L'esperto di sicurezza Willem de Groot , che a seguito di un attacco all'infrastruttura ha permesso agli aggressori di inserire un codice malevolo nel sistema di web analytics e una piattaforma aperta per la generazione di moduli web interattivi . La sostituzione del codice JavaScript ha compromesso 4684 siti web che utilizzano le suddette piattaforme ( — Picreel e — Alpaca Forms).
Il raccoglieva informazioni dai moduli web compilati sui siti e potrebbe anche portare al furto di dati di pagamento e informazioni di autenticazione. Le informazioni sottratte venivano inviate al server font-assets.com come richieste di immagini. Non si hanno dettagli su come è stata compromessa l'infrastruttura di Picreel e la rete CDN per la distribuzione dello script Alpaca Forms. Si sa solo che durante l'attacco a Alpaca Forms sono stati modificati gli script forniti tramite la rete di distribuzione dei contenuti Cloud CMS. era camuffata da un array di dati in dello script (la decodifica del codice può essere visualizzata ).
Tra gli utenti dei progetti compromessi ci sono molte grandi aziende, tra cui Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit e Virgin Mobile. Considerando che non si tratta della prima attacco di questo tipo (vedi con la sostituzione del contatore StatCounter), si raccomanda agli amministratori dei siti di prestare molta attenzione quando pubblicano codice JavaScript di terze parti, specialmente nelle pagine legate ai pagamenti e all'autenticazione.
Fonte: opennet.ru
