Aggiornamenti recenti Settembre 17th, 2024 9:58 AM
Mag 20, 2019 Marco Schiaffino Attacchi, Malware, News, RSS 0
Lo si potrebbe definire un vero scontro tra Titani: da una parte Forbes, una delle più apprezzate e conosciute riviste dedicate al mondo ella finanza. Dall’altra MageCart, il più temuto gruppo di cyber-truffatori in circolazione.
I pirati informatici, che in realtà sono organizzati in gruppuscoli spesso in competizione tra loro, sarebbero infatti riusciti a violare i sistemi di sicurezza di Forbes e a inserire il loro script per rubare le credenziali di pagamento agli abbonati di Forbes.
La notizia arriva da un tweet pubblicato dal fondatore di Bad Packets Report, secondo il quale l’attacco avrebbe preso di mira il sito forbesmagazine.com, sul quale si trova la pagina di abbonamento alla rivista e non Forbes.com, cioè il sito che ospita la versione Web del periodico.
Nessuna notizia sulle modalità di attacco, anche se il vettore è sempre lo stesso, cioè l’ormai famigerato script che consente a MageCart di sottrarre i dati delle carte di credito utilizzate dai visitatori per i pagamenti (in questo caso gli abbonamenti) ai siti Internet compromessi.
Forbes, in ogni caso, sarebbe in buona compagnia. Secondo gli esperti di sicurezza, sarebbero numerosi i siti Internet presi di mira da MageCart nell’ultimo mese. L’elemento interessante è che, secondo gli esperti, questa ondata di attacchi segnerebbe anche un cambio di strategia dei pirati informatici.
Di solito, infatti, i gruppi del cartello MageCart portano attacchi mirati a siti che hanno sistemi di pagamento online vulnerabili. In questa occasione, però, sembrerebbe che i cyber-criminali abbiano “sparato nel mucchio”, puntando più sulla quantità che sulla qualità.
In ogni caso, per quanto riguarda Forbes, la pagina incriminata sarebbe stata immediatamente messa offline e il gruppo editoriale avrebbe avviato un’indagine per ricostruire i dettagli relativi all’attacco.
Set 15, 2020 0
Mag 07, 2020 0
Gen 13, 2020 0
Nov 12, 2019 0
Set 17, 2024 0
Set 16, 2024 0
Set 16, 2024 0
Set 13, 2024 0
Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...Set 06, 2024 0
Il quishing non è una minaccia nuova, ma negli ultimi...Set 05, 2024 0
Cresce il numero di minacce informatiche contro il settore...Set 05, 2024 0
Gli attacchi di furto di account (account takeover) sono...Set 03, 2024 0
Le identità digitali si moltiplicano e con esse anche le...Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...Mag 08, 2024 0
L’ultimo non è stato un buon anno per Microsoft:...Mag 04, 2018 0
E se vi dicessimo che la saga di Star Wars ...Nov 14, 2016 2
Abbiamo rubato al blog di Kaspersky un vecchio pezzo di...Nov 08, 2016 2
Il numero uno degli scacchi mondiali Magnus Carlsen ha...Set 17, 2024 0
Pochi giorni fa il Port of Seattle, l’agenzia...Set 16, 2024 0
I ricercatori di Doctor Web hanno scoperto Vo1d, unSet 16, 2024 0
Nel corso dell’ultima settimana, il CERT-AGID ha...Set 13, 2024 0
I ricercatori di Aqua Nautilus hanno individuato un nuovo...Set 13, 2024 0
Nel suo ultimo Patch Tuesday Microsoft aveva segnalato la...