Контакты
Подписка 2024
Защищенный Linux
23 мая. Инструменты миграции на защищенный Linux
Регистрируйтесь на онлайн-конференцию!

Вредоносное изображение 3 года использовалось для кражи данных покупателей

08/05/24

 

s-l1200

Комментарий с изображением был размещен владельцем камеры Nikon, который искал рекомендации по выбору объектива 50 мм. Несмотря на то, что изображение выглядело абсолютно нормально на первый взгляд, оно оставалось на сайте без внимания в течение трех лет.

Опасность была идентифицирована только после того, как компания начала использовать решение по управлению угрозами веб-безопасности. Во время рутинной проверки система обнаружила в изображении скрытые инструкции и адрес скомпрометированного домена.

rqdl170bjde7z5coeh1ykiztr70s1lux

Метод, использованный злоумышленниками, известен как стеганография — техника сокрытия данных внутри другой информации, в данном случае — внутри кода изображения, пишет Securitylab. Файл изображения, встроенный в устаревший комментарий, был изменен, а JavaScript на странице, ссылающийся на источник изображения, связывался со скомпрометированным доменом. Дальнейшее расследование показало, что код устанавливал связь с внешним доменом.

Изменяя достаточное количество пикселей, можно создать последовательность значений, которую компьютер сможет интерпретировать как код. В данном случае измененное изображение содержало скрытые инструкции и адрес скомпрометированного домена. Было удивительно обнаружить, что JavaScript на странице использовал эту скрытую информацию для связи с доменом.

Обнаружение такой угрозы подчеркивает важность защиты комментариев и других пользовательских материалов на сайтах электронной коммерции. Киберпреступники постоянно ищут способы кражи персональной информации и данных о платежах, а законы вроде GDPR требуют от компаний соблюдения строгих мер безопасности и накладывают крупные штрафы за утечку данных.

Используемая система непрерывного мониторинга позволила своевременно выявить и предотвратить потенциальную угрозу. Платформа автоматически заблокировала подозрительную активность веб-компонентов и защитила конфиденциальную информацию пользователей.

Темы:Онлайн-торговляПреступленияданные пользователейЯпония
NGFW
28 июня. Комплексный подход к кибербезопасности. Защита АСУ ТП. Безопасность КИИ
Участвуйте и представляйте решения!

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2024
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
SOAR, IRP, SOC
Спецпроекты журнала "Информационная безопасность"
Станьте автором издания!

Еще темы...

More...