タグ: Magecart

cyberpress.org

ハッカーがイーサリアム・ブロックチェーンをオンライン買い物客狙いのカード情報窃取ネットワークに悪用

サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、

bleepingcomputer.com

クレジットカード窃取キャンペーン、Stripeを悪用して盗んだ決済情報を保管

新たなMagecartキャンペーンが、StripeのAPIインフラをクレジットカード窃取ペイロードのホスティングと、チェックアウトページから流出させたデータの保管に悪用していることが判明しました。 今回の一連の悪意ある活動はすべて、オンラインストアが無条件に信頼しているGoogleタグマネージャーとStripeのド

cyberpress.org

ハッカーがSVG onload トリックを使用してMagentoチェックアウトページのMagecartスキマーを隠蔽

セキュリティ研究者は、SVG画像要素を悪用してMagentoチェックアウトページにクレジットカードスキマーを隠蔽している秘密裏のMagecartキャンペーンを発見しました。このキャンペーンは約100のオンラインストアに影響を与えています。 このキャンペーンは主にMagento基盤の電子商取引プラットフォームを狙ってお

gbhackers.com

攻撃者がSVG onloadを悪用してMagentoに隠されたMagecartスキマーを展開

Sansecのセキュリティ研究者は、Magentoのeコマースプラットフォームを狙った大規模なMagecartキャンペーンを発見しました。 約100のオンラインストアが、高度なクレジットカードスキマーに感染しました。セキュリティスキャナーを回避し、買い物客の支払いデータをシームレスに盗むために、攻撃者は悪意のあるペ