Aanvallers zijn er in geslaagd om kwaadaardige code aan de webwinkel van de Franse juweliersketen Cleor toe te voegen die creditcardgegevens van klanten naar criminelen stuurde. Cleor heeft 137 winkels in Frankrijk en verkoopt via de eigen webwinkels sieraden en juwelen.
Internetbedrijf Netcraft ontdekte op 10 april dat aanvallers kwaadaardige JavaScript-code aan de webshop hadden toegevoegd. Deze code werd naast een legitiem Facebook-trackingscript geplaatst en werd geladen vanaf een domein dat op het echte Cleor-domein leek. De aanvallers hadden dit domein speciaal voor deze aanval geregistreerd, aldus Netcraft. Creditcardgegevens die klanten op de betaalpagina van de webwinkel invoerden werden naar het geregistreerde domein gestuurd.
Het domein was sinds 10 januari van dit jaar geregistreerd. "Wat suggereert dat de aanval zorgvuldig is voorbereid of enige tijd actief is geweest", zegt Seth Hayward van Netcraft. Het bedrijf waarschuwde Cleor, waarna de kwaadaardige JavaScript-code werd verwijderd. Volgens Hayward had een Content-Security-Policy (CSP) header de aanval kunnen voorkomen. Hiermee kunnen websites aangeven dat er alleen content vanaf gewhiteliste domeinen wordt geladen. In dit geval zou de kwaadaardige JavaScript-code dan niet zijn uitgevoerd.
Deze posting is gelocked. Reageren is niet meer mogelijk.