{"id":276740,"date":"2022-07-25T09:24:31","date_gmt":"2022-07-25T11:24:31","guid":{"rendered":"https:\/\/teknomers.com\/fr\/magecart-pirate-les-systemes-de-commande-de-nourriture-pour-voler-les-donnees-de-paiement-de-plus-de-300-restaurants\/"},"modified":"2022-07-25T09:24:32","modified_gmt":"2022-07-25T11:24:32","slug":"magecart-pirate-les-systemes-de-commande-de-nourriture-pour-voler-les-donnees-de-paiement-de-plus-de-300-restaurants","status":"publish","type":"post","link":"https:\/\/teknomers.com\/fr\/magecart-pirate-les-systemes-de-commande-de-nourriture-pour-voler-les-donnees-de-paiement-de-plus-de-300-restaurants\/","title":{"rendered":"Magecart pirate les syst\u00e8mes de commande de nourriture pour voler les donn\u00e9es de paiement de plus de 300 restaurants"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both\"><\/div>\n<p>Trois plateformes de commande de restaurants MenuDrive, Harbortouch et InTouchPOS ont \u00e9t\u00e9 la cible de deux campagnes d&#8217;\u00e9cr\u00e9mage Magecart qui ont entra\u00een\u00e9 la compromission d&#8217;au moins 311 restaurants.<\/p>\n<p>Le trio d&#8217;infractions a conduit au vol de plus de 50 000 relev\u00e9s de cartes de paiement de ces restaurants infect\u00e9s et mis en vente sur le dark web.<\/p>\n<p>&#8220;Les plateformes de commande en ligne MenuDrive et Harbortouch ont \u00e9t\u00e9 cibl\u00e9es par la m\u00eame campagne Magecart, entra\u00eenant des infections d&#8217;e-skimmer sur 80 restaurants utilisant MenuDrive et 74 utilisant Harbortouch&#8221;, a d\u00e9clar\u00e9 la soci\u00e9t\u00e9 de cybers\u00e9curit\u00e9 Recorded Future. <a rel=\"nofollow noopener\" href=\"https:\/\/www.recordedfuture.com\/amid-rising-magecart-attacks-online-ordering-platforms\" target=\"_blank\">r\u00e9v\u00e9l\u00e9<\/a> dans un rapport.<\/p>\n<p>&#8220;InTouchPOS a \u00e9t\u00e9 cibl\u00e9 par une campagne Magecart distincte et non li\u00e9e, entra\u00eenant des infections d&#8217;e-skimmer dans 157 restaurants utilisant la plate-forme.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/strike-d\" target=\"_blank\" title=\"DevOps backupy\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/Une-nouvelle-etude-revele-que-la-plupart-des-fournisseurs-dentreprise.png\" width=\"300\" height=\"250\" \/><\/a><\/div>\n<p>Les acteurs de Magecart ont l&#8217;habitude d&#8217;infecter des sites Web de commerce \u00e9lectronique avec des skimmers JavaScript pour voler les donn\u00e9es de carte de paiement, les informations de facturation et d&#8217;autres informations personnellement identifiables (PII) des acheteurs en ligne.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"446\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1658748271_940_Magecart-pirate-les-systemes-de-commande-de-nourriture-pour-voler.jpg\" \/><\/div>\n<p>On pense que la premi\u00e8re s\u00e9rie d&#8217;activit\u00e9s a commenc\u00e9 vers le 18 janvier 2022 et s&#8217;est poursuivie jusqu&#8217;au blocage du domaine malveillant utilis\u00e9 dans la campagne le 26 mai. La campagne InTouchPOS, en revanche, est rest\u00e9e active depuis le 12 novembre 2021.<\/p>\n<p>Il convient de noter que le domaine d&#8217;exfiltration de donn\u00e9es utilis\u00e9 dans les infections de MenuDrive et Harbortouch a \u00e9galement \u00e9t\u00e9 identifi\u00e9 par le Federal Bureau of Investigation (FBI) des \u00c9tats-Unis dans un <a rel=\"nofollow noopener\" href=\"https:\/\/www.ic3.gov\/Media\/News\/2022\/220516.pdf\" target=\"_blank\">Alerte \u00e9clair de mai 2022<\/a>.<\/p>\n<div class=\"separator\" style=\"clear: both\"><img decoding=\"async\" alt=\"\" border=\"0\" data-original-height=\"473\" data-original-width=\"728\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1658748271_627_Magecart-pirate-les-systemes-de-commande-de-nourriture-pour-voler.jpg\" \/><\/div>\n<p>Les attaques consistent \u00e0 ins\u00e9rer du code PHP malveillant dans les pages de paiement en ligne des entreprises en profitant des failles de s\u00e9curit\u00e9 connues des services pour r\u00e9cup\u00e9rer et transmettre les donn\u00e9es des clients \u00e0 un serveur sous le contr\u00f4le de l&#8217;attaquant.<\/p>\n<p>L&#8217;id\u00e9e est qu&#8217;en ciblant les plateformes de commande en ligne, cela peut conduire \u00e0 un sc\u00e9nario o\u00f9 m\u00eame lorsqu&#8217;une seule plateforme est attaqu\u00e9e, des dizaines voire des centaines de restaurants peuvent voir leurs transactions compromises, ce qui permet \u00ab aux cybercriminels de voler de grandes quantit\u00e9s de donn\u00e9es de cartes de paiement des clients \u00bb. disproportionn\u00e9 par rapport au nombre de syst\u00e8mes qu&#8217;ils piratent r\u00e9ellement.&#8221;<\/p>\n<div class=\"ad_two clear\"><a rel=\"nofollow noopener\" href=\"https:\/\/go.thn.li\/crowdsec-tour-d\" target=\"_blank\" title=\"CyberSecurity\"><img decoding=\"async\" alt=\"La cyber-s\u00e9curit\u00e9\" class=\"lazyload\" loading=\"lazy\" src=\"https:\/\/teknomers.com\/fr\/wp-content\/uploads\/2022\/07\/1656663365_395_Amazon-corrige-discretement-la-vulnerabilite-de-gravite-elevee-dans-lapplication.jpg\" width=\"728\" height=\"90\" \/><\/a><\/div>\n<p>Le d\u00e9veloppement est important pour plusieurs raisons.  Premi\u00e8rement, les intrusions s&#8217;\u00e9cartent du ciblage traditionnel de la plate-forme de commerce \u00e9lectronique Magento par l&#8217;acteur de la menace, un fait illustr\u00e9 par la hausse des attaques de skimmer visant un plugin WordPress nomm\u00e9 WooCommerce.<\/p>\n<p>En outre, cela sert \u00e0 souligner comment les campagnes Magecart distinguent d\u00e9sormais les petits restaurants locaux qui s&#8217;appuient sur des logiciels tiers de services de commande en ligne moins connus au lieu de concevoir leurs propres pages Web de paiement, \u00e9largissant ainsi le nombre de vecteurs d&#8217;attaque.<\/p>\n<p>&#8220;Les plates-formes de commande centralis\u00e9es desservant plusieurs marchands offrent une opportunit\u00e9 unique aux acteurs de la menace Magecart de collecter les PII des clients et les donn\u00e9es des cartes de paiement&#8221;, ont d\u00e9clar\u00e9 les chercheurs.  &#8220;L&#8217;int\u00e9r\u00eat croissant des cybercriminels pour le ciblage des plateformes de commande en ligne repr\u00e9sente une nouvelle dimension de risque pour les restaurants.&#8221;<\/p>\n<p><\/p>\n<\/div>\n<p><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2022\/07\/magecart-hacks-online-food-ordering.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-fr-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Trois plateformes de commande de restaurants MenuDrive, Harbortouch et InTouchPOS ont \u00e9t\u00e9 la cible de deux campagnes d&#8217;\u00e9cr\u00e9mage Magecart qui ont entra\u00een\u00e9 la compromission d&#8217;au moins 311 restaurants. Le trio d&#8217;infractions a conduit au vol de plus de 50 000 relev\u00e9s de cartes de paiement de ces restaurants infect\u00e9s et mis en vente sur le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":276741,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[6],"tags":[10879,4168,4158,4165,4161,1343,4157,4159,4171,4170,65,4167,81307,4160,863,4163,4162,2623,6644,185,1858,4172,4169,5046,4166,8394,4164],"class_list":["post-276740","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-technologie","tag-commande","tag-comment-pirater","tag-cyber-actualites","tag-cyber-attaques","tag-cyber-mises-a-jour","tag-donnees","tag-lactualite-de-la-cybersecurite","tag-lactualite-de-la-cybersecurite-aujourdhui","tag-lactualite-des-hackers","tag-la-securite-des-informations","tag-les","tag-logiciel-malveillant-de-ransomware","tag-magecart","tag-mises-a-jour-de-la-cybersecurite","tag-nourriture","tag-nouvelles-de-piratage","tag-nouvelles-de-pirates","tag-paiement","tag-pirate","tag-pour","tag-restaurants","tag-securite-informatique","tag-securite-internet","tag-systemes","tag-violation-de-donnees","tag-voler","tag-vulnerabilite-logicielle"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/276740","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/comments?post=276740"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/posts\/276740\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media\/276741"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/media?parent=276740"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/categories?post=276740"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/fr\/wp-json\/wp\/v2\/tags?post=276740"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}