Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»
Ад замёрз: id Software показала тизер «первого и последнего» сюжетного дополнения к Doom: The Dark Ages - «Новости сети»
Ад замёрз: id Software показала тизер «первого и последнего» сюжетного дополнения к Doom: The Dark Ages - «Новости сети»
Ожидание подошло к концу: Titan Quest 2 вышла в раннем доступе Steam и Epic Games Store - «Новости сети»
Ожидание подошло к концу: Titan Quest 2 вышла в раннем доступе Steam и Epic Games Store - «Новости сети»
THQ Nordic показала «реальный геймплей» ремейка «Готики» и объявила, когда ждать релиз - «Новости сети»
THQ Nordic показала «реальный геймплей» ремейка «Готики» и объявила, когда ждать релиз - «Новости сети»
Тим Кук обратился к сотрудникам Apple с большой мотивационной речью по поводу ИИ - «Новости сети»
Тим Кук обратился к сотрудникам Apple с большой мотивационной речью по поводу ИИ - «Новости сети»
Intel перевыпустила процессоры 2022 года: представлены шестиядерные Core 5 120 и 120F - «Новости сети»
Intel перевыпустила процессоры 2022 года: представлены шестиядерные Core 5 120 и 120F - «Новости сети»
OpenAI превратила ChatGPT в репетитора – в чате появился режим обучения - «Новости мира Интернет»
OpenAI превратила ChatGPT в репетитора – в чате появился режим обучения - «Новости мира Интернет»
В Photoshop добавили новые ИИ-инструменты для упрощения редактирования фото - «Новости мира Интернет»
В Photoshop добавили новые ИИ-инструменты для упрощения редактирования фото - «Новости мира Интернет»
Stack Overflow: в 2025 году 84% разработчиков используют в работе инструменты с ИИ - «Новости мира Интернет»
Stack Overflow: в 2025 году 84% разработчиков используют в работе инструменты с ИИ - «Новости мира Интернет»
Seenda представила вертикальную мышь с мультимедиа-кнопкой и возможностью работы с тремя устройствами - «Новости мира Интернет»
Seenda представила вертикальную мышь с мультимедиа-кнопкой и возможностью работы с тремя устройствами - «Новости мира Интернет»
Обновление Telegram: поиск публичных постов, альбомы историй, коллекции подарков и другое - «Новости мира Интернет»
Обновление Telegram: поиск публичных постов, альбомы историй, коллекции подарков и другое - «Новости мира Интернет»
Новости мира Интернет » Новости » Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов.


Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts.





Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog.


Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы.



Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов. Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts. Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog. Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы. Источник новости - google.com

Смотрите также

А что там на главной? )))



Комментарии )))