ИТ / Новости
информбезопасность персональные данные
3.4.2019

Покупатели более 2 тыс. интернет-магазинов подверглись риску из-за JavaScript-снифферов

Исследование компании Group-IB показало, что в 2440 онлайн-магазинах с посещаемостью свыше 1,5 млн человек в сутки могли быть атакованы конфиденциальные данные.

Более половины угроз связывают с JS-сниффером MagentoName, который использует уязвимости устаревших версий CMS* Magento для внедрения своего вредоносного кода, передает «КоммерсантЪ». Еще около 11% заражений приходится на атаки снифферов семейства CoffeMokko, операторы которого используют особые скрипты, нацеленные на кражу данных из форм оплаты платежных систем, таких как PayPal или WorldPay. Кроме того, киберпреступники внедряют поддельные платежные формы, которые подгружаются с другого скомпрометированного сайта.

Всего эксперты выделили 38 семейств снифферов. «Необходимо изменить отношение к угрозе сниффер-атак. При заражении сайта в цепочку пострадавших вовлечены все – конечные пользователи, платежные системы, банки и крупные компании, торгующие своими товарами и услугами через интернет», – рассказал технический директор компании Group-IB Дмитрий Волков.

Сниффер представляет собой несколько строк кода, который внедряется киберпреступниками на сайт для перехвата вводимых пользователем данных: номеров банковских карт, имен, адресов, логинов, паролей и т. д. Полученные данные, как правило, продают по цене от 1 до 15 долларов США.

*CMS – Content management system, система управления контентом веб-сайта.

Изображение: Freepik.com.

Еще по теме

Почему рынок коммерческих дата-центров нуждается в регулировании

Что ждет начинающего тестировщика в 2024 году

Как найти перспективные зарубежные рынки для российских решений

Какие угрозы несет интернет тел человечеству

Успеют ли банки заменить импортный софт и оборудование до 2025 года

Зачем компании вкладывают деньги в ИТ-состязания?

Импортозамещение и внутренняя разработка ПО в страховании

Почему рынок информационных технологий РФ возвращается к классической дистрибуции

Что сделано и не сделано в цифровизации России за 2023 год

Как заботу о вычислениях переложить на вендоров и почему не все к этому готовы

Когда российский бизнес начнет замещать импортное ИТ-оборудование

Чего добились за два года активного импортозамещения ПО

Как искусственный интеллект меняет банковскую систему РФ

Как проходит цифровая трансформация отечественного госсектора

Процесс замены иностранного софта близится к завершению – и это вызов