Новое заражение веб-скиммерами угрожает безопасности онлайн-торговли

Источник: jscrambler.com
В мире кибербезопасности появилась новая волна атак с использованием веб-скиммеров. Согласно последнему отчету, цепь заражений затрагивает несколько веб-сайтов, среди которых prominent sites как casio.co.uk. На данный момент подтверждено, что как минимум 17 веб-сайтов стали жертвами этой угрозы, и число жертв может увеличиться по мере продвижения расследования.
Как происходят атаки
По предварительным данным, заражение обусловлено уязвимостями в веб-магазинах Magento и аналогичных программных решениях. Загрузчик скиммера, применяемый в этих атаках, был тщательно замаскирован и работал асинхронно, что сделало его практически незаметным. Когда скомпрометированные страницы загружали скиммер, его поведение было немного уникальным:
- Скиммер был активен на всех страницах, кроме страницы оформления заказа.
- Пользователи перенаправлялись на поддельные платежные формы в процессе оформления заказа.
- Скиммер использовал многоуровневую обфускацию и продвинутые методы шифрования для защиты захваченных данных.
Тактика уклонения от обнаружения
Особое внимание стоит обратить на то, что скиммер не отображался в разделе оформления заказа. Это наводит на мысль об использовании тактики, направленной на уклонение от средств мониторинга.
Все зараженные сайты загружали скрипт скиммера от одного и того же хостинг-провайдера в России, что также указывает на возможность наличия единого злоумышленника, ответственного за эти атаки.
Влияние на компанию
Инцидент на casio.co.uk подчеркивает значительные трудности, с которыми сталкиваются компании при разработке и implementaции политики безопасности контента (CSP). Неэффективность стандартов безопасности может привести к использованию менее безопасных конфигураций.
Для повышения уровня безопасности, компании стоят перед выбором:
- Создавать собственные внутренние инструменты для управления CSP.
- Использовать автоматизированные решения, такие как Jscrambler, для защиты веб-страниц.
Необходимость проактивного мониторинга
Распространенность атак типа Magecart делает особенно актуальными решения для проактивного мониторинга веб-сайтов. Полагаться исключительно на сообщения об инцидентах от конечных пользователей или использовать недостаточные решения, такие как CSP, оказывается неэффективным.
Своевременное обнаружение и устранение таких угроз являются критически важными для защиты платежных данных, пользовательской информации и репутации организации перед лицом усиливающегося числа киберугроз.
Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.
Ознакомиться подробнее с отчетом можно по ссылке.



