Turva-uuringute ekspert Willem de Groot , et rĂŒnnakute tĂ”ttu suudeti tungida web-analĂŒĂŒsi sĂŒsteemide koodi pahatahtlik kood ja avatud platvormi interaktiivsete veebi vormide genereerimiseks . JavaScript-koodi asendamine viis 4684 saidi kompromiteerimiseni, mis kasutasid neid sĂŒsteeme ( â Picreel ja â Alpaca Forms).
SĂŒstemisse tungitud kogus teavet, mille kasutajad tĂ€itsid kĂ”ikides veebi vormides ja vĂ”isid sealjuures tabada maksinformatsiooni ja autentimise parameetreid. Tabatud informatsioon saadeti serverisse font-assets.com pildipĂ€ringu vormis. Praeguseks ei ole teada, kuidas tĂ€pselt Picreeli infrastruktuur ja Alpaca Formsi skripti edastamiseks mĂ”eldud CDN-vĂ”rgustik kompromiteeriti. Teada on ainult see, et Alpaca Formsi rĂŒnnakul asendati skriptid, mida edastati Cloud CMS sisu edastamise vĂ”rgustiku kaudu. oli maskeeritud andmefailina skript (koodi desifreerimise saab vaadata ).
Kompromiteeritud projektide kasutajate seas on palju suuri ettevĂ”tteid, sealhulgas Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit ja Virgin Mobile. Arvestades, et see ei ole esmakordne sarnase iseloomuga rĂŒnnak (vt. StatCounteri arvesti asendamine), soovitatakse veebisaitide administraatoritel olla ÀÀrmiselt ettevaatlikud kolmanda osapoole JavaScript-koodide paigutamisel, eriti lehtedel, mis on seotud maksete ja autentimisega.
Allikas: opennet.ru
