Des dizaines de sites piratés via un simple lecteur vidéo en cloud

Un simple lecteur vidéo en cloud a permis de contaminer des dizaines de sites d’agences immobilières. © The Digital Artist, Pixabay

Des pirates ont trouvé une méthode pour collecter les données des clients des agences immobilières. Ils ont contaminé les sites Web par du code malveillant intégré dans le lecteur d’une plateforme de vidéo en cloud.

Cela vous intéressera aussi


[EN VIDÉO] Qu’est-ce qu’une cyberattaque ?
  Avec le développement d’Internet et du cloud, les cyberattaques sont de plus en plus fréquentes et perfectionnées. Qui est derrière ces attaques et dans quel but ? Quelles sont les méthodes des hackers et quelles sont les cyberattaques les plus massives ? 

La porte d’entrée de nombreux piratages se fait par un maillon faible situé plus ou moins près de la cible du réseau visé par les hackers. C’est justement le cas de la dernière découverte du laboratoire Unit 42 de la société de cybersécurité de Palo Alto Networks. Les pirates ont utilisé comme vecteur un lecteur vidéo en cloud abondamment intégré sur les sites des agences immobilières.

Avec ce procédé, ils sont parvenus à dérober les informations saisies par les clients des agences sur les sites Web. Les scripts employés sont connus sous le nom de skimmers ou formjackers. Ils permettent de voler des informations sensibles saisies dans des formulaires et notamment les éléments qui permettent de réaliser un paiement en ligne. Au total, l’Unit 42 a trouvé plus de 100 sites immobiliers compromis par cette attaque. C’est peu, mais il ne faut pas oublier que les pirates se sont contentés de n’utiliser qu’un seul vecteur : le lecteur de vidéos en cloud.

Un code Javascript malveillant

La faille provient plus précisément du code JavaScript de la plateforme qui permet de personnaliser le lecteur. C’est ce code qui était contaminé par un skimmer et qui était appelé par les pages Web des agences. Il suffisait que le client de l’agence renseigne les formulaires du site pour que l’ensemble de ces données soient enregistrées, puis exfiltrées. Depuis la découverte, le ménage a été réalisé aussi bien sur la plateforme de vidéo que sur les sites contaminés. Mais le gros souci, c’est qu’il était difficile de soupçonner quoique ce soit. Les pirates avaient suffisamment masqué leur charge virale pour qu’elle ne puisse être détectée par la plupart des solutions de sécurité.

Intéressé par ce que vous venez de lire ?

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
A Twitter User Sold His Tweet "The Collapse of the Turkish Economy" for $1.5 Million as NFT thumbnail

A Twitter User Sold His Tweet “The Collapse of the Turkish Economy” for $1.5 Million as NFT

Twitter'da Av. Kendine Seküler isimli kullanıcı, Aralık ayında paylaştığı ve kısa sürede popüler olan bir tweet'ini NFT olarak 'Türkiye Ekonomisinin Çöküşü' başlığı ile satışa sundu. NFT tweetin satışa çıkarıldığı fiyat ise 419 ethereum yani yaklaşık 1,5 milyon dolar. NFT'lerin popülaritesi her geçen gün artarken devasa projelerden basit bir sms'e kadar her şeyin NFT'ye dönüştüğünü gördük. Örneğin…
Read More
Nya rön kan bidra till bättre diagnos och behandling av levercancer thumbnail

Nya rön kan bidra till bättre diagnos och behandling av levercancer

Tema 12 januari, 2022 Artikel från Karolinska Institutet Ämne: Hälsa & medicin Vid levercancer finns specifika kombinationer av ett protein och en icke-kodande RNA-molekyl. När forskarna minskade förekomsten av RNA-molekylen, minskade tumörcellernas fettdepåer. Tillväxten av cancerceller avtog samtidigt som en stor mängd cancerceller dog. Studien bidrar till kunskap som kan leda till bättre diagnos och…
Read More
A New Birth Control Method Has Been Developed For Men: Testicular Heating thumbnail

A New Birth Control Method Has Been Developed For Men: Testicular Heating

Yapılan yeni bir çalışmayla erkeklerin doğurganlıklarını bir süreliğine azaltabilecek bir yöntem veya başka bir şekilde söylemek gerekirse erkek doğum kontrol yöntemi bulundu. Fareler üzerinde yapılan deneyler sonucunda yeni yöntemle erkeklerde doğurganlık geri getirilebilir bir şekilde başarıyla kontrol altına alındı. Testislerin uzun süre çok sıcağa maruz kalmasının kısırlığa neden olup olmadığı ve işe yarayan sorunsuz erkek…
Read More
İngiltere'de Halktan Tepki Toplayan 'Enerji Tasarrufu' Adımı: Evlere Akıllı Sayaç Yerleştirilecek thumbnail

İngiltere’de Halktan Tepki Toplayan ‘Enerji Tasarrufu’ Adımı: Evlere Akıllı Sayaç Yerleştirilecek

Elektrik harcamasında tasarruf sağlamayı amaçlayan İngiltere, 2025 yılına kadar tüm evlere akıllı sayaçlar kuracağını açıkladı. Sayaçlar, tüketicinin harcamasını her yarım saatte bir güncelleyecek ve gösterecek. Dünya genelinde yaşanan enerji kriziyle birlikte elektrik fiyatları artmaya devam ederken İngiltere, buna dikkat çeken bir adımla karşı koymaya karar verdi. Ülkenin enerji denetleyicisi Ofgem, artık her eve bir adet…
Read More
Index Of News
Total
0
Share