De hack van Ticketmaster waarbij de data van miljoenen klanten werd gestolen is slechts het topje van de ijsberg, aangezien de verantwoordelijke aanvallers bij veel meer e-commercesites hebben ingebroken, zo stelt securitybedrijf RiskIQ in een blogposting.
Volgens het bedrijf gaat het om meer dan 800 websites wereldwijd die het slachtoffer van de groep zijn geworden. De aanvallers hebben het voornamelijk op creditcardgegevens voorzien. Zodra er toegang tot een website is verkregen wordt er code aan de betaalpagina's van de gehackte website toegevoegd. Deze code onderschept de creditcardgegevens van klanten, waarmee vervolgens kan worden gefraudeerd.
De groep achter de aanval, die Magecart wordt genoemd, compromitteerde eerst individuele websites. Nu richt de groep zich op leveranciers en derde partijen waar websites gebruik van maken. Door het hacken van zo'n derde partij, zoals het geval was bij Ticketmaster, kunnen in één keer veel meer websites worden bereikt. Bij de aanval op Ticketmaster wisten de aanvallers via een derde partij genaamd Ibenta kwaadaardige code op de website te krijgen die vervolgens de creditcardgegevens onderschepte.
Volgens RiskIQ was Inbenta echter niet de enige derde partij die Ticketmaster gebruikt en door de Magecart-aanvallers was gehackt. In de blogposting geeft het securitybedrijf verschillende voorbeelden van gecompromitteerde derde partijen waar kwaadaardige JavaScript-code aan werd toegevoegd. Het gaat onder andere om SociaPlus, PushAssist en Annex Cloud. Binnenkort zullen meer details over de hacks van deze partijen worden gegeven.
Deze posting is gelocked. Reageren is niet meer mogelijk.