Beveiligingsonderzoeker Willem de Groot , dat aanvallers door het hacken van de infrastructuur in staat waren om kwaadaardige code in de webanalysecode in te voegen en een open platform voor het genereren van interactieve webformulieren . De vervangingen van de JavaScript-code leidden tot de compromittering van 4684 websites die deze systemen op hun pagina's gebruikten ( — Picreel en — Alpaca Forms).
De geïnjecteerde verzamelde gegevens over het invullen van alle webformulieren op de websites en kon ook leiden tot onderschepping van betaalinformatie en authenticatieparameters. De onderschepte informatie werd verzonden naar de server font-assets.com onder het mom van afbeeldingsverzoeken. Er is nog geen informatie beschikbaar over hoe de infrastructuur van Picreel en het CDN voor het leveren van het script van Alpaca Forms precies zijn gecompromitteerd. Het is alleen bekend dat tijdens de aanval op Alpaca Forms de scripts die via het content delivery network Cloud CMS werden geleverd, zijn vervangen. was gecamoufleerd als een datamatrix in van het script (de-code kan worden bekeken ).
Onder de gebruikers van de gecompromitteerde projecten bevinden zich veel grote bedrijven, waaronder Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit en Virgin Mobile. Aangezien dit niet de eerste aanval van dit soort is (zie met de vervangingen van de StatCounter-teller), wordt websitebeheerder aangeraden zeer voorzichtig om te gaan met het plaatsen van externe JavaScript-code, vooral op pagina's die verband houden met betalingen en authenticatie.
Bron: opennet.ru
