Il ricercatore di sicurezza Willem de Groot , che a seguito di un attacco all'infrastruttura è riuscito ad inserire un'iniezione malevola nel codice del sistema di web analytics e una piattaforma aperta per la generazione di moduli web interattivi . La sostituzione del codice JavaScript ha portato alla compromissione di 4684 siti che utilizzano nei loro spazi i suddetti sistemi ( — Picreel e — Alpaca Forms).
Il codice raccoglieva informazioni sul completamento di tutti i moduli web sui siti e poteva anche portare all'intercettazione delle informazioni di pagamento e dei parametri di autenticazione. Le informazioni intercettate venivano inviate al server font-assets.com sotto forma di richiesta di immagini. Non ci sono ancora dettagli su come sia stata compromessa esattamente l'infrastruttura di Picreel e la rete CDN per la distribuzione dello script di Alpaca Forms. Si sa solo che durante l'attacco a Alpaca Forms, gli script forniti attraverso la rete di distribuzione dei contenuti Cloud CMS sono stati sostituiti. era camuffata da un array di dati nella dello script (il codice decifrato può essere visionato ).
Tra gli utenti dei progetti compromessi si segnalano molte grandi aziende, tra cui Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit e Virgin Mobile. Considerato che questo non è il primo attacco di questo tipo (vedi con la sostituzione del contatore StatCounter), agli amministratori dei siti si consiglia di prestare molta attenzione quando si tratta il codice JavaScript di terze parti, specialmente sulle pagine legate ai pagamenti e all'autenticazione.
Fonte: opennet.ru
