Į oficialią Europos kosmoso agentūros parduotuvę įsilaužta siekiant pavogti mokėjimo korteles


Į oficialią Europos kosmoso agentūros internetinę parduotuvę buvo įsilaužta, nes ji pradėjo įkelti „JavaScript“ kodo dalį, kuri sugeneruoja netikrą „Stripe“ mokėjimo puslapį.

Europos kosmoso agentūros (ESA), kurios biudžetas viršija 10 milijardų eurų, misija yra išplėsti kosminės veiklos ribas rengiant astronautus ir kuriant raketas bei palydovus visatos paslaptims tyrinėti.

Internetinė parduotuvė, turinti licenciją prekiauti ESA prekėmis, šiuo metu nepasiekiama, rodomas pranešimas, kad ji „laikinai išėjusi iš orbitos“.

Kenkėjiškas scenarijus agentūros svetainėje pasirodė vakar ir surinko klientų informaciją, įskaitant mokėjimo kortelės duomenis, pateiktus paskutiniame pirkimo etape.

Elektroninės prekybos saugos bendrovė „Sansec“ vakar pastebėjo kenkėjišką scenarijų ir perspėjo, kad atrodo, kad parduotuvė yra integruota su ESA sistemomis, o tai gali kelti pavojų agentūros darbuotojams.

„Sansec“ perspėjo, kad buvo įsilaužta į ESA svetainę
Sansec perspėjo, kad ESA parduotuvė buvo pažeista

„Sansec“ nustatė, kad domenas, skirtas informacijos išfiltravimui, turi tą patį pavadinimą, kaip ir teisėtos parduotuvės, parduodančios ESA prekes, pavadinimą, tačiau turi skirtingą aukščiausio lygio domeną (TLD).

Nors oficiali Europos agentūros parduotuvė naudoja „esaspaceshop“ .com ALD, įsilaužėlis naudoja tą patį pavadinimą .pics ALD (ty esaspaceshop(.)pics), kaip matoma ESA parduotuvės šaltinio kode:

Kenkėjiškas JavaScript ESA internetinėje parduotuvėje
Kenkėjiška JavaScript įvesta ESA internetinėje parduotuvėje
šaltinis: BleepingComputer

Scenarijuje buvo užmaskuotas HTML kodas iš Stripe SDK, kuris įkėlė netikrą Stripe mokėjimo puslapį, kai klientai bandė užbaigti pirkimą.
Verta pažymėti, kad netikras Stripe puslapis neatrodė įtartinas, ypač pamačius, kad jis buvo įteiktas iš oficialios ESA internetinės parduotuvės.

„Feke Stripe“ mokėjimo puslapis, rodomas ESA internetinėje parduotuvėje
ESA internetinė parduotuvė įkelia netikrą Stripe mokėjimo puslapį
šaltinis: BleepingComputer

Žiniatinklio programų saugos įmonė „Source Defense Research“ patvirtino „Sansec“ išvadas ir užfiksavo, kad netikras „Stripe“ mokėjimo puslapis įkeliamas į oficialią ESA internetinę parduotuvę.

Vakar „BleepingComputer“ susisiekė su ESA dėl išsamesnės informacijos apie kompromisą. Prieš šiandien gaudami atsakymą, pastebėjome, kad internetinė parduotuvė nebeteikia netikro Stripe mokėjimo puslapio, tačiau kenkėjiškas scenarijus vis dar buvo matomas svetainės šaltinio kode.

Tolesnėje komunikacijoje ESA teigė, kad parduotuvė nėra priglobta jos infrastruktūroje ir ji netvarko joje esančių duomenų, nes agentūra netvarko duomenų, nes jai jie nepriklauso.

Tai galima patvirtinti naudojant paprastą „whois“ paiešką, kuri rodo išsamią informaciją apie ESA domeną (esa.int) ir jos internetinę parduotuvę, kurioje kontaktiniai duomenys yra redaguojami dėl privatumo.



Source link

Draugai: - Marketingo agentūra - Teisinės konsultacijos - Skaidrių skenavimas - Klaipedos miesto naujienos - Miesto naujienos - Saulius Narbutas - Įvaizdžio kūrimas - Veidoskaita - Teniso treniruotės - Pranešimai spaudai - Kauno naujienos - Regionų naujienos - Palangos naujienos