
Redazione RHC : 31 Gennaio 2022 07:42
Sui siti web immobiliari, i criminali informatici inseriscono uno script dannoso che ruba i dati inseriti dai visitatori. Negli attacchi informatici alle catene di approvvigionamento, i criminali informatici utilizzano l’hosting video basato su cloud.
Gli esperti dell’Unità 42, un braccio di ricerca di Palo Alto Networks, hanno riferito in un post sul blog che gli aggressori stanno iniettando codice JavaScript dannoso nei video.
Quindi, quando il video viene importato su altri siti, i codici skimmer vengono incorporati in quei siti, infettandoli.
Gli attacchi skimmer, chiamati anche formjacking, sono un tipo di attacco informatico in cui gli aggressori iniettano JavaScript dannoso in un sito Web di destinazione, il più delle volte nelle pagine di pagamento o di pagamento sui portali di shopping e di e-commerce, per raccogliere informazioni preziose come i dati della carta di credito degli utenti.
In totale, secondo quanto riferito, i ricercatori di Unit42 hanno trovato più di 100 risorse web compromesse dalla campagna.
Tutti i siti web in questione erano di proprietà della stessa casa madre, il cui nome non è stato reso noto. I ricercatori dell’Unità 42 hanno informato l’organizzazione e hanno contribuito a rimuovere il malware.
Seguici su Google News, LinkedIn, Facebook e Instagram per ricevere aggiornamenti quotidiani sulla sicurezza informatica. Scrivici se desideri segnalarci notizie, approfondimenti o contributi da pubblicare.
Redazione
È stato rilasciato uno strumento che consente il monitoraggio discreto dell’attività degli utenti di WhatsApp e Signal utilizzando solo un numero di telefono. Il meccanismo di monitoraggio copre o...

Il MITRE ha reso pubblica la classifica delle 25 più pericolose debolezze software previste per il 2025, secondo i dati raccolti attraverso le vulnerabilità del national Vulnerability Database. Tali...

Un recente resoconto del gruppo Google Threat Intelligence (GTIG) illustra gli esiti disordinati della diffusione di informazioni, mettendo in luce come gli avversari più esperti abbiano già preso p...

All’interno del noto Dark Forum, l’utente identificato come “espansive” ha messo in vendita quello che descrive come l’accesso al pannello di amministrazione dell’Agenzia delle Entrate. Tu...

In seguito alla scoperta di due vulnerabilità zero-day estremamente critiche nel motore del browser WebKit, Apple ha pubblicato urgentemente degli aggiornamenti di sicurezza per gli utenti di iPhone ...