iOttie разкри хакване на сайта с цел кражба на кредитни карти

Производителят на стойки за кола и мобилни аксесоари iOttie предупреждава, че сайтът му е бил компрометиран в продължение на почти два месеца, за да бъдат откраднати кредитни карти и лична информация на онлайн купувачите.

iOttie е популярен производител на стойки за кола, зарядни устройства и аксесоари за мобилни устройства.

В ново уведомление за нарушаване на сигурността на данните, публикувано вчера, iOttie заявява, че на 13 юни е открила, че нейният онлайн магазин е бил компрометиран между 12 април 2023 г. и 2 юни със злонамерени скриптове.

„Смятаме, че от 12 април 2023 г. до 2 юни 2023 г. е извършено престъпно електронно източване. На 2 юни 2023 г. обаче, по време на актуализация на WordPress/приставка, злонамереният код беше премахнат“, се предупреждава в уведомлението за нарушение на сигурността на данните на iOttie.

„Въпреки това те са могли да получат информация за кредитната ви карта, ако сте закупували  продукти от нашия онлайн магазин на адрес www. iOttie.com.“

От iOttie не съобщават колко клиенти са били засегнати, но казват, че е възможно да са били откраднати имена, лична информация и информация за плащания, включително номера на финансови сметки, номера на кредитни и дебитни карти, кодове за сигурност, кодове за достъп, пароли и ПИН кодове.

Този вид атака е известна като MageCart, при която заплахите хакват онлайн магазини, за да инжектират зловреден JavaScript в страниците за плащане. Когато купувачът подаде информация за кредитната си карта, скриптът открадва въведените данни и ги изпраща на бандитите.

След това тези данни се използват за извършване на финансови измами, кражба на самоличност или се продават на други  заплахи на тъмни интернет пазари.

Поради подробната информация, която може да бъде изложена на риск при тази атака, всички клиенти на iOttie, които са закупили продукт между 12 април и 2 юни, трябва да следят извлеченията от кредитните си карти и банковите си сметки за измамни действия.

Въпреки че iOttie не е споделила как е била пробита, нейният онлайн магазин е сайт на WordPress с търговската приставка WooCommerce.

WordPress е една от най-често атакуваните от заплахите платформи за уебсайтове, като уязвимостите често се намират в плъгини, които позволяват пълно превземане на сайтове или инжектиране на зловреден код в шаблони на WordPress.

Тъй като iOttie разкри, че зловредният код е бил премахнат с актуализация на плъгина, хакерите вероятно са проникнали в сайта, използвайки уязвимост в някой от плъгините за WordPress.

Напоследък участниците в заплахите използват уязвимости в различни плъгини за WordPress, включително банери за съгласие с бисквитки, Advanced Custom Fields и Elementor Pro.

Източник: По материали от Интернет

Подобни публикации

4 октомври 2023

Моделите на PyTorch са уязвими за изпълнение на...

Изследователи в областта на киберсигурността са разкрили множество ...
4 октомври 2023

Qualcomm издава кръпка за 3 нови нулеви дни

Производителят на чипове Qualcomm пусна актуализации за сигурност, ...
4 октомври 2023

Над 3 дузини зловредни пакети npm са насочени к...

Според констатации на Fortinet FortiGuard Labs в хранилището за пак...
4 октомври 2023

Милиони мейл сървъри на Exim са изложени на zer...

Критична уязвимост от типа „нулев ден“ във всички верси...
3 октомври 2023

Cyber Security Talks Bulgaria – ОКТОМВРИ 2023

На 10.10.2023 г. във Висшето военноморско училище в гр. Варна ще се...
3 октомври 2023

ФБР предупреждава за ръст на измамите с "фантом...

ФБР публикува съобщение за обществена услуга, в което предупреждава...
3 октомври 2023

Новият ASMCrypt Malware Loader лети под радара

Киберпрестъпници продават нов софтуер за криптиране и зареждане, на...
2 октомври 2023

Рансъмуер банди вече използват критичен недоста...

Бандите за изнудване сега се насочват към наскоро поправена критичн...
2 октомври 2023

Motel One призна нарушение на сигурността на да...

Групата Motel One обяви, че е била обект на атака от страна на изну...
Бъдете социални
Още по темата
03/10/2023

Новият ASMCrypt Malware Loa...

Киберпрестъпници продават нов софтуер за криптиране...
02/10/2023

Motel One призна нарушение ...

Групата Motel One обяви, че е...
01/10/2023

Нова атака на Marvin съживя...

Недостатък, свързан с подложката PKCS #1...
Последно добавени
04/10/2023

Моделите на PyTorch са уязв...

Изследователи в областта на киберсигурността са...
04/10/2023

Qualcomm издава кръпка за 3...

Производителят на чипове Qualcomm пусна актуализации...
04/10/2023

Над 3 дузини зловредни паке...

Според констатации на Fortinet FortiGuard Labs...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!