich verpflichtet sein, die Kunden auf ganz bestimmte Weise über den Datenverstoß zu informieren, und die Nation / Staaten, in denen Ihre Kunden wohnen, können zusätzliche Anforderungen an die Benachrichtigung betroffener Kunden stellen. Die Nichteinhaltung dieser Anforderungen kann dazu führen, dass das Geschäft für Bußgelder und Strafen haftet, die außerhalb der von Ihrem Verarbeitungsunternehmen oder Gateway-Anbieter auferlegten Kosten liegen.
Diese Gesetze und vertraglichen Anforderungen variieren stark zwischen verschiedenen geografischen Regionen sowie zwischen verschiedenen Finanzinstituten und Unternehmen, die Händlern Clearing- und Gateway-Dienste anbieten. Daher ist es wichtig, die Dienste einer Person in Anspruch zu nehmen, die sowohl Magento-Sicherheitsexperte als auch mit den Gesetzen vertraut ist spezifisch für Ihren geografischen Standort und wer kann Sie sowohl bei den technischen Anstrengungen zur Behebung Ihrer gehackten Site als auch bei den Geschäftsaktivitäten unterstützen, die für Verträge erforderlich sind, die vom Händler abgeschlossen wurden.
Wenn Sie einen entsprechend erfahrenen Partner identifiziert haben, der Sie bei Ihren Abhilfemaßnahmen unterstützt, bitten Sie ihn, die nächsten technischen Schritte zu bestätigen, einschließlich Maßnahmen wie die Abbildung des gefährdeten Systems, die Kontaktaufnahme mit den Strafverfolgungsbehörden, die Trennung des Systems vom Netzwerk und die Untersuchung der Betroffenen Systeme.
ERINNERN SIE SICH: Sie sind nicht mehr im Besitz von NUR einem gehackten System! . Ihre kompromittierte Magento-Installation ist jetzt auch ein AKTIVER Tatort, und in vielen Ländern ist das Verbrechen schwerwiegend. In den USA handelt es sich fast überall um ein Verbrechen (schweres Verbrechen) mit spezifischen Verboten gegen Manipulationen an Beweismitteln, die von den Tätern der Straftat ohne angemessene Aufsicht durch lizenziertes Personal und / oder Strafverfolgungsfachkräfte zurückgelassen wurden.
Es wäre unklug, das System wieder in einen funktionierenden Zustand zu versetzen, nur um herauszufinden, dass Sie selbst gerade ein Verbrechen begangen haben, das mit Geldstrafe und / oder Gefängnis bestraft wird. Standard-Haftungsausschluss: Ich bin kein Anwalt und dies ist keine Rechtsberatung.
Siehe auch:
- Was solltest du mit der gehackten Installation machen? - verwandte Frage hier auf Magento Stack Exchange.
- Visa-Datensicherheitsressourcen für kleine Unternehmen
- MasterCard-Regeln und Compliance-Programme für Prozessoren und Händler
- American Express US-Händlersicherheitsrichtlinien
- Entdecken Sie Ressourcen für Kartenbetrug und Sicherheit für Händler
- Experian-Ressourcen für Datenverletzung und Benachrichtigung
Hinweis: Die meisten der oben genannten Links verweisen auf Ressourcen, die speziell für US-Händler geschrieben wurden. Sie enthalten jedoch auch Links für Händler in anderen Regionen sowie Kontaktinformationen, mit denen Sie die spezifischen Sicherheits-Support-Teams beauftragen können, Sie an Ihrem eigenen Standort zu unterstützen.