Picreel'i ja Alpaca Forms'i projektide koodi vahetamine tõi kaasa 4684 veebisaidi kompromiteerimise

Turvauurija Willem de Groot et, mis tähendab, et rünnaku tulemusena said sissetungijad sisestada pahatahtliku koodi veebianalüüsi süsteemi Picreel ja avatud platvormi interaktiivsete veebivormide genereerimiseks Alpaca Forms. JavaScripti koodi vahetamine viis 4684 veebisaidi kompromiteerimiseni, mis kasutasid oma lehtedel nimetatud süsteeme (1249 — Picreel ja 3435 — Alpaca Forms).

Sisestatud pahatahtlik kood kogus teavet kõigi veebivormide täitmise kohta ja võis isegi viia makseinfo ja autentimisparameetrite ülekuulamiseni. Küberrünnakult saadud teave edastati serverisse font-assets.com pildi päringuna. Informatsiooni selle kohta, kuidas täpselt Picreel'i infrastruktuur ja CDN võrgustik Alpaca Forms'i skripti edastamiseks oli kompromiteeritud, pole veel. Teada on ainult, et Alpaca Forms'i rünnaku käigus vahetati välja Cloud CMS-i kaudu edastatavad skriptid. Pahatahtlik kood oli varjatud andmemassiivi alla minimeeritud versioonis skripti (koodi dekodeerimist saab vaadata siit).

Picreel'i ja Alpaca Forms'i projektide koodi vahetamine tõi kaasa 4684 veebisaidi kompromiteerimise

Kompromiteeritud projektide kasutajate seas on palju suurettevõtteid, sealhulgas Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit ja Virgin Mobile. Arvestades, et see ei ole esimene sellelaadne rünnak (vt. incidents StatCounter'i loenduri petmiseks), soovitatakse veebilehtede administreerijatel olla äärmiselt ettevaatlikud kolmanda osapoole JavaScript-koodi paigutamisega, eriti makse- ja autentimisega seotud lehtedel.

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster