Еще одна компания, Feedify, пострадала от атаки MageCart - «Новости»
Rockstar подтвердила релиз Red Dead Redemption на PS5, Xbox Series X и S, Switch 2 и смартфонах — дата выхода и подробности улучшений - «Новости сети»
Rockstar подтвердила релиз Red Dead Redemption на PS5, Xbox Series X и S, Switch 2 и смартфонах — дата выхода и подробности улучшений - «Новости сети»
«Кватч, который мы заслужили»: художник поразил фанатов реалистичной версией города из The Elder Scrolls IV: Oblivion - «Новости сети»
«Кватч, который мы заслужили»: художник поразил фанатов реалистичной версией города из The Elder Scrolls IV: Oblivion - «Новости сети»
Соруководитель CD Projekt раскрыл, зачем игроков The Witcher 3: Wild Hunt заставили выбирать между Йеннифэр и Трисс - «Новости сети»
Соруководитель CD Projekt раскрыл, зачем игроков The Witcher 3: Wild Hunt заставили выбирать между Йеннифэр и Трисс - «Новости сети»
SpaceX начала предлагать спутниковый интернет дешевле наземного — но не для всех - «Новости сети»
SpaceX начала предлагать спутниковый интернет дешевле наземного — но не для всех - «Новости сети»
Китай испытал самого большого в мире воздушного змея для добычи электричества из подъёмной силы ветра - «Новости сети»
Китай испытал самого большого в мире воздушного змея для добычи электричества из подъёмной силы ветра - «Новости сети»
Microsoft выпустила первое обновление Windows 10 после завершения поддержки - «Новости сети»
Microsoft выпустила первое обновление Windows 10 после завершения поддержки - «Новости сети»
Microsoft объявила о прекращении поддержки Windows 11 Home и Pro 23H2 - «Новости сети»
Microsoft объявила о прекращении поддержки Windows 11 Home и Pro 23H2 - «Новости сети»
Обновление Windows 11 предлагает новое меню «Пуск» и устраняет проблему клонирования диспетчера задач - «Новости сети»
Обновление Windows 11 предлагает новое меню «Пуск» и устраняет проблему клонирования диспетчера задач - «Новости сети»
Глава Windows заявил, что система «эволюционирует в агентскую ОС» — пользователям это не понравилось - «Новости сети»
Глава Windows заявил, что система «эволюционирует в агентскую ОС» — пользователям это не понравилось - «Новости сети»
Российские компании начнут штрафовать за непереход на отечественное ПО - «Новости сети»
Российские компании начнут штрафовать за непереход на отечественное ПО - «Новости сети»
Новости мира Интернет » Новости » Еще одна компания, Feedify, пострадала от атаки MageCart - «Новости»

Ранее на этой неделе стало известно, что за атакой на сайт и мобильное приложение авиакомпании British Airways, повлекшей за собой утечку финансовых и личных данных 380 000 человек, стояла хакерская группа MageCart.


Теперь эксперты по информационной безопасности обнаружили еще одну жертву малвари MageCart, на этот раз пострадал сервис Feedify, позволяющий администраторам сайтов встраивать в свои ресурсы push-уведомления, интегрируя в код сайтов jаvascript-библиотеки Feedify.


Первым компрометацию заметил ИБ-специалист, известный в Twitter под псевдонимом Placebo, в начале этой недели он сообщил, что один из jаvascript-файлов компании (feedbackembad-min-1.0.js) содержит вредоносный код,который похищает платежные данные пользователей.





В настоящее время данные Placebo уже подтвердили специалисты компании RisqIQ и известный эксперт Кевин Бомонт (Kevin Beaumont). Хотя на официальном сайте компании сказано, что продуктом Feedify пользуются более 4000 клиентов, поиск через PublicWWW позволяет обнаружить только 250-300 сайтов с зараженной библиотекой. Исследователи RisqIQ сумели установить, что компрометация сервиса произошла еще 17 августа 2018, в 16:51:01 GMT.


Placebo уведомил разработчиков Feedify о проблеме 11 сентября 2018 года, и вредоносный код практически сразу был удален из вышеупомянутого файла. Однако атакующие не сдались. Меньше чем через сутки файл оказался заражен MageCart снова, а когда представители Feedify повторно удалили малварь, преступники инициировали заражение в третий раз. При этом представители компании не отвечают на вопросы экспертов и СМИ.


Напомню, что по данным специалистов вредоносная кампания MageCart активна как минимум с 2015 года (1, 2), и в ее рамках действует не одна хакерская группа, а сразу несколько групп, применяющих практически одинаковые тактики. К примеру, ранее группировка, которую эксперты RiskIQ отслеживают под именем MageCart, атаковала популярный виджет чатов, заразив его малварью для хищения карт. Именно это стало причиной утечки данных у компании TicketMaster, о которой стал известно в июне текущего года. Судя по всему, эта же группа, ответственна за атаку на British Airways.


Источник новостиgoogle.com
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Ранее на этой неделе стало известно, что за атакой на сайт и мобильное приложение авиакомпании British Airways, повлекшей за собой утечку финансовых и личных данных 380 000 человек, стояла хакерская группа MageCart. Теперь эксперты по информационной безопасности обнаружили еще одну жертву малвари MageCart, на этот раз пострадал сервис Feedify, позволяющий администраторам сайтов встраивать в свои ресурсы push-уведомления, интегрируя в код сайтов jаvascript-библиотеки Feedify. Первым компрометацию заметил ИБ-специалист, известный в Twitter под псевдонимом Placebo, в начале этой недели он сообщил, что один из jаvascript-файлов компании (feedbackembad-min-1.0.js) содержит вредоносный код,который похищает платежные данные пользователей. Magecart on Feedify. A customer engagement tool. According to there website 4000 website use there tooling/code. Fixed today after I notified them.@ydklijnsma @GossiTheDog pic.twitter.com/K2czXkUoHD — Placebo (@Placebo52510486) September 11, 2018 В настоящее время данные Placebo уже подтвердили специалисты компании RisqIQ и известный эксперт Кевин Бомонт (Kevin Beaumont). Хотя на официальном сайте компании сказано, что продуктом Feedify пользуются более 4000 клиентов, поиск через PublicWWW позволяет обнаружить только 250-300 сайтов с зараженной библиотекой. Исследователи RisqIQ сумели установить, что компрометация сервиса произошла еще 17 августа 2018, в 16:51:01 GMT. Placebo уведомил разработчиков Feedify о проблеме 11 сентября 2018 года, и вредоносный код практически сразу был удален из вышеупомянутого файла. Однако атакующие не сдались. Меньше чем через сутки файл оказался заражен MageCart снова, а когда представители Feedify повторно удалили малварь, преступники инициировали заражение в третий раз. При этом представители компании не отвечают на вопросы экспертов и СМИ. Напомню, что по данным специалистов вредоносная кампания MageCart активна как минимум с 2015 года (1, 2), и в ее рамках действует не одна хакерская группа, а сразу несколько групп, применяющих практически одинаковые тактики. К примеру, ранее группировка, которую эксперты RiskIQ отслеживают под именем MageCart, атаковала популярный виджет чатов, заразив его малварью для хищения карт. Именно это стало причиной утечки данных у компании TicketMaster, о которой стал известно в июне текущего года. Судя по всему, эта же группа, ответственна за атаку на British Airways. Источник новости - google.com

запостил(а)
Gilmore
Вернуться назад
0

Смотрите также

А что там на главной? )))



Комментарии )))