Aanvallers zijn er tijdens Black Friday in geslaagd om kwaadaardige JavaScriptcode aan de website van de Amerikaanse wapenfirma Smith & Wesson toe te voegen die creditcardgegevens van klanten stal. Dat meldt onderzoeker Willem de Groot van securitybedrijf Sanguine Security Labs op Twitter.
De JavaScriptcode, die gegevens op de betaalpagina van de webwinkel via een nepbetaalformulier onderschepte, was volgens de Groot gisteren nog steeds actief. Inmiddels zou de code niet meer aanwezig zijn. De aanvallers hadden de gebruikte domeinnaam voor het laden van de kwaadaardige code in naam van de Nederlandse onderzoeker geregistreerd.
De Groot ontdekte de afgelopen maanden tal van gecompromitteerde webwinkels die zo konden worden opgeschoond. Hoe de webwinkel van de wapenfirma kon worden overgenomen laat onderzoeker niet weten. Sanguine Security Labs stelde eerder al dat het aantal gecompromitteerde webwinkels in aanloop naar Black Friday altijd een piek laat zien.
Deze posting is gelocked. Reageren is niet meer mogelijk.