Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»
Получившие ранний доступ к Mythos клиенты Anthropic сохранили его даже после недавней блокировки - «Новости сети»
Получившие ранний доступ к Mythos клиенты Anthropic сохранили его даже после недавней блокировки - «Новости сети»
Первые за год новые кадры из GTA VI впечатлили фанатов детализацией - «Новости сети»
Первые за год новые кадры из GTA VI впечатлили фанатов детализацией - «Новости сети»
Путешествие в Бангкок c HUAWEI Mate 80 Pro или сказ про то, как бизнес-смартфон превращается в тревел-фотокамеру - «Новости сети»
Путешествие в Бангкок c HUAWEI Mate 80 Pro или сказ про то, как бизнес-смартфон превращается в тревел-фотокамеру - «Новости сети»
Учёные создали настолько чёрную автомобильную краску, что она воспринимается как дыра в реальности - «Новости сети»
Учёные создали настолько чёрную автомобильную краску, что она воспринимается как дыра в реальности - «Новости сети»
Власти США подозревают, что передовое EUV-оборудование ASML для производства чипов могло попасть в Китай - «Новости сети»
Власти США подозревают, что передовое EUV-оборудование ASML для производства чипов могло попасть в Китай - «Новости сети»
Xiaomi представила MiMo Code – открытого ИИ-агента для программирования - «Новости мира Интернет»
Xiaomi представила MiMo Code – открытого ИИ-агента для программирования - «Новости мира Интернет»
Google Earth получил встроенный авиасимулятор - «Новости мира Интернет»
Google Earth получил встроенный авиасимулятор - «Новости мира Интернет»
Nimble выпустила пауэрбанк Sharepower, который можно разделить с другом - «Новости мира Интернет»
Nimble выпустила пауэрбанк Sharepower, который можно разделить с другом - «Новости мира Интернет»
Unreal Engine 5.8 получил поддержку ИИ и стал последним крупным обновлением UE5 - «Новости мира Интернет»
Unreal Engine 5.8 получил поддержку ИИ и стал последним крупным обновлением UE5 - «Новости мира Интернет»
Nvidia обновила драйверы для устаревших видеокарт на Maxwell, Pascal и Volta - «Новости сети»
Nvidia обновила драйверы для устаревших видеокарт на Maxwell, Pascal и Volta - «Новости сети»
Новости мира Интернет » Новости » Более 1000 сайтов на базе Magento взломаны. Похищены данные банковских карт, а на ресурсы установлены майнеры - «Новости»

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов.


Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts.





Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog.


Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы.



Источник новостиgoogle.com

Специалисты компании Flashpoint сообщают, что обнаружили компрометацию более 1000 сайтов, работающих под управлением Magento. По данным компании, злоумышленники не только похищают данные о банковских картах пользователей этих ресурсов, но также заражают сами сайты вредоносными скриптами, в том числе для майнинга криптовалюты, или используют сайты для хранения других вредоносов. Исследователи объясняют, что массовый взлом – это отнюдь не следствие какой-либо уязвимости в популярном решении для электронной коммерции. Большая часть ресурсов была взломана посредством обычного брутфорса, то есть злоумышленники подбирали учетные данные к аккаунтам администраторов, перебирая наиболее распространенные сочетания и комбинации по умолчанию. Помимо Magento похожим атакам подвергаются Powerfront CMS и OpenCarts. Если взлом удался, злоумышленники заражают сайт вредоносным ПО. В частности, атакующие внедряются на страницы, отвечающие за обработку платежных данных, что позволяет им похищать информацию о банковских картах пользователей, которые те используют, например, для оплаты покупок. Также преступники нередко устанавливают на скомпрометированные ресурсы майнинговые скрипты (в основном для добычи криптовалюты Monero). Кроме того, взломанные ресурсы используются для перенаправления пользователей на вредоносные сайты, где потенциальным жертвам предлагают установить поддельное обновление для Adobe Flash Player. Если пользователь попадается на эту уловку, на его компьютер устанавливается стилер AZORult и майнер Rarog. Специалисты пишут, что установки Magento подвергаются таким атакам как минимум с 2016 года, и только за последнее время было скомпрометировано более 1000 ресурсов в США и странах Европы. Источник новости - google.com

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Смотрите также

А что там на главной? )))



Комментарии )))