На информационном ресурсе применяются рекомендательные технологии (информационные технологии предоставления информации на основе сбора, систематизации и анализа сведений, относящихся к предпочтениям пользователей сети "Интернет", находящихся на территории Российской Федерации)

Газета.ру

8 408 подписчиков

Свежие комментарии

  • Георгий Михалев
    Надо же как повезло. Чача дороже. Надо было вернуться и купить весь ящик.Во Владивостоке ж...
  • Георгий Михалев
    Обычное дело. Оболгали, избили, насильно обращают в ислам, теперь еще и госизмену шьют.Адвокат Никиты Жу...
  • Александр Ткаченко
    Вот всё таки есть бог. Правда вкусно но мало. Ещё хотим.Армия Израиля соо...

В Innostage предупредили о новом способе кражи денег из-за уязвимости на сайтах Ozon и DNS

С июля на российских сайтах распространяется вредоносная схема, с помощью которой мошенники научились перенаправлять пользователей ресурсов под управлением CMS Bitrix на фишинговые сайты и затем красть данные и деньги жертв. Об этом "Газете.Ru" сообщили эксперты Центра предотвращения киберугроз CyberART ИБ-компании Innostage.

По их данным, используется уязвимость в коде сайта, из-за которой пользователь при посещении официальной страницы загружает вредоносный JS-скрипт, и в результате его перенаправляет на фишинговые страницы.

"Если пользователь попадает на скомпрометированную страницу, то скрипт проверяет, что пользователь еще не посещал сегодня ни одну из скомпрометированных страниц, а также проверяет, что он попал на сайт через поисковую систему", - отметили эксперты.

В Innostage добавили, что адреса фейковых сайтов меняются, но им известно, что фишинговые ресурсы как минимум имитируют личные кабинеты маркетплейса Ozon и магазина электроники DNS.

Исследователи заметил, что хакеры могут использовать уязвимость в сайтах на Bitrix и для кражи учетных записей пользователей и данных платежных карт.

По данным Innostage, компания 1С-Битрикс устранила уязвимость и выпустила бесплатные обновления, однако по статистике только 10% клиентов регулярно обновляют свои сайты.

Ранее "Газета.Ru" писала о том, что десяткам тысяч российских сайтов угрожает уязвимость, которая позволяет хакерам нарушить работу веб-ресурсов или вовсе "украсть" их у владельцев.

 

Ссылка на первоисточник

Картина дня

наверх