Aggiornamenti recenti Febbraio 20th, 2026 12:30 PM
Ott 25, 2018 Marco Schiaffino Attacchi, Gestione dati, Hacking, News, RSS, Vulnerabilità 0
Sembrano essere sempre un passo avanti e la lista delle loro vittime cresce continuamente. Dopo aver compromesso migliaia di siti Internet facendo leva su vulnerabilità delle piattaforme CMS specializzate in e-commerce e aver violato anche i sistemi di British Airways, il Gruppo di cyber-criminali battezzati con il nome di Magecart continua a preoccupare.
L’allarme arriva dal ricercatore di sicurezza Willem De Groot, che segue le imprese dei Magecart da tempo. Secondo De Groot (qui il suo report) i criminali starebbero sfruttando decine di vulnerabilità zero-day presenti in plugin per la piattaforma Magento.

Nonostante le vulnerabilità riguardino diversi plugin della piattaforma, tutte fanno riferimento alla stessa tecnica di attacco: PHP Object Injection (POI). Si tratta di una tecnica che consente di iniettare codice PHP nelle pagine Web.
Inutile dire che Magecart la utilizza per inserire il suo solito script di skimming che consente di registrare i dati delle carte di credito di tutti i visitatori.
Willem De Groot, pur avendo individuato gli attacchi e raccolto parecchie informazioni sull’attività del gruppo, ha fatto un appello a tutti gli utenti e i ricercatori per aiutarlo a contattare (ma ancora prima a individuare) gli sviluppatori dei plugin interessati.
Una vera corsa contro il tempo, visto che nel frattempo i cyber-criminali stanno facendo incetta di un numero imprecisato (ma di certo elevatissimo) di carte di credito.
Ott 10, 2024 0
Feb 15, 2022 0
Gen 28, 2022 0
Gen 27, 2022 0
Feb 20, 2026 0
Feb 18, 2026 0
Feb 17, 2026 0
Feb 16, 2026 0
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 06, 2026 0
L’intelligenza artificiale automatizzerà...
Gen 16, 2026 0
Dall’ultima ricerca di Reflectiz, “The State of...
Gen 15, 2026 0
Microsoft ha annunciato di aver smantellato RedVDS, una...
Gen 29, 2025 0
Con l’avvento dell’IA generativa...
Ott 09, 2024 0
Negli ultimi anni sempre più aziende stanno sottoscrivendo...
Ott 02, 2024 0
Grazie al machine learning, il Global Research and Analysis...
Set 30, 2024 0
Il 2024 è l’anno delle nuove normative di sicurezza:...
Mag 21, 2024 0
Una delle sfide principali delle aziende distribuite sul...
Feb 20, 2026 0
Il settore finanziario sta vivendo una fase di forte...
Feb 18, 2026 0
Durante un’intervista in un podcast, il segretario di...
Feb 17, 2026 0
Hudson Rock è un’azienda specializzata in sicurezza...
Feb 16, 2026 0
Il blocco delle attività del Department of Homeland...
Feb 13, 2026 0
Un’inquietante campagna di cyberspionaggio ha colpito...
