Платёжные данные в обмен на бусы. Хакеры заразили мерч Cisco

В прошедшие выходные хакеры атаковали официальный онлайн-магазин мерча компании Cisco — Cisco Merchandise Store. Они внедрили на сайт веб-скиммер (JavaScript, крадущий данные покупателей). Из-за этого инцидента работа площадки в США, Европе и Азиатско-Тихоокеанском регионе была приостановлена.

ИБ-эксперты проанализировали кейс и пришли к выводу, что атакующие эксплуатировали проблему в CosmicSting, затрагивающую сайты Adobe Commerce и Magento. Эта XXE- и RCE-уязвимость позволяет злоумышленнику увидеть конфиденциальные данные и выполнить произвольный код.

Скиммер собирал информацию, которую клиенты магазина указывали при оформлении заказа: учётные данные пользователя, его почтовый адрес, телефонный номер, имейл и реквизиты банковской карты.

Примечательно, что частыми покупателями в Cisco Merchandise Store были сотрудники самой компании, однако, представители Cisco заверили, что чувствительные сведения о персонале скомпрометированы не были.

12 сентября, 2024

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

26.01.2026
Эксперты eSentire констатируют «эпидемию захвата аккаунтов»
26.01.2026
Конкуренция, удобство, равноудалённость. Зачем нужен единый QR-код
26.01.2026
Квартирник по безопасной разработке от УЦСБ
26.01.2026
Цифровой рубль и ДБО: как банкам синхронизировать внедрение инноваций
23.01.2026
Аналитики IANS констатируют «переломный момент» в роли CISO
23.01.2026
CRIL: Хактивисты используют протесты в цифровой сфере как оружие
23.01.2026
Промсектор внедряет ИИ осторожнее, но глубже
23.01.2026
Минцифры готовит кадровый резерв из «сеньоров»
23.01.2026
Мнение: Блокировок счетов будет только больше
23.01.2026
АБД, HFLabs и Privacy Advocates выпустили аналитический доклад о технологиях обезличивания

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных