Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»
«Два миллиона печенек для двух миллионов из вас»: Capcom похвасталась ажиотажем вокруг Resident Evil Veronica - «Новости сети»
«Два миллиона печенек для двух миллионов из вас»: Capcom похвасталась ажиотажем вокруг Resident Evil Veronica - «Новости сети»
Бум ИИ взвинтил цены на медь к историческим максимумам - «Новости сети»
Бум ИИ взвинтил цены на медь к историческим максимумам - «Новости сети»
Единственный российский производитель телевизоров из реестра Минцифры обанкротился - «Новости сети»
Единственный российский производитель телевизоров из реестра Минцифры обанкротился - «Новости сети»
В приложениях Samsung Смарт-ТВ обнаружен SDK, продающий доступ к IP и пропускной способности сети владельца - «Новости сети»
В приложениях Samsung Смарт-ТВ обнаружен SDK, продающий доступ к IP и пропускной способности сети владельца - «Новости сети»
Samsung объяснила, почему Galaxy Z Fold 8 получил новый форм-фактор вместо универсального дизайна - «Новости сети»
Samsung объяснила, почему Galaxy Z Fold 8 получил новый форм-фактор вместо универсального дизайна - «Новости сети»
Mozilla тестирует новый дизайн браузера Firefox - «Новости мира Интернет»
Mozilla тестирует новый дизайн браузера Firefox - «Новости мира Интернет»
Autonomous выпустила NFC-ключ, который помогает меньше сидеть в соцсетях - «Новости мира Интернет»
Autonomous выпустила NFC-ключ, который помогает меньше сидеть в соцсетях - «Новости мира Интернет»
В навигаторе 2ГИС добавили возможность ориентироваться по маршруту без сигнала GPS - «Новости мира Интернет»
В навигаторе 2ГИС добавили возможность ориентироваться по маршруту без сигнала GPS - «Новости мира Интернет»
Google добавила в Gemini для Mac новые голосовые функции - «Новости мира Интернет»
Google добавила в Gemini для Mac новые голосовые функции - «Новости мира Интернет»
Google запускает проверку возраста для Android-приложений по всему миру - «Новости мира Интернет»
Google запускает проверку возраста для Android-приложений по всему миру - «Новости мира Интернет»
Новости мира Интернет » Новости » Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов.


Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts.





Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog.


Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы.



Источник новостиgoogle.com

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов. Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts. Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog. Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))