Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

На днях тысячи интернет-магазинов, использующих платформу Magento, стали жертвами кибератаки — злоумышленники внедрили вредоносный код, похищающий данные банковских карт покупателей. Российский киберпреступник на фоне этой кампании решил продавать видеоинструкции по взлому инсталляций Magento.

Началось всё с того, что компания Sansec, специализирующаяся на изучении скимминговых атак, выявила 1904 интернет-магазина, на которых размещался вредоносный JavaScript-код, извлекающий и передающий злоумышленникам данные банковских карт.

«Эта вредоносная кампания является самой крупной в истории изучения подобной активности — с 2015 года, когда мы начали мониторить такие атаки. Прошлый рекорд был зафиксирован в июле прошлого года — 962 взломанных онлайн-магазина», — писали специалисты компании.

По последним данным, киберпреступники выкрали персональные данные, принадлежащие «десяткам тысяч любителей онлайн-шопинга». Операция злоумышленников стала такой успешной благодаря 0-day эксплойту, который продаёт русскоговорящий хакер под псевдонимом «z3r0day».

Всего за $5000 z3r0day покажет вам, как использовать уязвимость в веб-софте и внедрить скимминговый код в файлы интернет-магазина, аутентификацию при этом можно обойти. Русскоязычный хакер обещал не продавать эксплойт более десяти интересующимся.

Sansec поделились информацией об использовании эксплойта в атаках и даже выследили, куда направлялись платёжные данные — на расположенный в Москве веб-сайт. К сожалению, уязвимость не так легко пропатчить, поэтому посетители онлайн-магазинов находятся в опасности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Суд восстановил сотрудницу, уволенную после передачи ее функций ИИ

Преображенский суд Москвы постановил восстановить на работе сотрудницу коммерческой компании, уволенную после передачи её трудовых функций искусственному интеллекту (ИИ).

Как сообщает ТАСС, в распоряжении агентства оказалось решение суда по иску бывшего категорийного менеджера компании «Алиса».

После масштабного внедрения нейросетевых технологий и систем с использованием ИИ в 2024 году её рабочий день был сокращён, а уровень оплаты труда — понижен.

С новыми условиями истица не согласилась и в итоге была уволена, после чего обратилась в суд.

«Исковые требования Рожновой А. Н. удовлетворить частично. Признать незаконным и отменить приказ ООО "Алиса" об увольнении Рожновой. Восстановить Рожнову на работе в должности категорийного менеджера отдела закупок ООО "Алиса".

Взыскать с ООО "Алиса" в пользу Рожновой заработную плату за время вынужденного прогула, компенсацию за задержку выплаты зарплаты и компенсацию морального вреда», — говорится в решении суда.

С доводами работодателя о том, что увольнение было связано с нарушениями трудового договора, суд не согласился.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru