Aggiornamenti recenti Settembre 18th, 2025 4:37 PM
Mag 20, 2019 Marco Schiaffino Attacchi, Malware, News, RSS 0
Lo si potrebbe definire un vero scontro tra Titani: da una parte Forbes, una delle più apprezzate e conosciute riviste dedicate al mondo ella finanza. Dall’altra MageCart, il più temuto gruppo di cyber-truffatori in circolazione.
I pirati informatici, che in realtà sono organizzati in gruppuscoli spesso in competizione tra loro, sarebbero infatti riusciti a violare i sistemi di sicurezza di Forbes e a inserire il loro script per rubare le credenziali di pagamento agli abbonati di Forbes.
La notizia arriva da un tweet pubblicato dal fondatore di Bad Packets Report, secondo il quale l’attacco avrebbe preso di mira il sito forbesmagazine.com, sul quale si trova la pagina di abbonamento alla rivista e non Forbes.com, cioè il sito che ospita la versione Web del periodico.
Nessuna notizia sulle modalità di attacco, anche se il vettore è sempre lo stesso, cioè l’ormai famigerato script che consente a MageCart di sottrarre i dati delle carte di credito utilizzate dai visitatori per i pagamenti (in questo caso gli abbonamenti) ai siti Internet compromessi.
Forbes, in ogni caso, sarebbe in buona compagnia. Secondo gli esperti di sicurezza, sarebbero numerosi i siti Internet presi di mira da MageCart nell’ultimo mese. L’elemento interessante è che, secondo gli esperti, questa ondata di attacchi segnerebbe anche un cambio di strategia dei pirati informatici.
Di solito, infatti, i gruppi del cartello MageCart portano attacchi mirati a siti che hanno sistemi di pagamento online vulnerabili. In questa occasione, però, sembrerebbe che i cyber-criminali abbiano “sparato nel mucchio”, puntando più sulla quantità che sulla qualità.
In ogni caso, per quanto riguarda Forbes, la pagina incriminata sarebbe stata immediatamente messa offline e il gruppo editoriale avrebbe avviato un’indagine per ricostruire i dettagli relativi all’attacco.
Set 15, 2020 0
Mag 07, 2020 0
Gen 13, 2020 0
Nov 12, 2019 0
Set 18, 2025 0
Set 17, 2025 0
Set 16, 2025 0
Set 15, 2025 0
Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 12, 2025 0
L’intelligenza artificiale diventa non solo...Set 11, 2025 0
Il ransomware continua a dilagare e rimane la minaccia...Ago 29, 2025 0
Il prossimo 14 ottobre terminerà ufficialmente il supporto...Ago 26, 2025 0
Il mondo dell’IoT rimane uno dei più esposti alle...Gen 29, 2025 0
Con l’avvento dell’IA generativa...Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Set 18, 2025 0
A un anno dall’annuncio della partnership, Cohesity e...Set 17, 2025 0
La minaccia di MuddyWater non si arresta, anzi: negli...Set 16, 2025 0
I ricercatori della compagnia di sicurezza Socket hanno...Set 15, 2025 0
La nuova squadra italiana per le competizioni di...Set 15, 2025 0
La scorsa settimana il CERT-AGID ha identificato e...