Compania de software Roweb a analizat peste 1.000 de magazine online din România care folosesc platforma Magento, relevând un grad ridicat de vulnerabilitate cibernetică şi o întârziere semnificativă în actualizarea tehnologică, potrivit unui comunicat Roweb emis redacţiei.
Potrivit studiului, 15% dintre magazine funcţionează încă pe Magento 1, o platformă abandonată oficial de Adobe în 2020, ceea ce înseamnă lipsa completă a suportului tehnic şi a patch-urilor de securitate. Alte 5% din site-urile analizate rulează versiuni foarte vechi de Magento 2, iar 1,3% utilizează versiuni depăşite ale motorului de căutare Elastic Search.
Analiza mai arată că 17,2% dintre magazinele online expun public versiunea Magento folosită, iar 24,1% păstrează linkul de administrare în formatul standard „/admin” - o practică riscantă care le face ţinte uşoare pentru atacuri de tip brute-force.
Doar 1,5% dintre magazinele online au migrat în ultimul an către alte platforme, cele mai populare fiind WordPress şi Shopify. În acelaşi timp, sub 1% folosesc versiunea Enterprise a Magento, destinată companiilor mari, iar doar 4,5% au adoptat tema Hyvä, considerată cea mai performantă soluţie front-end pentru această platformă.
Pe partea de transparenţă, doar 32,5% dintre magazine afişează public datele fiscale ale companiei pe site.
Cele mai frecvente domenii de activitate identificate în analiză sunt: echipamente industriale (19,7%), tehnologie (18,1%) şi sport (7,1%). Din punct de vedere geografic, cele mai multe site-uri sunt înregistrate în Bucureşti/Ilfov (43%) şi Cluj-Napoca (28%), urmate de Arad, Oradea şi Timişoara.
„Studiul oferă un barometru real al stării actuale a platformelor Magento în România. Dincolo de partea tehnică, el semnalează riscuri reale de securitate şi lipsa unor bune practici în gestionarea informaţiilor sensibile. Pentru brandurile care vor să rămână competitive şi sigure, migrarea la versiuni actualizate şi investiţia în soluţii moderne sunt esenţiale”, a declarat Ştefan Nicolae, Head of eCommerce la Roweb.
Analiza a fost realizată prin parsarea paginilor publice ale site-urilor, fără utilizarea unor metode invazive sau neetice.
Opinia Cititorului