Эксперты по безопасности предупредили об угрозах для онлайн-магазинов

Игорь Бахарев
Международная компания Group-IB сообщила о новой угрозе пользователям интернет-магазинов. Безопасники изучили 2440 зараженных онлайн-магазинов, посетителями которых являются около 1,5 млн человек в день. Скомпрометированными могли оказаться все из них. Хакеры могли похищать данные с карт и интернет-кошельков: имя и фамилию, логин и пароль, адрес, привязанный номер телефона.

Для перехвата данных преступники пользовались так называемыми "JavaScript-снифферами". Код просматривает всю информацию о владельце банковских карт и интернет кошельков при любых покупках в интернете. Такие данные злоумышленники продают в даркнете, а покупатели могут использовать их для кражи денежных средств с карт пользователей.

Более половины угроз связывают с JS-сниффером MagentoName, который использует уязвимости устаревших версий CMS* Magento для внедрения своего кода на сайт магазина. Еще около 11% заражений приходится на атаки снифферов семейства CoffeMokko, операторы которого используют особые скрипты, нацеленные на кражу данных из форм оплаты платежных систем, таких как PayPal или WorldPay.

Кроме введения JavaScript-снифферов, киберпреступники создают поддельные платежные формы, которые подгружаются с другого скомпрометированного сайта.
Угроза JS-снифферов ранее не считалась серьезной, однако сейчас даже крупные компании подвержены атаке: например, пострадали 380 тысяч пользователей мобильного приложения авиаперевозчика British Airways, скомпрометированные данные клиентов компании Ticketmaster.
"Необходимо изменить отношение к угрозе сниффер-атак. При заражении сайта в цепочку пострадавших вовлечены все - конечные пользователи, платежные системы, банки и крупные компании, торгующие своими товарами и услугами через интернет", - говорит технический директор компании Group-IB Дмитрий Волков.
Представители онлайн-ритейлеров сообщают, что не фиксировали случаев кражи данных карт пользователей при помощи JS-снифферов.

"Мы периодически замечаем "прощупывание" наших систем на предмет уязвимостей со стороны злоумышленников. В том числе, речь идёт о JavaScript-снифферах. Тем не менее, на сегодняшний день не было случаев взлома нашего сайта или компрометации данных посетителей", - рассказал RNS директор по ИТ онлайн-ритейлера Wildberries Андрей Ревяшко

"В интернет-магазине Ozon не используются сторонние системы управления сайтом (CMS). Поэтому атаки на подобного рода ПО нас не затрагивают", - отметили в компании.

Материал по теме

Почти 70% ритейлеров столкнулись с утечками данных в 2023 году

Материал по теме

Uber закрывает сервис доставки алкоголя Drizly

Материал по теме

Аналитики прогнозируют рост DDoS-атак на онлайн-ритейлеров перед новогодними праздниками

Подписаться на новости

Актуальное сейчас

"Мегамаркет" займет освободившиеся площади IKEA в ТЦ "Мега"

МегаМаркет, маркетплейс Сбера, станет новым арендатором 400 тыс. кв. м. площадей в 14 торговых центрах "Мега" в 11 регионах России. Сделка позволит Газпромбанку, выкупившему эти площади после ухода IKEA, ре...

13% пользователей отказываются от входа в интернет-магазин при сложных требованиях к паролю

Эксперты IT-компании edna проанализировали способы, с помощью которых российские покупатели идентифицируются в онлайн-магазинах и рассказали, какая авторизация безопасна и удобна пользователям. С 1 д...

Avito: 78% россиян при покупках в интернете отдадут предпочтение продавцам с подтвержденным профилем

Большинство пользователей онлайн-платформ при прочих равных условиях предпочтут совершить сделку с продавцом, чей профиль прошел проверку, следует из опроса, проведенного Авито.  Более 70% респондент...

Пользователи Авито теперь будут видеть числовое значение своей репутации

Авито обновил репутационную систему "Качество сервиса", запущенную в тестовом режиме в конце прошлого года. Теперь пользователи будут видеть не только цветовую категорию, в которую их определила система, но...

Яндекс Маркет выпустил комплекты кухонь и гардеробов под брендом Pragma

Яндекс Маркет начал продавать кухонные гарнитуры и гардеробные системы под брендом Pragma. Покупатели смогут купить как готовые комплекты, так и собрать свою комбинацию из подходящих по размеру и наполнению...

Авито становится классическим маркетплейсом?

Авито запускает отдельный раздел внутри мобильного приложения, где будут продаваться товары в новом и "как новом" состоянии только от проверенных продавцов с высокой репутацией. Товары будут доступны для покупк...

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму «Обсудим ваш проект» и форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «АЭРОКОМ» (ООО «АЭРОКОМ») (ИНН 9705136776, info@aeroidea.ru, +7(495)120-12-38, +7 968 900-23-45), которому принадлежит веб-сайт https://e-pepper.ru и которое зарегистрировано по адресу 111024, г. Москва, вн.тер.г.муниципальный округ Лефортово, ул. Авиамоторная, д.50, стр.2, этаж 2, помещ.XI, комната 25, офис А79, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Третьи лица, обрабатывающие персональные данные по поручению ООО "Аэроком” для указанной в согласии цели:
    • АО "АМОЦРМ", 21205, г. Москва, вн.тер.г. Муниципальный Округ Можайский, Тер Сколково Инновационного Центра, б-р Большой, д. 42 стр. 1
    • ООО "Яндекс", 119021, г. Москва, ул. Льва Толстого, д. 16
  6. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  7. Согласие может быть отозвано вами или вашим представителем путем направления ООО "Аэроком” письменного заявления или электронного заявления, подписанного согласно законодательству Российской Федерации в области электронной подписи, по адресу, указанному в начале Согласия.
  8. В случае отзыва вами или вашим представителем Согласия ООО "Аэроком” вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  9. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.