Aggiornamenti recenti Settembre 18th, 2025 4:37 PM
Ott 25, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, News, RSS, Vulnerabilità 0
Sembrano essere sempre un passo avanti e la lista delle loro vittime cresce continuamente. Dopo aver compromesso migliaia di siti Internet facendo leva su vulnerabilità delle piattaforme CMS specializzate in e-commerce e aver violato anche i sistemi di British Airways, il Gruppo di cyber-criminali battezzati con il nome di Magecart continua a preoccupare.
L’allarme arriva dal ricercatore di sicurezza Willem De Groot, che segue le imprese dei Magecart da tempo. Secondo De Groot (qui il suo report) i criminali starebbero sfruttando decine di vulnerabilità zero-day presenti in plugin per la piattaforma Magento.
Nonostante le vulnerabilità riguardino diversi plugin della piattaforma, tutte fanno riferimento alla stessa tecnica di attacco: PHP Object Injection (POI). Si tratta di una tecnica che consente di iniettare codice PHP nelle pagine Web.
Inutile dire che Magecart la utilizza per inserire il suo solito script di skimming che consente di registrare i dati delle carte di credito di tutti i visitatori.
Willem De Groot, pur avendo individuato gli attacchi e raccolto parecchie informazioni sull’attività del gruppo, ha fatto un appello a tutti gli utenti e i ricercatori per aiutarlo a contattare (ma ancora prima a individuare) gli sviluppatori dei plugin interessati.
Una vera corsa contro il tempo, visto che nel frattempo i cyber-criminali stanno facendo incetta di un numero imprecisato (ma di certo elevatissimo) di carte di credito.
Ott 10, 2024 0
Feb 15, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Set 18, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 18, 2025 0
A un anno dall’annuncio della partnership, Cohesity e...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...