
Redazione RHC : 31 Gennaio 2022 07:42
Sui siti web immobiliari, i criminali informatici inseriscono uno script dannoso che ruba i dati inseriti dai visitatori. Negli attacchi informatici alle catene di approvvigionamento, i criminali informatici utilizzano l’hosting video basato su cloud.
Gli esperti dell’Unità 42, un braccio di ricerca di Palo Alto Networks, hanno riferito in un post sul blog che gli aggressori stanno iniettando codice JavaScript dannoso nei video.
Quindi, quando il video viene importato su altri siti, i codici skimmer vengono incorporati in quei siti, infettandoli.
Gli attacchi skimmer, chiamati anche formjacking, sono un tipo di attacco informatico in cui gli aggressori iniettano JavaScript dannoso in un sito Web di destinazione, il più delle volte nelle pagine di pagamento o di pagamento sui portali di shopping e di e-commerce, per raccogliere informazioni preziose come i dati della carta di credito degli utenti.
In totale, secondo quanto riferito, i ricercatori di Unit42 hanno trovato più di 100 risorse web compromesse dalla campagna.
Tutti i siti web in questione erano di proprietà della stessa casa madre, il cui nome non è stato reso noto. I ricercatori dell’Unità 42 hanno informato l’organizzazione e hanno contribuito a rimuovere il malware.
Redazione
L’azienda israeliana NSO Group ha presentato ricorso contro una decisione di un tribunale federale della California che le vieta di utilizzare l’infrastruttura di WhatsApp per diffondere il softwa...

Una vulnerabilità, contrassegnata come CVE-2025-61757, è stata resa pubblica Searchlight Cyber giovedì scorso. I ricercatori dell’azienda hanno individuato il problema e hanno informato Oracle, c...

Negli ultimi mesi il problema degli insider sta assumendo un peso sempre più crescente per le grandi aziende, e un episodio ha coinvolto recentemente CrowdStrike. La società di cybersecurity ha infa...

La campagna su larga scala TamperedChef sta nuovamente attirando l’attenzione degli specialisti, poiché gli aggressori continuano a distribuire malware tramite falsi programmi di installazione di a...

Una vulnerabilità di tipo authentication bypass è stata individuata in Azure Bastion (scoperta da RHC grazie al monitoraggio costante delle CVE critiche presente sul nostro portale), il servizio g...