Badacz bezpieczeństwa Willem de Groot , w wyniku którego hakerzy zdołali wprowadzić złośliwy kod do systemu analityki webowej oraz otwartej platformy do generowania interaktywnych formularzy webowych . Podmiana kodu JavaScript doprowadziła do kompromitacji 4684 stron internetowych korzystających z wymienionych systemów ( — Picreel oraz — Alpaca Forms).
Wprowadzone zbierały dane o wypełnianiu wszystkich formularzy webowych na stronach i mogły prowadzić do przechwytywania danych płatności i parametrów uwierzytelniania. Przechwycone informacje były przesyłane na serwer font-assets.com jako zapytania o obrazy. Nie ma informacji na temat tego, jak dokładnie została skompromitowana infrastruktura Picreel i sieć CDN do dostarczania skryptu Alpaca Forms. Wiadomo jedynie, że podczas ataku na Alpaca Forms podmieniono skrypty dostarczane przez sieć dostarczania treści Cloud CMS. była zakamuflowana jako tablica danych w skryptu (dekodowanie kodu można zobaczyć ).
Wśród użytkowników skompromitowanych projektów znajduje się wiele dużych firm, w tym Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit oraz Virgin Mobile. Biorąc pod uwagę, że nie jest to pierwszy atak tego rodzaju (por. z podmianą licznika StatCounter), administratorzy stron internetowych powinni bardzo uważać na wprowadzanie zewnętrznego kodu JavaScript, szczególnie na stronach związanych z płatnościami i uwierzytelnianiem.
Źródło: opennet.ru
