Платёжные данные в обмен на бусы. Хакеры заразили мерч Cisco

В прошедшие выходные хакеры атаковали официальный онлайн-магазин мерча компании Cisco — Cisco Merchandise Store. Они внедрили на сайт веб-скиммер (JavaScript, крадущий данные покупателей). Из-за этого инцидента работа площадки в США, Европе и Азиатско-Тихоокеанском регионе была приостановлена.

ИБ-эксперты проанализировали кейс и пришли к выводу, что атакующие эксплуатировали проблему в CosmicSting, затрагивающую сайты Adobe Commerce и Magento. Эта XXE- и RCE-уязвимость позволяет злоумышленнику увидеть конфиденциальные данные и выполнить произвольный код.

Скиммер собирал информацию, которую клиенты магазина указывали при оформлении заказа: учётные данные пользователя, его почтовый адрес, телефонный номер, имейл и реквизиты банковской карты.

Примечательно, что частыми покупателями в Cisco Merchandise Store были сотрудники самой компании, однако, представители Cisco заверили, что чувствительные сведения о персонале скомпрометированы не были.

12 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.04.2026
«Суверенность» ИИ-моделей более не фактор?
28.04.2026
НСФР: Фактически для нас установлен незаконный квазиналог
28.04.2026
«Зрелые» компании уже включают деградацию связи в сценарии непрерывности
28.04.2026
Финсектор — первый по внедрению ИИ-решений
28.04.2026
Лимит на VPN-трафик — «к 1 мая, к 1 сентября или к 2028 году»
27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
27.04.2026
«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам
27.04.2026
Telegram теряет в трафике, но удерживает лидерство в России
27.04.2026
К лаборатории кибербезопасности Servicepipe присоединяется СТКрипт

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных