Aggiornamenti recenti Aprile 29th, 2024 4:47 PM
Set 21, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, In evidenza, Intrusione, News, RSS 0
Dalle nostre parti non è particolarmente conosciuta, ma negli Stati Uniti Newegg è un vero gigante delle vendite online, specializzato in computer, componenti hardware e più in genere elettronica di consumo. È al posto numero 161 della classifica Alexa dei siti statunitensi più visitati e ha una media di 50 milioni di visitatori al mese.
La notizia che qualcuno sia riuscito a compromettere il suo sito inserendo uno script per rubare le informazioni riguardanti le carte di credito dei visitatori, quindi, sarebbe già di per sé una bomba.
Quando si scopre che lo script in questione è rimasto a “succhiare” informazioni per più di un mese, però, si può parlare legittimamente di un vero disastro che può aver coinvolto milioni di persone.
Come spiegano i ricercatori di RiskIQ, inoltre, a manomettere le pagine di Newegg non è stato un pirata informatico qualsiasi ma il famigerato gruppo MageCart, specializzato in questo settore e protagonista nelle ultime settimane di una raffica di attacchi che hanno colpito migliaia di siti Internet e bersagli di alto profilo come British Airways.
Da un punto di vista tecnico, spiegano i ricercatori, i cyber-criminali hanno agito con (ammirevole) maestria. Per prima cosa hanno registrato il dominio neweggstats.com, procurandosi anche un certificato digitale per renderlo insospettabile e collegandolo, in un primo momento, a un server “normale”.
Il giorno dopo, però, hanno cambiato il collegamento verso un server che hanno utilizzato per scaricare i dati dei clienti di Newegg. La mossa è stata fatta, chiaramente, per evitare che qualcuno si insospettisse nel caso dovesse infilare il naso nel codice della pagina. Un collegamento a un sito che si chiama Neweggstats, infatti, può sembrare del tutto normale.
L’abilità dei pirati del gruppo MageCart si deduce anche da come hanno portato l’attacco al sito di Newegg, Il loro skimmer (il componente software che registra i dati della carta di credito – ndr) in questa occasione lo script era integrato nella pagina stessa in cui i clienti di Neweggs devono inserire i dati della carta di credito.
Una pagina, questa, a cui si arriva solo dopo aver inserito dei prodotti nel carrello e aver fornito le informazioni con l’indirizzo per la consegna. Insomma: una collocazione piuttosto nascosta che un normale crawler non può raggiungere.
Secondo RiskIQ, lo script è rimasto attivo dal 14 agosto al 18 settembre, consentendo ai pirati informatici di sottrarre le informazioni riguardanti un numero impressionante di carte di credito.
Il report non spiega come i pirati siano riusciti a modificare la pagina sul sito Web dell’azienda, ma una cosa è certa: l’iperattivismo di MageCart comincia a fare davvero paura.
Gen 28, 2022 0
Gen 27, 2022 0
Gen 26, 2022 0
Gen 25, 2022 0
Apr 29, 2024 0
Apr 29, 2024 0
Apr 26, 2024 0
Apr 24, 2024 0
Apr 29, 2024 0
Lo United States Postal Service (USPS), l’agenzia...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 18, 2024 0
La corsa all’IA generativa ha spinto i produttori di...Apr 16, 2024 0
LockBit continua a colpire le organizzazioni di tutto il...Apr 15, 2024 0
Il 41% delle imprese italiane subisce mensilmente attacchi...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Ott 28, 2016 0
Il pirata informatico che ha creato il ransomware cerca...Ott 11, 2016 0
Dopo la raffica di figuracce, l’azienda sospende per...Apr 29, 2024 0
Nel periodo compreso tra il 20 e il 26 aprile,...Apr 26, 2024 0
I ricercatori di Avast hanno scoperto una nuova campagna...Apr 24, 2024 0
I ricercatori di Cisco Talos hanno scoperto una nuova...Apr 24, 2024 0
ToddyCat, un gruppo APT che colpisce prevalentemente...Apr 23, 2024 0
In occasione dell’Italian Partner Conferencetenutasi...