タグ: eコマースセキュリティ

bleepingcomputer.com

Magentoのゼロデイ脆弱性「StyleSmuggler」が悪用され、Linuxバックドアが展開される

Magentoおよび Adobe Commerceの全バージョンに影響する「StyleSmuggler」と呼ばれるゼロデイ脆弱性が、バックドアを展開する攻撃で悪用されています。 最初の悪用事例は9月4日に、最新のセキュリティアップデートを適用済みのターゲットで確認されました。 ECセキュリティ企業のSansecによる

gbhackers.com

ASOSがデータ侵害を顧客に通知、認証情報を悪用したアカウント乗っ取りが発生

ASOSは、外部から入手されたログイン認証情報を使ってアカウントへの不正アクセスが行われたことを検知し、米国の影響を受けた顧客への通知を開始しました。 ASOS US Sales LLCが発行した侵害通知によると、2026年7月28日に一部のASOSアカウントで異常なアクティビティが検知されたとのことです。 翌日に実

cybersecuritydive.com

SAP Commerce Cloudの重大な脆弱性、初期段階の悪用試行に直面

この脆弱性の深刻度スコアは最大値の10で、攻撃者による悪用が比較的容易であり、深刻な影響を及ぼす可能性があることを示しています。 研究者らは、SAP Commerce Cloudに存在する重大な脆弱性が、同社がパッチを公開してからわずか数日で悪用の対象になっていると警告しています。  脅威

cyberpress.org

ハッカーがOkendo ReviewsウィジェットにJavaScriptを注入——eコマースサイトを標的とするサプライチェーン攻撃

2026年5月14日、ZscalerのThreatLabzに所属するセキュリティ研究者たちが、Okendo Reviewsウィジェットを標的とした重大なサプライチェーン攻撃を発見しました。 SmartApeSGとして知られる脅威アクターは、この人気のeコマースプラグインへの悪意のあるJavaScriptの注入に成功し

gbhackers.com

SmartApeSGハッカー、Eコマースのサプライチェーン攻撃でOkendo Reviewsウィジェットを悪用

脅威アクター「SmartApeSG」がOkendo Reviewsウィジェットへのサプライチェーン型侵害を利用し、Eコマース分野の広範な環境に段階的なJavaScriptローダーを配信していたことが明らかになりました。 OkendoのクライアントHTMLレビューウィジェットは18,000以上のブランドが導入しており、

techradar.com

StripeとGoogle Tag Managerを悪用したクレジットカード情報窃取キャンペーン——攻撃者が盗んだ決済情報をホスティング

Stripe APIをGoogle Tag Manager経由で悪用侵害されたMagentoサイトのチェックアウト情報をスキミング盗んだカード情報をapi.stripe.com経由で外部送信サイバー犯罪者がStripeをマルウェアのホスティング基盤として悪用し、オンラインショッピング利用者の決済情報を窃取する新たな