Des dizaines de sites piratés via un simple lecteur vidéo en cloud

Un simple lecteur vidéo en cloud a permis de contaminer des dizaines de sites d’agences immobilières. © The Digital Artist, Pixabay

Des pirates ont trouvé une méthode pour collecter les données des clients des agences immobilières. Ils ont contaminé les sites Web par du code malveillant intégré dans le lecteur d’une plateforme de vidéo en cloud.

Cela vous intéressera aussi


[EN VIDÉO] Qu’est-ce qu’une cyberattaque ?
  Avec le développement d’Internet et du cloud, les cyberattaques sont de plus en plus fréquentes et perfectionnées. Qui est derrière ces attaques et dans quel but ? Quelles sont les méthodes des hackers et quelles sont les cyberattaques les plus massives ? 

La porte d’entrée de nombreux piratages se fait par un maillon faible situé plus ou moins près de la cible du réseau visé par les hackers. C’est justement le cas de la dernière découverte du laboratoire Unit 42 de la société de cybersécurité de Palo Alto Networks. Les pirates ont utilisé comme vecteur un lecteur vidéo en cloud abondamment intégré sur les sites des agences immobilières.

Avec ce procédé, ils sont parvenus à dérober les informations saisies par les clients des agences sur les sites Web. Les scripts employés sont connus sous le nom de skimmers ou formjackers. Ils permettent de voler des informations sensibles saisies dans des formulaires et notamment les éléments qui permettent de réaliser un paiement en ligne. Au total, l’Unit 42 a trouvé plus de 100 sites immobiliers compromis par cette attaque. C’est peu, mais il ne faut pas oublier que les pirates se sont contentés de n’utiliser qu’un seul vecteur : le lecteur de vidéos en cloud.

Un code Javascript malveillant

La faille provient plus précisément du code JavaScript de la plateforme qui permet de personnaliser le lecteur. C’est ce code qui était contaminé par un skimmer et qui était appelé par les pages Web des agences. Il suffisait que le client de l’agence renseigne les formulaires du site pour que l’ensemble de ces données soient enregistrées, puis exfiltrées. Depuis la découverte, le ménage a été réalisé aussi bien sur la plateforme de vidéo que sur les sites contaminés. Mais le gros souci, c’est qu’il était difficile de soupçonner quoique ce soit. Les pirates avaient suffisamment masqué leur charge virale pour qu’elle ne puisse être détectée par la plupart des solutions de sécurité.

Intéressé par ce que vous venez de lire ?

Note: This article have been indexed to our site. We do not claim legitimacy, ownership or copyright of any of the content above. To see the article at original source Click Here

Related Posts
Federal agency flags 8 new substances that could give you cancer thumbnail

Federal agency flags 8 new substances that could give you cancer

The National Toxicology Program, or NTP, released its 15th report on carcinogens last month, adding eight new substances to a growing list of recognized cancer-causing agents found in many consumer products and water supplies.  Among the new additions are a bacterium, a flame retardant, and six byproducts from water purification, bringing the total number of…
Read More
Levoit 400S air purifier review thumbnail

Levoit 400S air purifier review

Stylish, quietly powerful, and with an intuitive, easy-to-use Smart interface, it’s hard to beat the Levoit 400S air purifier for value and efficiency. For Affordably priced PM2.5/timer display Easy to set up and use Against The app can be unreliable In this Levoit 400S air purifier review, we’ll be giving you the lowdown on this…
Read More
Why Is Texting So Stressful? thumbnail

Why Is Texting So Stressful?

Last month, I got really into binge watching the first few seasons of Sex and the City.While it was undeniably entertaining to witness the glittery lives of the rich and powerful in New York City, what I enjoyed most about the ‘90s sitcom was the reminder of how people dated back in the day. It…
Read More
How to Set Up Your Own Parental Controls on Oculus Quest thumbnail

How to Set Up Your Own Parental Controls on Oculus Quest

Photo: Roman Pyshchyk (Shutterstock)The Oculus Quest—now known as Meta Quest—is lots of fun, but without a screen you can watch with them, it’s hard to know how your kids are using it. VR parental controls are lacking, but you can still set up some restrictions using other features and devices.Know there are no Quest parental…
Read More
Earth is a geological weirdo in our solar system. This is why. thumbnail

Earth is a geological weirdo in our solar system. This is why.

Published October 12, 202310 min readScientists recently discovered something surprising on the far side of the moon: a hot spot in a collapsed, long-extinct volcanic caldera. It was being warmed by radioactive elements in the granite that formed in the solidified magma chamber below.The surprise wasn’t the granite’s radioactivity—ordinary countertop granite on Earth is a
Read More
Index Of News
Total
0
Share