В официальный магазин Cisco внедрили веб-скиммер - «Новости» » Интернет технологии
sitename
Из чего состоит разработка веб-приложений и зачем это знать бизнесу
Из чего состоит разработка веб-приложений и зачем это знать бизнесу
Смартфоны Poco X7 Pro, Poco X7 и Poco F6 сочетают высокую производительность, надёжность и оригинальный дизайн - «Новости сети»
Смартфоны Poco X7 Pro, Poco X7 и Poco F6 сочетают высокую производительность, надёжность и оригинальный дизайн - «Новости сети»
На заводах Hyundai будут работать «десятки тысяч» человекоподобных роботов Boston Dynamics - «Новости сети»
На заводах Hyundai будут работать «десятки тысяч» человекоподобных роботов Boston Dynamics - «Новости сети»
Суд арестовал у Чубайса и экс-управленцев «Роснано» 5,6 млрд руб. по делу о планшетах Plastic Logic - «Новости сети»
Суд арестовал у Чубайса и экс-управленцев «Роснано» 5,6 млрд руб. по делу о планшетах Plastic Logic - «Новости сети»
Apple существенно изменит дизайн iPhone 19 Pro в честь 20-летия iPhone - «Новости сети»
Apple существенно изменит дизайн iPhone 19 Pro в честь 20-летия iPhone - «Новости сети»
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователей - «Новости»
Троян CraxsRAT использует NFCGate для кражи денег у российских пользователей - «Новости»
Королевская почта Великобритании расследует возможную утечку данных - «Новости»
Королевская почта Великобритании расследует возможную утечку данных - «Новости»
РКН подготовил приказ об идентификации средств связи и пользовательского оборудования - «Новости»
РКН подготовил приказ об идентификации средств связи и пользовательского оборудования - «Новости»
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию - «Новости»
В Google Cloud устранена уязвимость, раскрывавшая конфиденциальную информацию - «Новости»
Nvidia сделала PhysX и Flow полностью открытыми - «Новости сети»
Nvidia сделала PhysX и Flow полностью открытыми - «Новости сети»
Как заработать денег, не выходя из дома, мы вам поможем с этим разобраться » Новости » В официальный магазин Cisco внедрили веб-скиммер - «Новости»

Сайт компании Cisco, на котором продается фирменный мерч, пришлось отключить из-за хакерской атаки. Злоумышленники внедрили на сайт jаvascript, который воровал конфиденциальные данные клиентов, указанные при оформлении заказа.


Официальный Cisco Merchandise Store представляет собой сувенирный магазин, в котором продается одежда и различные аксессуары под брендом Cisco (кружки, бутылки, кепки, сумки, наклейки, игрушки и так далее). Из-за атаки работа магазина Cisco в США, Европе и Азиатско-Тихоокеанском регионе, Японии и Китае была приостановлена.


Неизвестно, как именно вредоносный код проник в официальный магазин Cisco, но исследователи, пожелавшие остаться неизвестными, сообщили изданию Bleeping Computer, что хакеры эксплуатировали проблему в CosmicSting (CVE-2024-34102), которая затрагивается сайты Adobe Commerce и Magento.


Эта XXE- и RCE-уязвимость позволяет злоумышленнику читать конфиденциальные данные и выполнять произвольный код. И, судя по всему, на момент атаки сайт Cisco работал под управлением Magento 2.4 (Enterprise).


Вредоносный jаvascript был сильно обфусцирован и доставлялся с домена rextension.[net], зарегистрированного 30 августа 2024 года, а сама атака, похоже, началась в следующие за этой датой выходные.





Целью скрипта был сбор данных, которые пользователи предоставляли в процессе оформления заказа (включая все реквизиты банковской карты). Также скрипт мог похищать дополнительную информацию, включая почтовый адрес, номер телефона, email-адрес и учетные данные пользователя.


Хотя магазин Cisco чаще использовался сотрудниками самой компании, которые приобретали там товары для себя и подарки, это тоже не слишком хорошая новость, так как это означает, что веб-скиммер позволял злоумышленникам похитить данные сотрудников Cisco.





Однако в конце прошлой неделе представители Cisco сообщили журналистам, что учетные данные сотрудников не пострадали:


«Нам известно о проблеме, связанной с сайтом для продажи товаров под маркой Cisco, который размещен и управляется сторонним поставщиком. Сайт был временно отключен в качестве меры предосторожности, пока мы решаем проблему, и мы уведомляем ограниченное число пользователей сайта, которые, по нашим данным, были затронуты этой проблемой. Учетные данные сотрудников не были скомпрометированы», — заявили в компании.

Цитирование статьи, картинки - фото скриншот - Rambler News Service.
Иллюстрация к статье - Яндекс. Картинки.
Есть вопросы. Напишите нам.
Общие правила  поведения на сайте.

Сайт компании Cisco, на котором продается фирменный мерч, пришлось отключить из-за хакерской атаки. Злоумышленники внедрили на сайт j
CSS

Смотрите также


А что там на главной? )))



Комментарии )))



Войти через: