Hulumtuesi i sigurisĂ« Willem de Groot , se si rezultat i hackimit tĂ« infrastrukturĂ«s, sulmuesit arritĂ«n tĂ« integrojnĂ« njĂ« skedĂ« tĂ« dĂ«mshme nĂ« kodin e sistemit tĂ« web-analitikĂ«s dhe platformĂ«s sĂ« hapur pĂ«r gjenerimin e formave interaktive web . ZĂ«vendĂ«simi i kodit JavaScript rezultoi nĂ« komprometimin e 4684 faqeve qĂ« pĂ«rdorin kĂ«to sisteme ( â Picreel dhe â Alpaca Forms).
Kodi i dëmshëm ka mbledhur informacione mbi plotësimin e të gjitha formave web në faqet, duke përfshirë mundësinë për të kapur informacionin e pagesave dhe parametrat e autentifikimit. Informacioni i kapur dërgohej në serverin font-assets.com si një kërkesë për imazhe. Nuk ka informacion mbi si është komprometuar pikërisht infrastruktura e Picreel dhe rrjeti CDN për shpërndarjen e skriptit të Alpaca Forms. Dihet vetëm se gjatë sulmit ndaj Alpaca Forms, skriptet e shpërndara përmes rrjetit të shpërndarjes së përmbajtjes Cloud CMS u zëvendësuan. ishte kamufluar si një grup të dhënash në të skriptit (mund të shihni dekriptim të kodit ).
Në mesin e përdoruesve të projekteve të kompromentuar, janë të pranishëm shumë kompani të mëdha, përfshirë Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit dhe Virgin Mobile. Duke marrë parasysh se kjo nuk është sulmi i parë i këtij lloji (shih. me ndërprerjen e numëruesit StatCounter), administratorët e faqeve rekomandohet të jenë shumë të kujdesshëm me vendosjen e kodit JavaScript të palëve të treta, veçanërisht në faqet që lidhen me pagesat dhe authentikimin.
Burimi: opennet.ru
