Группировка Magecart взломала 962 онлайн-магазина за 24 часа

Группировка Magecart взломала 962 онлайн-магазина за 24 часа

Группировка Magecart взломала 962 онлайн-магазина за 24 часа

Специалисты в области кибербезопасности предупреждают о крупномасштабной кампании, в ходе которой злоумышленники скомпрометировали 962 онлайн-магазина, работающих на Magento. На всех сайтах был найден вредоносный JavaScript. Эксперты утверждают, что за атаками стоит киберпреступная группировка Magecart.

О новой вредоносной кампании сообщили сотрудники Sanguine Security. В своем Twitter-аккаунте исследователи уточнили, что их сканер всего за одну ночь зафиксировал 962 удачные попытки компрометации онлайн-магазинов.

Среди взломанных сайтов электронной коммерции также были и принадлежащие предприятиям магазины.

При этом в Sanguine Security полагают, что преступники смогли автоматизировать атаки — все сайты были скомпрометированы буквально в течение 24 часов. Компания в настоящее время расследует данный инцидент, а скрипт скиммера, написанный на JavaScript, был загружен на GitHub.

В ходе атак злоумышленники искали уязвимости в программном обеспечении, используемом целевыми сайтами. В частности, отмечается, что жертвами стали ресурсы, чьи администраторы пренебрегали обновлениями PHP.

Что делал сам скрипт скиммера? Его задача была проста — добыть данные платежных карт, имена, телефоны и адреса клиентов онлайн-магазинов.

РКН опроверг сообщения о запрете прямого подключения к иностранным VPN

Роскомнадзор заявил, что не планирует закрывать возможность прямого подключения к иностранным VPN-серверам. При этом регулятор подтвердил, что продолжает ограничивать доступ к отдельным VPN-сервисам.

Об этом ведомство сообщило РИА Новости, опровергнув появившиеся ранее сообщения о якобы готовящихся новых ограничениях.

По состоянию на конец февраля в России заблокированы 469 таких сервисов. В Роскомнадзоре уточнили, что меры принимаются в рамках правил централизованного управления сетью связи общего пользования, утверждённых постановлением правительства № 127 от 12 февраля 2020 года.

Таким образом, речь идёт не о запрете прямого подключения к зарубежным серверам как таковом, а о точечных блокировках конкретных сервисов, которые, по оценке ведомства, нарушают требования российского законодательства.

На фоне этих заявлений на прошлой неделе пользователи также столкнулись с перебоями в работе сайта самого Роскомнадзора.

Ресурс некоторое время был полностью недоступен, а до этого фиксировались проблемы с отдельными разделами, включая сервисы для сдачи отчётности операторами связи. О сбое сообщали ВГТРК и сервис мониторинга Detector404. Пик обращений о неполадках пришёлся примерно на 13:00 по московскому времени.

В результате ситуация вокруг VPN и работы регулятора вновь привлекла внимание пользователей, однако официально запрет на прямое подключение к иностранным VPN-серверам не вводится.

RSS: Новости на портале Anti-Malware.ru