Byte av koden för projekten Picreel och Alpaca Forms ledde till kompromissen mellan 4684 platser

Säkerhetsforskaren Willem de Groot сообщилatt angriparna som ett resultat av att hacka infrastrukturen kunde infoga en skadlig infogning i koden för webbanalyssystemet Picreel och en öppen plattform för att generera interaktiva webbformulär Alpaca former. Ersättning av JavaScript-kod ledde till att 4684 XNUMX webbplatser som använder dessa system på sina sidor (1249 —Pikrell och 3435 - Alpaca Forms).

Genomfört skadlig kod samlade in information om att fylla i alla webbformulär på sajter och skulle bland annat kunna leda till avlyssning av inmatning av betalningsinformation och autentiseringsparametrar. Den avlyssnade informationen skickades till font-assets.com-servern under sken av en bildförfrågan. Det finns ännu ingen information om exakt hur Picreel-infrastrukturen och CDN-nätverket för leverans av Alpaca Forms-skriptet äventyrades. Det är bara känt att under en attack mot Alpaca Forms ersattes skript som levererades via Cloud CMS-innehållsleveransnätverket. Skadlig infogning kamouflerades som en samling data i minimerad version skript (du kan se transkriptionen av koden här).

Byte av koden för projekten Picreel och Alpaca Forms ledde till kompromissen mellan 4684 platser

Bland användarna av komprometterade projekt finns många stora företag, inklusive Sony, Forbes, Trustico, FOX, ClassesUSA, 3Dcart, Saxo Bank, Foundr, RocketInternet, Sprit och Virgin Mobile. Med hänsyn till det faktum att detta inte är den första attacken av detta slag (se. infall med ersättning av StatCounter-räknaren) rekommenderas webbplatsadministratörer att vara mycket försiktiga när de placerar JavaScript-kod från tredje part, särskilt på sidor som rör betalningar och autentisering.

Källa: opennet.ru

Lägg en kommentar