Хакеры придумали, как красть данные карт у Google

Хакеры придумали, как красть данные карт у Google

Зарубежные эксперты заявляют, что платформа для интернет-магазинов Magento стала жертвой атаки с использованием скимминга кредитных карт. Виновником этого стал вредоносный скрипт, внедрённый в бесплатный диспетчер тегов от компании Google — Google Tag Manager (GTM).

Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, отметил, что недавний инцидент с компрометацией сайтов на платформе Magento через внедрение вредоносного кода в Google Tag Manager (GTM) демонстрирует высокий уровень изощрённости современных атак на электронную коммерцию.

Хакеры использовали GTM для внедрения скрипта, который незаметно перехватывал данные кредитных карт пользователей во время оформления заказа. Маскировка вредоносного кода под легитимные теги Google Analytics значительно усложняла его обнаружение, что подчёркивает важность постоянного мониторинга и аудита систем безопасности.

«Ключевую роль в защите от подобных угроз играет центр мониторинга безопасности, который с помощью SIEM-систем способен анализировать логи и сетевой трафик, выявляя аномалии и потенциальные атаки на ранней стадии. Интеграция SOC в инфраструктуру бизнеса помогает не только предотвращать такие инциденты, но и повышать общий уровень кибербезопасности, обеспечивая защиту критически важных данных клиентов», — подчеркнул киберэксперт.

Газинформсервис
Автор: Газинформсервис
«Газинформсервис» — отечественный разработчик программного обеспечения и оборудования для защиты информационной безопасности и комплексной инженерно-технической охраны.
Комментарии: