Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»
OpenAI запустила новую рассуждающую модель o3-pro - «Новости мира Интернет»
OpenAI запустила новую рассуждающую модель o3-pro - «Новости мира Интернет»
Релиз Android 16: живые уведомления, усиление безопасности и улучшения камеры - «Новости мира Интернет»
Релиз Android 16: живые уведомления, усиление безопасности и улучшения камеры - «Новости мира Интернет»
Разработчик с помощью ИИ превратил iPad в дневник Тома Реддла из Гарри Поттера - «Новости мира Интернет»
Разработчик с помощью ИИ превратил iPad в дневник Тома Реддла из Гарри Поттера - «Новости мира Интернет»
В MIT изобрели способ наносить цифровую реставрацию на оригинальные картины - «Новости мира Интернет»
В MIT изобрели способ наносить цифровую реставрацию на оригинальные картины - «Новости мира Интернет»
HKC представила первый в мире монитор с частотой обновления до 800 Гц - «Новости мира Интернет»
HKC представила первый в мире монитор с частотой обновления до 800 Гц - «Новости мира Интернет»
По «настоятельной просьбе» Анджея Сапковского книга «Перекрёсток воронов» из цикла «Ведьмак» выйдет в России одновременно с остальным миром - «Новости сети»
По «настоятельной просьбе» Анджея Сапковского книга «Перекрёсток воронов» из цикла «Ведьмак» выйдет в России одновременно с остальным миром - «Новости сети»
Вредоносная программа-шифровальщик Anubis полностью удаляет данные у отказавшихся платить - «Новости сети»
Вредоносная программа-шифровальщик Anubis полностью удаляет данные у отказавшихся платить - «Новости сети»
Основатель Nexus Mods признался в выгорании и передал сайт новым владельцам - «Новости сети»
Основатель Nexus Mods признался в выгорании и передал сайт новым владельцам - «Новости сети»
Galax придумала максимально наглядный индикатор неправильного подключения кабеля питания к видеокарте - «Новости сети»
Galax придумала максимально наглядный индикатор неправильного подключения кабеля питания к видеокарте - «Новости сети»
Anker представила беспроводные наушники Soundcore Sleep A30 с системой маскировки храпа - «Новости сети»
Anker представила беспроводные наушники Soundcore Sleep A30 с системой маскировки храпа - «Новости сети»
Новости мира Интернет » Новости » Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов.


Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts.





Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog.


Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов. Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts. Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog. Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))