Тысячи интернет-магазинов на платформе Volusion оказались под угрозой

Игорь Бахарев
Злоумышленники атаковали инфраструктуру облачной платформы для электронной коммерции Volusion. В тело сайтов, работающих на этой платформе, внедрили вредоносный код, похищающий данные банковских карт при попытке пользователей заплатить за товар.

От этой атаки уже пострадали более 6500 магазинов, при этом потенциально число сайтов, оказавшихся под угрозой, может составить до 20 000. В частности, как рассказал эксперт по безопасности компании Check Point Марсель Афрахим, жертвой этой атаки стал магазин http://sesamestreetlivestore.com/ популярной телепередачи "Улица Сезам", который в настоящее время приостановил работу.

По словам Афрахима, при заказе товаров на этом сайте, все данные вбиваются на единой странице.

Перед тем, как пользователь попадает на страницу подтверждения заказа, вся вбитая информация проверяется алгоритмом сайта. В этот момент страница загружает JavaScript-код с Google Cloud Storage (storage.googleapis.com) — web-службы хостинга файлов для хранения и доступа к данным в инфраструктуре Google Cloud Platform. Вредоносный код носит название «resources.js».


Этот дополнительный код состоит из двух разделов. Первый раздел считывает значения, введенные в информационные поля кредитной карты, и после серии проверок шифрует с помощью Base64. Вторая часть скрипта отправляет эти данные на подконтрольный злоумышленнику домен «volusion-cdn.com/analytics/beacon», имитирующий инфраструктуру Volusion.

Исследователей из компаний Check Point, Trend Micro и RiskIQ подтвердили выводы Афрахима.

В настоящее время вредоносный код все еще не удалили с серверов Volusion, поэтому магазины, которые базируются на этой платформе, до сих пор находятся под угрозой.

Журналисты портала zdnet обратились в Volusion за комментариями, однако в компании не отвечают на электронные письма и телефонные звонки ни от журналистов, ни от экспертов по безопасности.
Материал по теме

Почти 70% ритейлеров столкнулись с утечками данных в 2023 году

Материал по теме

Uber закрывает сервис доставки алкоголя Drizly

Материал по теме

Аналитики прогнозируют рост DDoS-атак на онлайн-ритейлеров перед новогодними праздниками

Подписаться на новости

Актуальное сейчас

Татьяна Бакальчук прогнозирует рост оборота Wildberries в 2024 году на 60%

По итогам 2023 года оборот Wildberries превысил 2,5 трлн рублей, а в 2024 году компания ожидает рост этого показателя, сообщила генеральный директор Wildberries Татьяна Бакальчук. "Прогноз на 2024 ...

Спрос на handmade в России: тренды 2024 года

Аналитики Авито провели исследование динамики продаж товаров ручной работы на платформе за первые месяцы 2024 года. Результаты показали, что россияне все чаще отдают предпочтение изделиям ручной работы, что...

Маркетплейсы требуют новых кадров

Спрос на специалистов по онлайн-торговле взлетел на 27%, отмечают в своём исследовании аналитики платформы для поиска работы hh.ru и эксперты Центра развития предпринимателей PRO Wildberries. За посл...

Яндекс Маркет меняет позиционирование

 Яндекс Маркет представил новое позиционирование бренда. Сервис уже обновил визуальный стиль, логотип и главную страницу сайта. Теперь фирменные цвета маркетплейса - это яркое сочетание красного и жёлтого. ...

Сантехника и мебель для ванной: россияне переходят в онлайн

Ипотечный бум 2023 года и стремление россиян сберечь свои накопления стимулировали спрос на сантехнику и товары для ванной комнаты, что привело к росту покупок в интернет-магазинах. Как говорится в данных и...

Яндекс Маркет построит в Казани новый фулфилмент центр в 2025 году

Яндекс Маркет и компания R1 development, при участии Правительства Республики Татарстан, заложили первый камень будущего фулфилмент центра маркетплейса в логистическом парке "Дружба" в Республике Татарстан....

Согласие на обработку персональных данных

×

Физическое лицо, оставляя заявку на веб-сайте e-pepper.ru через форму «Обсудим ваш проект» и форму подписки на e-mail рассылку, действуя свободно, своей волей и в своем интересе, а также подтверждая свою дееспособность, предоставляет свое согласие на обработку персональных данных (далее — Согласие) Обществу с ограниченной ответственностью «АЭРОКОМ» (ООО «АЭРОКОМ») (ИНН 9705136776, info@aeroidea.ru, +7(495)120-12-38, +7 968 900-23-45), которому принадлежит веб-сайт https://e-pepper.ru и которое зарегистрировано по адресу 111024, г. Москва, вн.тер.г.муниципальный округ Лефортово, ул. Авиамоторная, д.50, стр.2, этаж 2, помещ.XI, комната 25, офис А79, на обработку своих персональных данных со следующими условиями:

  1. Данное Согласие дается на обработку персональных данных, как без использования средств автоматизации, так и с их использованием.
  2. Согласие дается на обработку следующих моих персональных данных: персональные данные, не относящиеся к специальной категории персональных данных или к биометрическим персональным данным: адрес электронной почты (e-mail); имя; сведения о месте работы; номер мобильного телефона.
  3. Цель обработки персональных данных: обсуждение возможного проекта.
  4. В ходе обработки с персональными данными будут совершены следующие действия: сбор; запись; систематизация; накопление; хранение; уточнение (обновление, изменение); извлечение; использование; передача (предоставление, доступ); блокирование; удаление; уничтожение.
  5. Третьи лица, обрабатывающие персональные данные по поручению ООО "Аэроком” для указанной в согласии цели:
    • АО "АМОЦРМ", 21205, г. Москва, вн.тер.г. Муниципальный Округ Можайский, Тер Сколково Инновационного Центра, б-р Большой, д. 42 стр. 1
    • ООО "Яндекс", 119021, г. Москва, ул. Льва Толстого, д. 16
  6. Персональные данные обрабатываются в течение 30 дней с момента отказа в дальнейшем обсуждении проекта или с момента принятия решения о заключении договора на проект в соответствии с ч. 4 ст. 21 152-ФЗ, смотря что произойдет раньше.
  7. Согласие может быть отозвано вами или вашим представителем путем направления ООО "Аэроком” письменного заявления или электронного заявления, подписанного согласно законодательству Российской Федерации в области электронной подписи, по адресу, указанному в начале Согласия.
  8. В случае отзыва вами или вашим представителем Согласия ООО "Аэроком” вправе продолжить обработку персональных данных без него при наличии оснований, указанных в пунктах 2 — 11 части 1 статьи 6, части 2 статьи 10 и части 2 статьи 11 Федерального закона № 152-ФЗ «О персональных данных» от 27.07.2006 г.
  9. Настоящее согласие действует все время до момента прекращения обработки персональных данных, указанных в п. 6 и п. 7 Согласия.