Новое заражение веб-скиммерами угрожает безопасности онлайн-торговли

Новое заражение веб-скиммерами угрожает безопасности онлайн-торговли

Источник: jscrambler.com

В мире кибербезопасности появилась новая волна атак с использованием веб-скиммеров. Согласно последнему отчету, цепь заражений затрагивает несколько веб-сайтов, среди которых prominent sites как casio.co.uk. На данный момент подтверждено, что как минимум 17 веб-сайтов стали жертвами этой угрозы, и число жертв может увеличиться по мере продвижения расследования.

Как происходят атаки

По предварительным данным, заражение обусловлено уязвимостями в веб-магазинах Magento и аналогичных программных решениях. Загрузчик скиммера, применяемый в этих атаках, был тщательно замаскирован и работал асинхронно, что сделало его практически незаметным. Когда скомпрометированные страницы загружали скиммер, его поведение было немного уникальным:

  • Скиммер был активен на всех страницах, кроме страницы оформления заказа.
  • Пользователи перенаправлялись на поддельные платежные формы в процессе оформления заказа.
  • Скиммер использовал многоуровневую обфускацию и продвинутые методы шифрования для защиты захваченных данных.

Тактика уклонения от обнаружения

Особое внимание стоит обратить на то, что скиммер не отображался в разделе оформления заказа. Это наводит на мысль об использовании тактики, направленной на уклонение от средств мониторинга.

Все зараженные сайты загружали скрипт скиммера от одного и того же хостинг-провайдера в России, что также указывает на возможность наличия единого злоумышленника, ответственного за эти атаки.

Влияние на компанию

Инцидент на casio.co.uk подчеркивает значительные трудности, с которыми сталкиваются компании при разработке и implementaции политики безопасности контента (CSP). Неэффективность стандартов безопасности может привести к использованию менее безопасных конфигураций.

Для повышения уровня безопасности, компании стоят перед выбором:

  • Создавать собственные внутренние инструменты для управления CSP.
  • Использовать автоматизированные решения, такие как Jscrambler, для защиты веб-страниц.

Необходимость проактивного мониторинга

Распространенность атак типа Magecart делает особенно актуальными решения для проактивного мониторинга веб-сайтов. Полагаться исключительно на сообщения об инцидентах от конечных пользователей или использовать недостаточные решения, такие как CSP, оказывается неэффективным.

Своевременное обнаружение и устранение таких угроз являются критически важными для защиты платежных данных, пользовательской информации и репутации организации перед лицом усиливающегося числа киберугроз.

Отчет получен из сервиса CTT Report Hub. Права на отчет принадлежат его владельцу.

Ознакомиться подробнее с отчетом можно по ссылке.

Технологии киберугроз
Автор: Технологии киберугроз
Технологии киберугроз – технологическая компания, специализирующаяся на решениях по анализу угроз для предприятий любого размера. Мы собираем, нормализуем, обогащаем информацию о киберугрозах со всего мира. Нашими источниками являют более 260 открытых фидов, более 100 открытых поставщиков Threat Intelligence-отчетов, открытые online sandbox, социальные сети и репозитории GitHub. Мы также предоставляем ряд сервисов по: семантическом анализу Threat Intelligence-отчетов и приведения их в машиночитаемый формат STIX 2.1, проверки IoC на потенциальные ложноположительные сработки, а также получению WHOIS-записей для доменных имен.
Комментарии: