Turvauurija Willem de Groot , mis tähendab, et rünnaku tulemusena said sissetungijad sisestada pahatahtliku koodi veebianalüüsi süsteemi ja avatud platvormi interaktiivsete veebivormide genereerimiseks . JavaScripti koodi vahetamine viis 4684 veebisaidi kompromiteerimiseni, mis kasutasid oma lehtedel nimetatud süsteeme ( — Picreel ja — Alpaca Forms).
Sisestatud kogus teavet kõigi veebivormide täitmise kohta ja võis isegi viia makseinfo ja autentimisparameetrite ülekuulamiseni. Küberrünnakult saadud teave edastati serverisse font-assets.com pildi päringuna. Informatsiooni selle kohta, kuidas täpselt Picreel'i infrastruktuur ja CDN võrgustik Alpaca Forms'i skripti edastamiseks oli kompromiteeritud, pole veel. Teada on ainult, et Alpaca Forms'i rünnaku käigus vahetati välja Cloud CMS-i kaudu edastatavad skriptid. oli varjatud andmemassiivi alla skripti (koodi dekodeerimist saab vaadata ).
Kompromiteeritud projektide kasutajate seas on palju suurettevõtteid, sealhulgas Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit ja Virgin Mobile. Arvestades, et see ei ole esimene sellelaadne rünnak (vt. StatCounter'i loenduri petmiseks), soovitatakse veebilehtede administreerijatel olla äärmiselt ettevaatlikud kolmanda osapoole JavaScript-koodi paigutamisega, eriti makse- ja autentimisega seotud lehtedel.
Allikas: opennet.ru
