Des dizaines de sites piratés via un simple lecteur vidéo en cloud

Un simple lecteur vidéo en cloud a permis de contaminer des dizaines de sites d’agences immobilières. © The Digital Artist, Pixabay

Des pirates ont trouvé une méthode pour collecter les données des clients des agences immobilières. Ils ont contaminé les sites Web par du code malveillant intégré dans le lecteur d’une plateforme de vidéo en cloud.

Cela vous intéressera aussi


[EN VIDÉO] Qu’est-ce qu’une cyberattaque ?
  Avec le développement d’Internet et du cloud, les cyberattaques sont de plus en plus fréquentes et perfectionnées. Qui est derrière ces attaques et dans quel but ? Quelles sont les méthodes des hackers et quelles sont les cyberattaques les plus massives ? 

La porte d’entrée de nombreux piratages se fait par un maillon faible situé plus ou moins près de la cible du réseau visé par les hackers. C’est justement le cas de la dernière découverte du laboratoire Unit 42 de la société de cybersécurité de Palo Alto Networks. Les pirates ont utilisé comme vecteur un lecteur vidéo en cloud abondamment intégré sur les sites des agences immobilières.

Avec ce procédé, ils sont parvenus à dérober les informations saisies par les clients des agences sur les sites Web. Les scripts employés sont connus sous le nom de skimmers ou formjackers. Ils permettent de voler des informations sensibles saisies dans des formulaires et notamment les éléments qui permettent de réaliser un paiement en ligne. Au total, l’Unit 42 a trouvé plus de 100 sites immobiliers compromis par cette attaque. C’est peu, mais il ne faut pas oublier que les pirates se sont contentés de n’utiliser qu’un seul vecteur : le lecteur de vidéos en cloud.

Un code Javascript malveillant

La faille provient plus précisément du code JavaScript de la plateforme qui permet de personnaliser le lecteur. C’est ce code qui était contaminé par un skimmer et qui était appelé par les pages Web des agences. Il suffisait que le client de l’agence renseigne les formulaires du site pour que l’ensemble de ces données soient enregistrées, puis exfiltrées. Depuis la découverte, le ménage a été réalisé aussi bien sur la plateforme de vidéo que sur les sites contaminés. Mais le gros souci, c’est qu’il était difficile de soupçonner quoique ce soit. Les pirates avaient suffisamment masqué leur charge virale pour qu’elle ne puisse être détectée par la plupart des solutions de sécurité.

Intéressé par ce que vous venez de lire ?

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
Living With Anticipatory Grief thumbnail

Living With Anticipatory Grief

Tamara Hilliard learned in November 2017 that her husband, then 64, had amyotrophic lateral sclerosis (ALS), a fatal disease of the nervous system.“I’ve been grieving since we got the diagnosis,” says Hilliard of Fort Worth, Texas. “For a long time, I’ve been sad, knowing that he was going to suffer, that he was going to…
Read More
ANAHD芝田新社長、22年度最終黒字目指す thumbnail

ANAHD芝田新社長、22年度最終黒字目指す

By Tadayuki YOSHIKAWA  全日本空輸(ANA/NH)を傘下に持つANAホールディングス(ANAHD、9202)は2月10日、芝田浩二専務(64)が4月1日付で社長に昇格する人事を発表した。片野坂真哉社長(66)は代表権のある会長に就き、伊東信一郎会長(71)は特別顧問に退く。事業会社のANAも、傘下のLCCであるピーチ・アビエーション(APJ/MM)創業時にCEO(最高経営責任者)を務めた井上慎一専務(63)が4月1日付で社長に昇格し、平子裕志社長(64)はANAHDの副会長に就任する。 ANAホールディングスの新社長に就任する芝田専務(左)と片野坂社長=22年2月10日 PHOTO: Tadayuki YOSHIKAWA/Aviation Wire  芝田新社長は鹿児島県奄美群島の加計呂麻(かけろま)島出身。1982年3月に東京外国語大学外国語学部を卒業後、同年4月にANAへ入社。アライアンス室室長や欧州室長を歴任し、2013年4月1日の持ち株会社制移行時に発足したANAHDではアジア戦略部長やグループ経営戦略室長などに就いた。現在は専務取締役で、グループ経営戦略や広報・コーポレートブランド推進などを担当している。  12月で創業70周年の節目を迎える今年、持株会社ANAHDと事業会社ANAのトップが同時に交代する。 —記事の概要— ・口癖は「大丈夫だろう」 ・22年度は最終黒字目指す 口癖は「大丈夫だろう」  片野坂社長は「ご覧の通り貫禄十分だが、アライアンス関連事業、欧州駐在を経験し、エピソードにも事欠かない。コロナ危機を乗り切る経営戦略を担当しており、今後はリーダーシップを発揮して世界のリーディングエアライングループを目指す経営ビジョンを実現してくれるものと確信している」と芝田新社長を紹介した。 芝田新社長を紹介するANAホールディングスの片野坂社長=22年2月10日 PHOTO: Tadayuki YOSHIKAWA/Aviation Wire  「企業は持続的成長が第一だ。(コロナの影響で)小さな会社になって生き残り、雇用を守り、ポストコロナに向けてビジネスモデルを変えていく。創立70周年のタイミングだが、2022年度は確実に黒字化していけると判断した」と、社長交代のタイミングに触れた。  「『大丈夫だろう』が口癖で、2、3のデータや根拠を持ってきて『行けます』と。ある案件でも私が出した方針と違うことを言ってきて、それが非常になるほどと思い、私もそちらに乗っかった。コロナを戦う戦略も共有できており、安心して引き継げる」と、片野坂社長は芝田氏と考えが共有できていることを後継指名した理由に挙げた。  芝田氏は北京に留学経験もあり、「中国語も英語も堪能。最近では(仮想空間での旅行や買い物を手掛ける)ANA NEOや、(アバターロボットを手掛けるavatarin社の)アバターなど新事業を手掛けており、これからの時代にふさわしい」(片野坂社長)と、コロナ後の非航空系事業の強化も任せられる人選になったという。 22年度は最終黒字目指す  芝田氏が片野坂社長から後継指名されたのは、昨年の12月24日クリスマスイブ。「青天の霹靂、驚天動地だった。私自身が会社の発展、全従業員の幸福にいくばくか貢献できるかどうか、何度か自問自答し相応の覚悟ができた」(芝田氏)と語った。 「青天の霹靂、驚天動地だった」と語るANAホールディングスの新社長に就任する芝田専務=22年2月10日 PHOTO: Tadayuki YOSHIKAWA/Aviation Wire  ANAが中核となる航空事業については、入国制限で国際線の本格運航が難しい中、国内線の需要回復が鍵を握り、ANAHDとしては2022年度の黒字化を目指す。  「足もとの需要がなかなか読みづらいが、コスト削減が進んでいる。昨年の第3四半期くらいの国内旅客の回復が見込めれば、黒字の確信を持てるのではないか。特別利益なども一定程度期待しているので、最終黒字を目指したい」と新社長としての意気込みを述べた。 都内で会見するANAホールディングスの新社長に就任する芝田専務(左)と片野坂社長=22年2月10日 PHOTO: Tadayuki YOSHIKAWA/Aviation Wire  FSC(フルサービス航空会社)のANAとLCC(低コスト航空会社)のピーチの役割分担については、「ホールディングスの立場から、扇の要としてお互いの長所が十分発揮できるようなコーディネートができればいい。特段大きな路線変更は検討していない」と語った。  ANAとピーチに続く「第3ブランド」となる2022年度後半から2023年度前半に就航するとしていた中距離国際線LCCは「当初の予定より若干遅れると思う」と、国際線需要の回復期を見極める。「アジア・オセアニア路線で、リゾートに限定する必要はない」と、観光だけでなく海外出張需要の取り込みも目指す。  非航空系事業については、グループ会社ANA NEOが開発するスマートフォンを使ったバーチャル(仮想)空間での旅行や買い物などを楽しめるプラットフォーム「SKY WHALE(スカイホエール)」は「今夏のサービスローンチを目指し、最終的な開発を急いでいる。(アバターとスカイホエールの)2つの事業化が今年度あるいは来年度にもう少し深掘りされてくるだろう」との見通しを示した。  片野坂社長はトップ刷新の理由の一つとして、構造改革の加速を挙げた。「私なりに小さな火を付け、炎を点火したような感じ。これらをスピードを上げて実現して欲しい。競争するテーマが決まっているので、スピードを上げないと世界に負けてしまう。ビジネスプランのスピードを上げ、どんどん花を開かせて欲しい」(片野坂社長)と、黒字化を経てグローバルな競争に勝てる体制づくりに期待を寄せた。ANAホールディングスの新社長に就任する芝田専務(左)と片野坂社長=22年2月10日 PHOTO: Tadayuki YOSHIKAWA/Aviation Wire 関連リンクANAグループ 就任会見 ・ANA第3ブランド、コロナで就航後ろ倒し 芝田HD新社長「リゾートに限定する必要ない」(22年2月10日) ・ANAHD片野坂社長「スピード上げないと世界に負ける」構造改革の加速求める(22年2月10日) 新社長人事 ・ANAHD、新社長に芝田専務 ANAは井上専務が社長昇格(22年2月10日)…
Read More
Apple TV+: ‘Swan Song’ is now available thumbnail

Apple TV+: ‘Swan Song’ is now available

Apple has planted its own flag in the streaming wars with Apple TV+, its in-house streaming service that focuses almost entirely on original programming rather than an extensive library of existing TV shows or movies. The service launched on November 1, 2019, and has been steadily releasing original content ever since. The COVID pandemic had…
Read More
International crew arrive in Florida ahead of space station mission thumbnail

International crew arrive in Florida ahead of space station mission

The crew members for the next space station mission pose for photographers after arriving at the Kennedy Space Center on August 20, 2023. From left to right: Mission Specialist Konstantin Borisov, Pilot Andreas Mogensen, Commander Jasmin Moghbeli, and Mission Specialist Satoshi Furukawa. Image: Michael Cain/Spaceflight Now. The next four crew members bound for a six-month
Read More
Index Of News