Aggiornamenti recenti Giugno 13th, 2025 12:44 AM
Ott 25, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, News, RSS, Vulnerabilità 0
Sembrano essere sempre un passo avanti e la lista delle loro vittime cresce continuamente. Dopo aver compromesso migliaia di siti Internet facendo leva su vulnerabilità delle piattaforme CMS specializzate in e-commerce e aver violato anche i sistemi di British Airways, il Gruppo di cyber-criminali battezzati con il nome di Magecart continua a preoccupare.
L’allarme arriva dal ricercatore di sicurezza Willem De Groot, che segue le imprese dei Magecart da tempo. Secondo De Groot (qui il suo report) i criminali starebbero sfruttando decine di vulnerabilità zero-day presenti in plugin per la piattaforma Magento.
Nonostante le vulnerabilità riguardino diversi plugin della piattaforma, tutte fanno riferimento alla stessa tecnica di attacco: PHP Object Injection (POI). Si tratta di una tecnica che consente di iniettare codice PHP nelle pagine Web.
Inutile dire che Magecart la utilizza per inserire il suo solito script di skimming che consente di registrare i dati delle carte di credito di tutti i visitatori.
Willem De Groot, pur avendo individuato gli attacchi e raccolto parecchie informazioni sull’attività del gruppo, ha fatto un appello a tutti gli utenti e i ricercatori per aiutarlo a contattare (ma ancora prima a individuare) gli sviluppatori dei plugin interessati.
Una vera corsa contro il tempo, visto che nel frattempo i cyber-criminali stanno facendo incetta di un numero imprecisato (ma di certo elevatissimo) di carte di credito.
Ott 10, 2024 0
Feb 15, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Giu 13, 2025 0
Giu 12, 2025 0
Giu 11, 2025 0
Giu 10, 2025 0
Giu 09, 2025 0
La cybersecurity sta acquisendo sempre più importanza tra...Mag 30, 2025 0
Nel 2024, le piccole e medie imprese, spesso considerate il...Mag 27, 2025 0
MATLAB ha smesso di funzionare per quasi una settimana e...Mag 27, 2025 0
Nel corso del “TRU Security Day 2025” di...Mag 26, 2025 0
I ricercatori di Akamai hanno individuato di recente...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Giu 13, 2025 0
Nel gennaio 2025, i ricercatori di Aim Labs hanno...Giu 12, 2025 0
Le reti air-gapped, ovvero fisicamente separate da Internet...Giu 11, 2025 0
Nell’aggiornamento di sicurezza di giugno Microsoft...Giu 10, 2025 0
Di recente Google ha agito su un bug che consentiva...Giu 10, 2025 0
In un contesto nazionale in cui il cyber crime colpisce...