Търсене
Close this search box.

iOttie разкри хакване на сайта с цел кражба на кредитни карти

Производителят на стойки за кола и мобилни аксесоари iOttie предупреждава, че сайтът му е бил компрометиран в продължение на почти два месеца, за да бъдат откраднати кредитни карти и лична информация на онлайн купувачите.

iOttie е популярен производител на стойки за кола, зарядни устройства и аксесоари за мобилни устройства.

В ново уведомление за нарушаване на сигурността на данните, публикувано вчера, iOttie заявява, че на 13 юни е открила, че нейният онлайн магазин е бил компрометиран между 12 април 2023 г. и 2 юни със злонамерени скриптове.

„Смятаме, че от 12 април 2023 г. до 2 юни 2023 г. е извършено престъпно електронно източване. На 2 юни 2023 г. обаче, по време на актуализация на WordPress/приставка, злонамереният код беше премахнат“, се предупреждава в уведомлението за нарушение на сигурността на данните на iOttie.

„Въпреки това те са могли да получат информация за кредитната ви карта, ако сте закупували  продукти от нашия онлайн магазин на адрес www. iOttie.com.“

От iOttie не съобщават колко клиенти са били засегнати, но казват, че е възможно да са били откраднати имена, лична информация и информация за плащания, включително номера на финансови сметки, номера на кредитни и дебитни карти, кодове за сигурност, кодове за достъп, пароли и ПИН кодове.

Този вид атака е известна като MageCart, при която заплахите хакват онлайн магазини, за да инжектират зловреден JavaScript в страниците за плащане. Когато купувачът подаде информация за кредитната си карта, скриптът открадва въведените данни и ги изпраща на бандитите.

След това тези данни се използват за извършване на финансови измами, кражба на самоличност или се продават на други  заплахи на тъмни интернет пазари.

Поради подробната информация, която може да бъде изложена на риск при тази атака, всички клиенти на iOttie, които са закупили продукт между 12 април и 2 юни, трябва да следят извлеченията от кредитните си карти и банковите си сметки за измамни действия.

Въпреки че iOttie не е споделила как е била пробита, нейният онлайн магазин е сайт на WordPress с търговската приставка WooCommerce.

WordPress е една от най-често атакуваните от заплахите платформи за уебсайтове, като уязвимостите често се намират в плъгини, които позволяват пълно превземане на сайтове или инжектиране на зловреден код в шаблони на WordPress.

Тъй като iOttie разкри, че зловредният код е бил премахнат с актуализация на плъгина, хакерите вероятно са проникнали в сайта, използвайки уязвимост в някой от плъгините за WordPress.

Напоследък участниците в заплахите използват уязвимости в различни плъгини за WordPress, включително банери за съгласие с бисквитки, Advanced Custom Fields и Elementor Pro.

Източник: По материали от Интернет

Подобни публикации

29 май 2024

Пуснат е експлойт за FortiSIEM с максимална тежест

Изследователи в областта на сигурността публикуваха доказателство з...
29 май 2024

Операторът на NYSE Intercontinental Exchange по...

Миналата сряда Комисията по ценните книжа и фондовите борси на САЩ ...
29 май 2024

Рутерът за игри TP-Link Archer C5400X е уязвим

Рутерът за игри TP-Link Archer C5400X е уязвим към пропуски в сигур...
29 май 2024

Christie's потвърждава пробив от RansomHub

Christie’s потвърди, че е претърпяла инцидент със сигурността...
28 май 2024

Потребителите на блокери на реклами имат пробле...

Много потребители съобщават, че видеоклиповете в YouTube автоматичн...
28 май 2024

VMware е била използвана в неотдавнашната хакер...

MITRE сподели информация за това как свързаните с Китай хакери са и...
Бъдете социални
Още по темата
28/05/2024

Хакерите се насочват към VP...

Заплахите се насочват към VPN устройствата...
27/05/2024

Атаките от типа "нулев ден"...

Атаките от типа „нулев ден“ продължават...
25/05/2024

Хакери избягаха с 3 000 гал...

Почти всеки ден новинарските агенции съобщават...
Последно добавени
29/05/2024

Пуснат е експлойт за FortiS...

Изследователи в областта на сигурността публикуваха...
29/05/2024

Операторът на NYSE Intercon...

Миналата сряда Комисията по ценните книжа...
29/05/2024

Рутерът за игри TP-Link Arc...

Рутерът за игри TP-Link Archer C5400X...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!