image

"Honderden websites slachtoffer van aanvallers Ticketmaster"

dinsdag 10 juli 2018, 12:57 door Redactie, 2 reacties

De hack van Ticketmaster waarbij de data van miljoenen klanten werd gestolen is slechts het topje van de ijsberg, aangezien de verantwoordelijke aanvallers bij veel meer e-commercesites hebben ingebroken, zo stelt securitybedrijf RiskIQ in een blogposting.

Volgens het bedrijf gaat het om meer dan 800 websites wereldwijd die het slachtoffer van de groep zijn geworden. De aanvallers hebben het voornamelijk op creditcardgegevens voorzien. Zodra er toegang tot een website is verkregen wordt er code aan de betaalpagina's van de gehackte website toegevoegd. Deze code onderschept de creditcardgegevens van klanten, waarmee vervolgens kan worden gefraudeerd.

De groep achter de aanval, die Magecart wordt genoemd, compromitteerde eerst individuele websites. Nu richt de groep zich op leveranciers en derde partijen waar websites gebruik van maken. Door het hacken van zo'n derde partij, zoals het geval was bij Ticketmaster, kunnen in één keer veel meer websites worden bereikt. Bij de aanval op Ticketmaster wisten de aanvallers via een derde partij genaamd Ibenta kwaadaardige code op de website te krijgen die vervolgens de creditcardgegevens onderschepte.

Volgens RiskIQ was Inbenta echter niet de enige derde partij die Ticketmaster gebruikt en door de Magecart-aanvallers was gehackt. In de blogposting geeft het securitybedrijf verschillende voorbeelden van gecompromitteerde derde partijen waar kwaadaardige JavaScript-code aan werd toegevoegd. Het gaat onder andere om SociaPlus, PushAssist en Annex Cloud. Binnenkort zullen meer details over de hacks van deze partijen worden gegeven.

Reacties (2)
10-07-2018, 14:23 door buttonius
Het gebruik van creditcards voor Internet betalingen zonder noemenswaardige authenticatie blijft me verbazen.
Tien jaar geleden zou ik gezworen hebben dat de credit card in 2018 zou zijn vervangen door iets dat een stuk veiliger is.
11-07-2018, 15:58 door Anoniem
Door buttonius: Het gebruik van creditcards voor Internet betalingen zonder noemenswaardige authenticatie blijft me verbazen.
Tien jaar geleden zou ik gezworen hebben dat de credit card in 2018 zou zijn vervangen door iets dat een stuk veiliger is.

Tien jaar geleden _hoopte_ ik dat meer mensen door zouden krijgen dat alles ophangen aan een stel authenticatie credentials en daarna blindelings uitvoeren/geloven wat die credentials zeggen een doodlopend pad is.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.