Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar En Son Tedarik Zinciri Saldırısında Skimmer ile Emlak Web Sitelerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar En Son Tedarik Zinciri Saldırısında Skimmer ile Emlak Web Sitelerini Hedefliyor

GenelSiber Güvenlik

Hackerlar En Son Tedarik Zinciri Saldırısında Skimmer ile Emlak Web Sitelerini Hedefliyor

teknomers
Son güncelleme: 5 Ocak 2022 10:37
teknomers
Paylaş
Paylaş


Tehdit aktörleri, birden fazla kişiye tedarik zinciri saldırısı gerçekleştirmek için bir bulut video barındırma hizmetinden yararlandı. 100 emlak sitesi Sotheby’s Realty tarafından işletiliyor ve hassas kişisel bilgileri çalmak için kötü niyetli sıyırıcılar enjekte etmeyi içeriyordu.

Palo Alto Networks’ün 42. Birimi araştırmacıları, “Saldırgan, videoya skimmer JavaScript kodlarını enjekte etti, bu nedenle başkaları videoyu içe aktardığında, web siteleri de skimmer kodlarıyla gömülüyor.” söz konusu Bu hafta yayınlanan bir raporda.

Formjacking olarak da adlandırılan skimmer saldırıları, kötü niyetli kişilerin hedef web sitesine, çoğunlukla alışveriş ve e-ticaret portallarındaki ödeme veya ödeme sayfalarına, kredi kartı gibi değerli bilgileri toplamak için kötü amaçlı JavaScript kodu eklediği bir tür siber saldırı ile ilgilidir. kullanıcılar tarafından girilen ayrıntılar.

Tedarik Zinciri Saldırısı

Magecart saldırılarının en son versiyonunda, kampanyanın arkasındaki operatörler, Sotheby’s’in Brightcove hesabını ihlal etti ve video oynatıcıya JavaScript özelleştirmeleri eklemek için yüklenebilecek bir komut dosyasıyla kurcalayarak bulut video platformunun oynatıcısına kötü amaçlı kod yerleştirdi.

Araştırmacılar, “Saldırgan, sıyırıcı kodu ekleyerek statik komut dosyasını barındırılan konumunda değiştirdi. Bir sonraki oynatıcı güncellemesinde, video platformu güvenliği ihlal edilen dosyayı yeniden aldı ve etkilenen oynatıcıyla birlikte hizmet etti.” kötü amaçlı yazılımın kaldırılmasına yardımcı olmak için video hizmeti ve emlak şirketi.

Tedarik Zinciri Saldırısı

Kampanyanın Ocak 2021 gibi erken bir tarihte başladığı söyleniyor. Kötü Amaçlı Yazılım Baytları, toplanan bilgilerle – adlar, e-postalar, telefon numaraları, kredi kartı verileri – uzak bir sunucuya “cdn-imgcloud” aktarıldı[.]com” için bir koleksiyon alanı olarak da işlev gördü. Sihirbaz saldırısı Haziran 2019’da Amazon CloudFront CDN’yi hedefliyor.

Çevrimiçi sitelere kötü amaçlı kodun eklenmesini tespit etmek ve önlemek için, düzenli aralıklarla web içeriği bütünlük kontrolleri yapmanız, hesapları devralma girişimlerinden korumanız ve olası sosyal mühendislik planlarına dikkat etmeniz önerilir.

Araştırmacılar, “Kıyıcının kendisi oldukça polimorfik, anlaşılması zor ve sürekli gelişiyor” dedi. “Bulut dağıtım platformlarıyla birleştirildiğinde, bu tür bir deniz süpürücünün etkisi çok büyük olabilir.”

.



siber-2

Total War: Warhammer 3 ön yükleme süresi – Steam, Game Pass ve Microsoft Store
2023 için en iyi Minecraft tohumları
Xiaomi 14 Ultra’yı tamir etmenin maliyeti ne kadar? Yedek parça resmi fiyat listesi yayımlandı
H2 Veritabanı Konsolunda Log4Shell Benzeri Kritik RCE Kusuru Bulundu
Battlefield 2042 kadro yönetimi geliştiriliyor
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEmlakfidye yazılımıhack haberlerihacker haberleriHackerlarHedefliyorileNasıl heklenirSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSiteleriniSkimmersontedarikveri ihlaliwebyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nokia, C100, C200, G100 ve G400’ü getiriyor: Fiyat ve özellikler
Sonraki Makale CrowdStrike, Intel CPU Telemetrisini Falcon Sensörüne Dahil Ediyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Çinli APT, Hacklenen Ağa Erişimi Sürdürmek İçin Yeni Malware Yaydı
Siber Güvenlik
React Native’de Laravel Reverb ve react-native-reverb ile Gerçek Zamanlı Olay Yönetimi
Yazılım
Yeni Batarya ve Yeni Bina: GM’nin Elektrikli Geleceği Nereye Gidiyor?
Genel
Havalanda Telefonunuza Ne Oluyor?
Liste
GroWell Kapağı İncelemesi: 15 Yıldır İlk Kez Saçım Var!
Genel
Aoostar mini-PC’ler: 400 $’ın altında Ryzen gücü sunuyor
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?