Из-за взлома маркетинговых инструментов под угрозой оказались тысячи сайтов

Хакеры взломали три маркетинговых сервиса, внедрив в них обфусцированный JavaScript-код.

Специалист Sanguine Security Виллем де Грут сообщил об атаке на цепочку поставок, поставившей под угрозу множество сайтов. Злоумышленники скомпрометировали три маркетинговых сервиса, внедрив в них обфусцированный JavaScript-код. Этот код загружает на сайты инфостилер, похищающий данные пользователей.

Взломан был инструмент для цифрового маркетинга Picreel, плагин Alpaca с открытым исходным кодом и сервис по проверке фирменных знаков Best Of The Web. В результате посетители сайтов, использующих эти инструменты, оказались под угрозой. 

Взломав один проект или поставщика, злоумышленник получает доступ к множеству ресурсов. На один взлом могут уйти недели, но после киберпреступник сможет скомпрометировать тысячи интернет-магазинов.

Чаще всего компании не проверяют, сколько сторонних проектов используется в их приложениях, и не следят за их обновлением, что существенно облегчает работу хакерам.

Грут уведомил о проблеме разработчика плагина Picreel, установленного на 1200 сайтах, и вредоносный код был удален. По словам разработчика плагина Alpaca, инцидент затронул лишь небольшой процент пользователей Cloud CMS, однако скомпрометированный файл все равно был почищен. Разработчики Best Of The Web незамедлительно приняли необходимые меры и предупредили своих пользователей об инциденте.

15 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.06.2026
«Доверенный ИИ — это технология, у которой есть инженерная глубина»
03.06.2026
О неожиданных бенефициарах ИИ-бума
03.06.2026
Российские «Айфоны» не пустят в сети 5G
03.06.2026
Мнение: Борьба с VPN дезорганизует безопасный удалённый доступ к корпоративным сетям
03.06.2026
Операторы DarkWatchman активно атакуют бухгалтеров
02.06.2026
«Не используйте ИИ просто ради самого использования ИИ»
02.06.2026
С внедрением ИИ и ростом рисков приоритетом стали ИБ-инвестиции
02.06.2026
ТПП: Бизнес будет воспринимать цифровой рубль как операционный риск
02.06.2026
Российский кибербез идёт к триллиону
02.06.2026
Сентябрь уравняет ГИС и ЭДО?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных