Перейти к основному контенту
Технологии и медиа ,  
0 
Эксклюзив

Эксперты нашли уязвимости на сайте Fila

На сайте магазина, а также еще по меньшей мере на шести сайтах в Великобритании и США обнаружен новый вредоносный код, который мог привести к краже данных пользователей. В Group-IB отмечают, что этот код пока мало изучен
Фото: Steve Marcus / Reuters
Фото: Steve Marcus / Reuters

Специализирующаяся на кибербезопасности компания Group-IB обнаружила вредоносный код, предназначенный для кражи платежных данных клиентов в интернет-магазинах Великобритании и США. Об этом РБК сообщили в пресс-службе компании.

Group-IB называет этот код GMO, он представляет собой новый JavaScript-сниффер (JS). Он был обнаружен на сайте производителя спортивных товаров Fila. Код мог привести к краже платежных реквизитов не менее 5,6 тыс. клиентов за последние четыре месяца. В компании считают, что GMO JS-сниффер, предположительно, собирал платежные данные клиентов с ноября 2018 года.

Ранее этот код обнаруживали на сайте и в мобильном приложении британской авиакомпании British Airways (всего злоумышленники получили данные 380 тыс. человек в период с 25 августа по 5 сентября 2018 года) и американской компании по продаже билетов Ticketmaster. Киберпреступникам удалось заполучить доступ к личным данным посетителей сайтов, включая данные карт, имена и учетные данные.

«JavaScript-сниффер начинает работу, как только клиент попадает на страницу оформления заказа и переходит к оплате по карте. Вредоносный код, внедренный в страницу, перехватывает данные карты и персональную информацию жертвы, после чего отправляет их на сервер злоумышленников — гейт. В цепочке передачи данных со сниффера может быть использовано несколько уровней гейтов, расположенных на разных серверах или взломанных сайтах, что усложняет задачу обнаружения конечного сервера злоумышленников. Однако в некоторых случаях административная панель расположена на том же хосте, что и гейт для сбора украденных данных», — пояснили в Group-IB.

«Этот тип атак особо опасен, учитывая, что он может быть применен практически к любому сайту по сетевым продажам по всему миру», — отмечается в докладе. В Group-IB также обнаружили еще несколько компаний, сайты которых заражены GMO JS-сниффер: Jung Lee NY, Forshaw, Absolute New York, New Orleans Cajun Foods, Get RXd и Safe Harbor Computers.

Sky сообщил о причастности разведки России к краже данных британской НПО
Политика
Фото:Steve Marcus / Reuters

Специалисты Group-IB уведомили власти США и Великобритании, а также несколько раз предупреждали FILA о вредон​осном коде. Они отмечают, что недавно обнаруженный GMO JS-сниффер входит в семейство из 15 вредоносных кодов. По данным компании, девять из 15 вредоносных кодов ранее не были изучены. Датой начала кампании с использованием сниффера GMO в Group-IB называют май 2018 года. 

Кредит наличными от 

БАНК ВТБ (ПАО). ГЕНЕРАЛЬНАЯ ЛИЦЕНЗИЯ БАНКА РОССИИ № 1000. РЕКЛАМА. 0+

Ставки по кредиту ниже

от 30 тыс. до 40 млн ₽

Оставьте заявку онлайн

Оформить прямо сейчас

Авторы
Теги
Магазин исследований Аналитика по теме "Безопасность"
Прямой эфир
Ошибка воспроизведения видео. Пожалуйста, обновите ваш браузер.

  

Лента новостей
Курс евро на 26 апреля
EUR ЦБ: 98,71 (-0,2)
Инвестиции, 25 апр, 16:51
Курс доллара на 26 апреля
USD ЦБ: 92,13 (-0,37)
Инвестиции, 25 апр, 16:51
Крупные банки усилили блокировку карт подставных лиц мошенников Финансы, 06:00
Суд Нью-Йорка отменил приговор Харви Вайнштейну Общество, 05:56
В ДНР сообщили об уходе ВСУ с позиций в важном укрепрайоне Политика, 05:50
Минск прописал в военной доктрине возможность помогать союзникам Политика, 05:34
Ван И предупредил об усилении «негативных факторов» в отношениях с США Политика, 05:04
Bloomberg узнал о планах Трампа ввести санкции из-за дедолларизации Политика, 04:52
Алсу извинилась за нечестную победу дочери в шоу «Голос» Общество, 04:19
Здоровый сон: как легче засыпать и просыпаться
Интенсив РБК Pro поможет улучшить качество сна и восстановить режим
Подробнее
Самарскому вице-губернатору вручили повестку и пригрозили уголовным делом Политика, 03:52
Застреливших семерых человек военных передали военной полиции Политика, 03:51
Подрядчик ответил Гергиеву о дрожи в здании Мариинки из-за стройки метро Общество, 03:38
«Крабового короля» Кана приговорили в 17 годам за организацию убийства Бизнес, 03:26
Хуситы заявили об ударе по израильскому судну в Аденском заливе Политика, 03:09
США выведут часть воинского контингента из Чада Политика, 02:32
США подготовили контракты на оружие для Украины на $6 млрд Политика, 02:28