Turva-uuringute ekspert Willem de Groot , et rünnakute tõttu suudeti tungida web-analüüsi süsteemide koodi pahatahtlik kood ja avatud platvormi interaktiivsete veebi vormide genereerimiseks . JavaScript-koodi asendamine viis 4684 saidi kompromiteerimiseni, mis kasutasid neid süsteeme ( — Picreel ja — Alpaca Forms).
Süstemisse tungitud kogus teavet, mille kasutajad täitsid kõikides veebi vormides ja võisid sealjuures tabada maksinformatsiooni ja autentimise parameetreid. Tabatud informatsioon saadeti serverisse font-assets.com pildipäringu vormis. Praeguseks ei ole teada, kuidas täpselt Picreeli infrastruktuur ja Alpaca Formsi skripti edastamiseks mõeldud CDN-võrgustik kompromiteeriti. Teada on ainult see, et Alpaca Formsi rünnakul asendati skriptid, mida edastati Cloud CMS sisu edastamise võrgustiku kaudu. oli maskeeritud andmefailina skript (koodi desifreerimise saab vaadata ).
Kompromiteeritud projektide kasutajate seas on palju suuri ettevõtteid, sealhulgas Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit ja Virgin Mobile. Arvestades, et see ei ole esmakordne sarnase iseloomuga rünnak (vt. StatCounteri arvesti asendamine), soovitatakse veebisaitide administraatoritel olla äärmiselt ettevaatlikud kolmanda osapoole JavaScript-koodide paigutamisel, eriti lehtedel, mis on seotud maksete ja autentimisega.
Allikas: opennet.ru
