Контакты
Подписка 2025
ТБ Форум 2026
Только на ТБ Форуме. Планы регуляторов на 2026, практика ИБ: СЗИ, КИИ, РБПО, сертификация, аттестация
Формируем ландшафт российской ИБ: регистрируйтесь →

Скиммер Magecart возвращается с новым методом атак

22/06/22

magecart-Jun-22-2022-10-17-39-12-AM

Согласно отчету Malwarebytes , после длительного перерыва атаки Magecart продолжились и стали более скрытными. Под угрозой не только малый и средний бизнес: крупные бренды (British Airways, Newegg и Ticketmaster) уже стали жертвами кибератак Magecart.

В рамках кампании Magecart злоумышленник может использовать уязвимость на сервере CMS сайта и скрытно внедрить вредоносный JavaScript код, сообщает Securitylab. Встроенный в раздел оплаты на сайте код собирает все данные карты, введенные клиентом, и отправляет их на сервер, контролируемый злоумышленником.

Атаки Magecart сложно отследить, так как некоторые кампании проводятся скрытно на стороне сервера, поскольку на стороне клиента инструментам сканирования проще обнаружить атаку.

«Если оператор Magecart решит переключить свои операции исключительно на серверную часть, то большинство компаний сразу потеряют возможность обнаружения вредоносной кампании», — сказал исследователь Malware Bytes Жером Сегура.

Напомним, что недавно запущенный кардинговый сайт под названием «BidenCash» продаёт данные кредитных карт и информацию об их владельцах за 15 центов . Также для привлечения аудитории администраторы бесплатно раздают личные данные миллионов пользователей.

Темы:УгрозыMagecartMalwarebytesскиммеры
TB_forum_sq
Узнайте, какие продукты, требования, подходы и практики формируют будущее российской отрасли ИБ
На ТБ Форуме 2026: СЗИ, РБПО, КИИ, сертификация →
Статьи по темеСтатьи по теме

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум 2026
Безопасность АСУ ТП и КИИ на ТБ Форуме 2026
Регистрация открыта →

Еще темы...

More...