Платёжные данные в обмен на бусы. Хакеры заразили мерч Cisco

В прошедшие выходные хакеры атаковали официальный онлайн-магазин мерча компании Cisco — Cisco Merchandise Store. Они внедрили на сайт веб-скиммер (JavaScript, крадущий данные покупателей). Из-за этого инцидента работа площадки в США, Европе и Азиатско-Тихоокеанском регионе была приостановлена.

ИБ-эксперты проанализировали кейс и пришли к выводу, что атакующие эксплуатировали проблему в CosmicSting, затрагивающую сайты Adobe Commerce и Magento. Эта XXE- и RCE-уязвимость позволяет злоумышленнику увидеть конфиденциальные данные и выполнить произвольный код.

Скиммер собирал информацию, которую клиенты магазина указывали при оформлении заказа: учётные данные пользователя, его почтовый адрес, телефонный номер, имейл и реквизиты банковской карты.

Примечательно, что частыми покупателями в Cisco Merchandise Store были сотрудники самой компании, однако, представители Cisco заверили, что чувствительные сведения о персонале скомпрометированы не были.

12 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.10.2024
ЦСР: К 2028 году объём российского рынка ИБ достигнет 715 млрд рублей
10.10.2024
Это уже слишком. Теперь весь интернет знает, что вы едите «Огненное Воппер Комбо на двоих» в одиночку
09.10.2024
«Необходимо внедрить архитектурный подход к производству ПО»
09.10.2024
Две недели до XI Форума ВБА-2024 «Вся банковская автоматизация»
09.10.2024
Легенды не врали: Роскомнадзор таки заблокировал Discord
09.10.2024
«Ты делаешь запрос, но делаешь его без уважения». «Нобелевку» по физике забрал «крёстный отец ИИ»
09.10.2024
BREAKING NEWS: ИИ-мошенники действуют под прикрытием ураганов
08.10.2024
Операторы связи начнут валидировать коммерческие спам-обзвоны
08.10.2024
YouTube не отдаёт свой контент потенциальным скрейперам
08.10.2024
ВТБ — о клиентском пути, «который изменит платёжный рынок страны»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных