techdur.comtechdur.com

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    Derniers articles

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Partenariat
    • Qui sommes-nous ?
    • Contactez-nous
    Facebook Twitter Instagram Pinterest
    techdur.comtechdur.com
    • Actualités
    • Smartphones
    • Ordinateurs
    • Jeux vidéo
    • Auto Mobilité
      • Voitures électriques
      • Motos électriques
      • Vélos électriques
      • Scooters électriques
      • Trottinettes électriques
    • Autres
      • Hardware
      • Audio
      • Maison connectée
      • Télévisions
      • Drones
      • Logiciels
      • Piratage
      • Actualités spatiales
      • Médias sociaux
    techdur.comtechdur.com
    Accueil»Actualités»Au moins 44 sites de commerce électronique perdent les données des cartes clients
    Actualités

    Au moins 44 sites de commerce électronique perdent les données des cartes clients

    À l'approche des fêtes de fin d'année, les cybercriminels ont commencé à piéger les acheteurs en ligne. Récemment, une nouvelle série d'attaques de type Magecart ou Web-skimming a été signalée contre 44 sites de commerce électronique, exfiltrant les données personnelles et les cartes de crédit des utilisateurs.
    Christian EmmanuelPar Christian Emmanueldécembre 12, 20222 Mins Lecture
    Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Telegram E-mail WhatsApp

    Les chercheurs ont attribué la campagne à trois groupes d’acteurs de la menace – connus sous le nom de Groupe X, Groupe Y et Groupe Z – qui ont profité d’une mauvaise hygiène de la sécurité des sites Web.

    Modus operandi du groupe X

    • Les attaquants ont exploité un service tiers défunt appelé Cockpit pour acquérir un nom de domaine et l’utiliser pour servir un script d’écrémage.
    • En réenregistrant le domaine défunt et en le configurant pour distribuer du code malveillant, les attaquants ont pu compromettre plus de 40 sites de commerce électronique.
    • Les données recueillies sur les sites compromis ont été encodées, cryptées, puis envoyées à un serveur d’exfiltration basé en Russie.

    Modus Operandi du Groupe Y

    • Le code d’écrémage utilisé par le groupe Y est très similaire à celui du groupe X, mais la méthode de distribution est différente.
    • Au lieu d’utiliser un service tiers, l’acteur a injecté un script ressemblant à Google Analytics dans les pages d’accueil des victimes.
    • Le script de skimmer a été conçu pour s’exécuter uniquement sur les pages de paiement et a récolté toutes les informations accessibles.

    Modus Operandi du Groupe Z

    • Le Groupe Z utilise des méthodologies d’attaque identiques à celles du Groupe X et du Groupe Y, à l’exception de quelques modifications dans le script et la structure du serveur.
    • Le script malveillant injecté dans les sites est déguisé en Google Tag Manager, au lieu de Google Analytics utilisé par le Groupe Y.

    Les attaques furtives de type Magecart restent une menace sérieuse

    Les attaques de type Magecart deviennent plus furtives que jamais, car les acteurs de la menace font évoluer leurs techniques d’obscurcissement. 

    • Récemment, un skimmer JavaScript doté de fonctionnalités anti-détection uniques a été utilisé pour entraver l’expérience d’achat des utilisateurs visitant des sites de commerce électronique basés sur Magento.
    • Un code de skimmer qui exploite les machines virtuelles pour échapper à la détection a également été utilisé pour les attaques Magecart.

    Conclusion

    Les groupes Magecart continuant à faire évoluer leurs tactiques pour injecter du code malveillant dans les sites de commerce électronique, les détaillants doivent adopter une approche de défense proactive pour protéger leurs clients. Cela comprend la surveillance automatisée et en temps réel des scripts et la correction immédiate des vulnérabilités.

    Actualités du piratage piratage
    Partager. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
    Article précédentLes attaquants ciblent les plateformes Windows et Android avec différentes familles de logiciels malveillants
    Article suivant DEV-0139 cible le secteur des investissements en crypto-monnaies
    Christian Emmanuel
    • Site web

    Christian Emmanuel est le fondateur et responsable de la direction éditoriale, de la stratégie et de la croissance de Techdur. Il couvre la technologie depuis plus de 11 ans, en se concentrant sur les tests et la couverture des produits. Chris est spécialisé dans la couverture de tout ce qui concerne les mobiles, les ordinateurs portables, les jeux vidéo, le hardware et les voitures électriques, ayant testé des centaines de smartphones et autres gadgets. Il intervient lors d'événements clés de l'industrie technologique et est apparu sur CNN et Fox News lorsqu'il travaillait pour Techmagazine aux États-Unis.

    Articles associés

    Piratage

    Un groupe cybercriminel pro-russe lance des attaques DDoS contre des pays de l’OTAN

    janvier 19, 2023
    Piratage

    Principales menaces de cybersécurité liées aux logiciels SaaS en 2023 : Êtes-vous prêt ?

    janvier 10, 2023
    Piratage

    Des paquets malveillants PyPI utilisent des tunnels Cloudflare pour se faufiler à travers les pare-feu

    janvier 10, 2023
    Ajouter un commentaire

    Laissez une réponse Annuler la réponse

    Articles récents

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Tests récents

    Mises à jour gratuites

    Recevez les dernières actualités technologiques gratuites de Techdur.

    À propos de Techdur

    Bienvenue sur Techdur, le site web de référence pour les dernières actualités, tests et guides d’achat en matière de technologie. Nous couvrons tout, des smartphones et ordinateurs portables aux appareils connectés et gadgets high-tech. Notre équipe de rédacteurs passionnés s’efforce de fournir des informations précises, impartiales et utiles pour aider nos lecteurs à prendre des décisions éclairées lors de l’achat de produits technologiques. Rejoignez notre communauté pour rester informé des dernières tendances technologiques et trouver les meilleurs produits pour répondre à vos besoins.

    Pour toute question ou suggestion, contactez-nous ici : [email protected]

    Les plus populaires

    Les Volvo XC40 et C40 Recharge passent à la propulsion arrière et bénéficient d’une autonomie et d’une recharge accrues.

    janvier 16, 20234 Vues

    Découvrez les armes exposées à la première exposition de défense du Vietnam

    décembre 12, 20224 Vues

    Diablo 4 serait disponible en juin

    décembre 8, 20224 Vues
    Articles récents

    Les États-Unis modernisent les Abrams M1 polonais avec de nouveaux packages d’armure de tourelle FMS

    février 20, 2023

    La Russie dévoile le nouveau système de roquettes Tornado-S lors de la prestigieuse exposition d’armes d’Abou Dhabi.

    février 20, 2023

    Optimisez votre efficacité de messagerie LinkedIn avec la nouvelle fonction ‘favoris

    février 20, 2023
    Facebook Twitter Instagram Pinterest
    • Qui sommes-nous ?
    • Contactez-nous
    • Politique de confidentialité
    • Politique de cookies
    • Partenariat
    • Comment nous testons
    © 2023 Techdur Media tous droits réservés.

    Tapez ci-dessus et appuyez sur Entrez pour effectuer la recherche. Appuyez sur Esc pour annuler.