Космическое жало
В результате атаки злоумышленников пострадало более 4200 ресурсов американских корпораций.
Эксперты из Sansec сообщили, что преступникам удалось взломать сайты таких крупных магазинов, таких как Adobe Commerce, Magento, Ray-Ban, National Geographic, Cisco, Whirlpool и Segway.
По словам специалистов, причиной инцидента стала уязвимость CosmicSting, с помощью которой злоумышленники получали секретные криптографические ключи, доступ к данным пользователей и внедряли скиммеры на страницах для оплаты. Причём нажиться на этом пытались сразу семь разных группировок.
Эта проблема появляется в инфополе уже не в первый раз, предыдущий инцидент вызвал большой резонанс. И даже после того, как выяснилось, что в числе пострадавших не только Cisco, около 75% компаний до сих пор не пропатчились.
НеКасперский
Post #3949
5.71K
НеКасперский Космический удар по Cisco Хакеры воспользовались уязвимостью CosmicSting в платформе Adobe Commerce (Magento), чтобы внедрить вредоносный JavaScript в магазин Cisco и украсть данные пользователей. Уязвимость XML External Entity Injection (XXE) позволила…

- 😱 11
- 👍 5
- 🔥 3
- 🤬 3
- 😁 2
- ❤ 1