В официальный магазин Cisco внедрили веб-скиммер - «Новости» » Интернет технологии
sitename
В Индии создали бытовую газовую плиту на водороде — она заправляется чистой водой - «Новости сети»
В Индии создали бытовую газовую плиту на водороде — она заправляется чистой водой - «Новости сети»
Remedy подтвердила список локализаций Control Resonant — сиквел Control выйдет с переводом на русский - «Новости сети»
Remedy подтвердила список локализаций Control Resonant — сиквел Control выйдет с переводом на русский - «Новости сети»
Перед погружением в ранний доступ Subnautica 2 всё-таки получит официальный перевод на русский - «Новости сети»
Перед погружением в ранний доступ Subnautica 2 всё-таки получит официальный перевод на русский - «Новости сети»
«Знает рецепт Gemini и не тратит ни доллара впустую»: стартап экс-сотрудников DeepMind будет развивать визуальный ИИ - «Новости сети»
«Знает рецепт Gemini и не тратит ни доллара впустую»: стартап экс-сотрудников DeepMind будет развивать визуальный ИИ - «Новости сети»
«Ждал чего-то подобного 20 лет»: первый геймплейный трейлер ролевого боевика Alkahest порадовал фанатов Dark Messiah of Might and Magic - «Новости сети»
«Ждал чего-то подобного 20 лет»: первый геймплейный трейлер ролевого боевика Alkahest порадовал фанатов Dark Messiah of Might and Magic - «Новости сети»
Axios был взломан с помощью социальной инженерии - «Новости»
Axios был взломан с помощью социальной инженерии - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
LinkedIn сканирует более 6000 расширений для Chrome и собирает данные - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
Баг в Gigabyte Control Center допускал запись произвольных файлов - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
СМИ: маркетплейсы ограничивают доступ для пользователей с включенным VPN - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Исследователь сообщил о серьезной уязвимости в VLESS-клиентах - «Новости»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В официальный магазин Cisco внедрили веб-скиммер - «Новости»

Сайт компании Cisco, на котором продается фирменный мерч, пришлось отключить из-за хакерской атаки. Злоумышленники внедрили на сайт jаvascript, который воровал конфиденциальные данные клиентов, указанные при оформлении заказа.


Официальный Cisco Merchandise Store представляет собой сувенирный магазин, в котором продается одежда и различные аксессуары под брендом Cisco (кружки, бутылки, кепки, сумки, наклейки, игрушки и так далее). Из-за атаки работа магазина Cisco в США, Европе и Азиатско-Тихоокеанском регионе, Японии и Китае была приостановлена.


Неизвестно, как именно вредоносный код проник в официальный магазин Cisco, но исследователи, пожелавшие остаться неизвестными, сообщили изданию Bleeping Computer, что хакеры эксплуатировали проблему в CosmicSting (CVE-2024-34102), которая затрагивается сайты Adobe Commerce и Magento.


Эта XXE- и RCE-уязвимость позволяет злоумышленнику читать конфиденциальные данные и выполнять произвольный код. И, судя по всему, на момент атаки сайт Cisco работал под управлением Magento 2.4 (Enterprise).


Вредоносный jаvascript был сильно обфусцирован и доставлялся с домена rextension.[net], зарегистрированного 30 августа 2024 года, а сама атака, похоже, началась в следующие за этой датой выходные.





Целью скрипта был сбор данных, которые пользователи предоставляли в процессе оформления заказа (включая все реквизиты банковской карты). Также скрипт мог похищать дополнительную информацию, включая почтовый адрес, номер телефона, email-адрес и учетные данные пользователя.


Хотя магазин Cisco чаще использовался сотрудниками самой компании, которые приобретали там товары для себя и подарки, это тоже не слишком хорошая новость, так как это означает, что веб-скиммер позволял злоумышленникам похитить данные сотрудников Cisco.





Однако в конце прошлой неделе представители Cisco сообщили журналистам, что учетные данные сотрудников не пострадали:


«Нам известно о проблеме, связанной с сайтом для продажи товаров под маркой Cisco, который размещен и управляется сторонним поставщиком. Сайт был временно отключен в качестве меры предосторожности, пока мы решаем проблему, и мы уведомляем ограниченное число пользователей сайта, которые, по нашим данным, были затронуты этой проблемой. Учетные данные сотрудников не были скомпрометированы», — заявили в компании.


Сайт компании Cisco, на котором продается фирменный мерч, пришлось отключить из-за хакерской атаки. Злоумышленники внедрили на сайт jаvascript, который воровал конфиденциальные данные клиентов, указанные при оформлении заказа. Официальный Cisco Merchandise Store представляет собой сувенирный магазин, в котором продается одежда и различные аксессуары под брендом Cisco (кружки, бутылки, кепки, сумки, наклейки, игрушки и так далее). Из-за атаки работа магазина Cisco в США, Европе и Азиатско-Тихоокеанском регионе, Японии и Китае была приостановлена. Неизвестно, как именно вредоносный код проник в официальный магазин Cisco, но исследователи, пожелавшие остаться неизвестными, сообщили изданию Bleeping Computer, что хакеры эксплуатировали проблему в CosmicSting (CVE-2024-34102), которая затрагивается сайты Adobe Commerce и Magento. Эта XXE- и RCE-уязвимость позволяет злоумышленнику читать конфиденциальные данные и выполнять произвольный код. И, судя по всему, на момент атаки сайт Cisco работал под управлением Magento 2.4 (Enterprise). Вредоносный jаvascript был сильно обфусцирован и доставлялся с домена rextension._
Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.
CSS

Смотрите также

А что там на главной? )))



Комментарии )))



Войти через: