Эксперты компаний Aite Group и Arxan Technologies обнаружили повышенную активность киберпреступников Magecart. Они продолжают атаковать онлайн-магазины, чтобы похитить данные банковских карт покупателей.
За недавнее время злоумышленники скомпрометировали более 80 сайтов электронной коммерции. Большая часть этих ресурсов была запущенна на устаревшей версии Magento, уязвимой к скимминговым техникам.
Среди скомпрометированных сайтов были и принадлежащие серьёзным брендам ресурсы.
«100% проанализированных сайтов электронной коммерции не были защищены должным образом от подобных атак. Потребовалось всего два с половиной часа, чтобы выявить 80 взломанных ресурсов», — пишут эксперты в отчете.
Киберпреступная группа использовала скимминговый скрипт, который устанавливался на страницах взломанных онлайн-магазинов. При посещении такого магазина данные банковской карты пользователя попадали в руки преступников. Исследователи также пришли к выводу, что большинство взломанных сайтов использовали Magento версий 1.5, 1.7 или 1.9. Известно, что уязвимости в этих версиях позволяют загрузить файл или удаленно выполнить код.