Внимание, в онлайн-магазине Segway работает веб-скиммер

Внимание, в онлайн-магазине Segway работает веб-скиммер

Внимание, в онлайн-магазине Segway работает веб-скиммер

Неизвестные хакеры проникли на сайт store.segway[.]com и внедрили в него JavaScript, загружающий веб-скиммер. В Malwarebytes полагают, что за атакой стоит одна из группировок Magecart; вендора электросамокатов уже уведомили об опасной находке.

Компрометация сайта Segway-Ninebot, по данным ИБ-компании, произошла 6 января. По состоянию на понедельник, 24 января, вредоносный код все еще работал, и эксперты решили опубликовать свою находку, чтобы предупредить онлайн-шоперов об угрозе.

Каким образом злоумышленники осуществили взлом, установить не удалось. Интернет-магазин Segway работает на Magento; не исключено, что авторы атаки использовали какую-то уязвимость в самой CMS или ее плагине.

Вредоносный JavaScript-загрузчик выдается за код, отображающий информацию о копирайте. Он скачивает полезную нагрузку с уже засветившегося в атаках сервера (домен booctstrap[.]com) — в виде фавикона, содержащего код веб-скиммера. Последний активируется, когда посетитель store.segway.com заходит на страницу оформления заказа.

 

Изучив код веб-скиммера, аналитики пришли к заключению, что автором атаки скорее всего является Magecart 12. Согласно данным телеметрии Malwarebytes, больше половины потенциальных жертв этой кибергруппы (55%) проживают в США, 39% — в Австралии, остальные — в Канаде, Великобритании и Германии.

ЦИПР-2026 бесплатно откроет выставку для всех желающих в последний день

В заключительный день конференции ЦИПР, 21 мая, выставочная экспозиция будет открыта для всех желающих. Посетить её можно будет бесплатно, но потребуется предварительная регистрация на сайте мероприятия и бейдж посетителя. Выставка разместится в зеркальных павильонах Нижегородской ярмарки.

Гости смогут посмотреть цифровые разработки, программные решения, платформы и технологические сервисы, которые применяются в разных отраслях и в повседневной жизни.

Открытый день проводят ежегодно. Его задача — сделать технологическую повестку доступнее не только для участников деловой программы, но и для жителей города, студентов, молодых специалистов и всех, кому интересно, чем сейчас живёт ИТ-рынок.

 

Для посещения нужно выбрать дату 21 мая и удобный временной слот при регистрации. После заполнения формы на почту придёт подтверждение и информация о получении бейджа. Количество мест в каждом слоте ограничено.

В тот же день на территории Нижегородской ярмарки стартует городской технологический фестиваль «Тех-Френдли Викенд». Он продолжит тему технологий в более открытом формате: с лекциями, дискуссиями и интерактивными мероприятиями для молодёжи и широкой аудитории.

 

ЦИПР-2026 пройдёт в Нижнем Новгороде с 18 по 21 мая, а «Тех-Френдли Викенд» — с 21 по 23 мая.

Последний день ЦИПР — это возможность попасть на крупную технологическую выставку без профессионального бейджа участника и посмотреть, какие цифровые решения компании показывают не только чиновникам и бизнесу, но и обычным посетителям.

RSS: Новости на портале Anti-Malware.ru