La sostituzione del codice nei progetti Picreel e Alpaca Forms ha portato alla compromissione di 4684 siti.

L'esperto di sicurezza Willem de Groot ha riferito, che a seguito di un attacco all'infrastruttura ha permesso agli aggressori di inserire un codice malevolo nel sistema di web analytics Picreel e una piattaforma aperta per la generazione di moduli web interattivi Alpaca Forms. La sostituzione del codice JavaScript ha compromesso 4684 siti web che utilizzano le suddette piattaforme (1249 — Picreel e 3435 — Alpaca Forms).

Il codice malevolo raccoglieva informazioni dai moduli web compilati sui siti e potrebbe anche portare al furto di dati di pagamento e informazioni di autenticazione. Le informazioni sottratte venivano inviate al server font-assets.com come richieste di immagini. Non si hanno dettagli su come è stata compromessa l'infrastruttura di Picreel e la rete CDN per la distribuzione dello script Alpaca Forms. Si sa solo che durante l'attacco a Alpaca Forms sono stati modificati gli script forniti tramite la rete di distribuzione dei contenuti Cloud CMS. L'inserzione malevola era camuffata da un array di dati in una versione minimizzata dello script (la decodifica del codice può essere visualizzata qui).

La sostituzione del codice nei progetti Picreel e Alpaca Forms ha portato alla compromissione di 4684 siti.

Tra gli utenti dei progetti compromessi ci sono molte grandi aziende, tra cui Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit e Virgin Mobile. Considerando che non si tratta della prima attacco di questo tipo (vedi incidente con la sostituzione del contatore StatCounter), si raccomanda agli amministratori dei siti di prestare molta attenzione quando pubblicano codice JavaScript di terze parti, specialmente nelle pagine legate ai pagamenti e all'autenticazione.

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster