Заражение веб-сайта - Все публикации

Заражение веб-сайта - Все публикации

Новый веб-скиммер обходит защиту Shopify и BigCommerce

...
Новый веб-скиммер обходит защиту Shopify и BigCommerce

В десяти интернет-магазинах на движках Shopify, BigCommerce, ZenCart и WooСommerce обнаружен веб-скиммер, способный обходить блокировку Javascript. Для вывода краденых данных мультиплатформенный зловред использует алгоритм DGA, что тоже весьма необычно.

На сайтах с устаревшей CMS Magento проснулся цепкий веб-скиммер

...
На сайтах с устаревшей CMS Magento проснулся цепкий веб-скиммер

В канун Черной пятницы в 50 крупных магазинах, построенных на платформе Magento, заработал новый зловред, ворующий платежные данные. Избавиться от этого веб-скиммера непросто: взломщики оставили на сайтах бэкдоры и добавили механизм, обеспечивающий повторное инфицирование в случае обнаружения и удаления вредоносного кода.

Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

...
Российский хакер покажет инструкцию по взлому онлайн-магазинов за $5000

На днях тысячи интернет-магазинов, использующих платформу Magento, стали жертвами кибератаки — злоумышленники внедрили вредоносный код, похищающий данные банковских карт покупателей. Российский киберпреступник на фоне этой кампании решил продавать видеоинструкции по взлому инсталляций Magento.

Хакеры сражаются между собой за взломанные WordPress-сайты

...
Хакеры сражаются между собой за взломанные WordPress-сайты

Киберпреступники, взламывающие сайты на WordPress с помощью раскрытой на днях уязвимости, пытаются защитить их от конкурирующих группировок или хакеров-одиночек. Согласно последним данным, брешь затрагивает 600 тысяч ресурсов.

Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

...
Наиболее распространённые уязвимости сайтов: обзор отчётов Qualys

Сканеры для поиска уязвимостей в веб-приложениях помогают быстро определить уровни защищённости сайтов. Мы обобщили статистику сканера Qualys за год использования в сервисе DataLine и выделили чаще всего обнаруживаемые проблемы веб-приложений. О том, какие из них наиболее опасны и как избежать рисков, — в нашем обзоре.

В рамках целевой атаки преступники заражают часто посещаемые сайты

...
В рамках целевой атаки преступники заражают часто посещаемые сайты

Специалисты «Лаборатории Касперского» вышли на вредоносную целевую кампанию, в рамках которой киберпреступники заражают популярные сайты, чтобы добраться до посетителей этих ресурсов.

Visa предупреждает о новом скрытном JavaScript-скиммере Pipka

...
Visa предупреждает о новом скрытном JavaScript-скиммере Pipka

Команда Visa, отвечающая за предотвращение мошеннических платёжных операций, предупреждает о новом JavaScript-скиммере, внедряющемся в соответствующие формы на сайтах онлайн-магазинов.

ФБР предупреждает бизнес о нарастающей угрозе веб-скимминга

...
ФБР предупреждает бизнес о нарастающей угрозе веб-скимминга

ФБР предупреждает об участившихся случаях атак веб-скимминга — когда преступник взламывает сайт онлайн-магазина и внедряет в его страницы вредоносный код, перехватывающий данные платёжных карт и идентификационную информацию пользователей.

Занимающиеся веб-скиммингом группы Magecart заразили сотни тысяч сайтов

...
Занимающиеся веб-скиммингом группы Magecart заразили сотни тысяч сайтов

Атаки, в ходе которых злоумышленники компрометируют сайты онлайн-магазинов, чтобы выкрасть данные банковских карт пользователей, продолжают набирать обороты. У таких вредоносных кампаний есть общее имя — Magecart, под ним действуют многочисленные группировки.

Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

...
Злоумышленники атакуют сайты на WordPress, создавая бэкдор-аккаунты

Киберпреступники серьезно взялись за атаки сайтов на движке WordPress. Для этого они используют бреши более чем в десяти плагинах, что в результате позволяет им создать бэкдор-аккаунты на уязвимых ресурсах.