Fin de vie de Magento 1 : le FBI, Visa et Mastercard alertent sur l’urgence de migrer en Magento 2
En France, plus de 6000 boutiques en ligne fonctionnent grâce à la plateforme Magento [1], parmi lesquelles de grands noms du E-commerce. Pourtant plus de la moitié de ces sites utilisent encore une version obsolète de ce système : Magento 1. Depuis juin 2020, cette version en “fin de vie” (EOL) n’est officiellement plus supportée par l’éditeur, qui recommande depuis de nombreux mois d’évoluer vers Magento 2 [2].
Le FBI détecte une explosion des attaques Magecart
Au cours des mois écoulés, des réseaux organisés ont exploité les failles de sécurité de boutiques Magento 1 pour récupérer les coordonnées bancaires de milliers de clients, à l’insu des opérateurs des boutiques en ligne. Ces cyber-attaques se sont multipliées durant la crise sanitaire, au point que le FBI a émis très officiellement un bulletin d’alerte flash [3] en mai dernier. Alerte suivie quelques semaines plus tard par deux notices urgentes des opérateurs de paiement Visa [4] et Mastercard [5] qui soulignent les risques liés à l’arrêt des mises à jour de sécurité de Magento 1.
Magento 1 étant officiellement en fin de vie, il n’est plus supporté par son éditeur depuis juin 2020 : en conséquence, plus aucune mise à jour n’est publiée, ni sur le cœur du système, ni sur la marketplace d’extensions, ce qui expose de fait plusieurs milliers de boutiques à des attaques informatiques qui ciblent aisément les vulnérabilités connues de ces plateformes. Certains experts estiment que près de 2000 boutiques B2C et B2B ont été récemment victimes d’attaques majeures [6].