Из-за взлома маркетинговых инструментов под угрозой оказались тысячи сайтов

Хакеры взломали три маркетинговых сервиса, внедрив в них обфусцированный JavaScript-код.

Специалист Sanguine Security Виллем де Грут сообщил об атаке на цепочку поставок, поставившей под угрозу множество сайтов. Злоумышленники скомпрометировали три маркетинговых сервиса, внедрив в них обфусцированный JavaScript-код. Этот код загружает на сайты инфостилер, похищающий данные пользователей.

Взломан был инструмент для цифрового маркетинга Picreel, плагин Alpaca с открытым исходным кодом и сервис по проверке фирменных знаков Best Of The Web. В результате посетители сайтов, использующих эти инструменты, оказались под угрозой. 

Взломав один проект или поставщика, злоумышленник получает доступ к множеству ресурсов. На один взлом могут уйти недели, но после киберпреступник сможет скомпрометировать тысячи интернет-магазинов.

Чаще всего компании не проверяют, сколько сторонних проектов используется в их приложениях, и не следят за их обновлением, что существенно облегчает работу хакерам.

Грут уведомил о проблеме разработчика плагина Picreel, установленного на 1200 сайтах, и вредоносный код был удален. По словам разработчика плагина Alpaca, инцидент затронул лишь небольшой процент пользователей Cloud CMS, однако скомпрометированный файл все равно был почищен. Разработчики Best Of The Web незамедлительно приняли необходимые меры и предупредили своих пользователей об инциденте.

15 мая, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.08.2026
Гость DEF CON практиковался на борту самолёта?
14.08.2026
«Сбер» выступает за новый технологический переход
14.08.2026
Умеют ли хакеры в маркетинг? К несчастью, да
14.08.2026
Крупнейшая в РФ сеть фитнес‑клубов допустила утечку
14.08.2026
Кибербез не только про кожаных, но и про мохнатых
13.08.2026
Форум ВБА-2026: ключевые темы, новые технологии и практический опыт банковской автоматизации
13.08.2026
О совместимости решений SPB HSM PS plus и «СмартВиста»
13.08.2026
Кабмин и перечень особо значимых проектов в цифровой экономике
13.08.2026
ИИ выявил в Zoom серьёзную уязвимость менее, чем за 20 шагов
13.08.2026
ФСТЭК объяснила, как определять уровень зрелости

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных