Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Hackerlar En Son Tedarik Zinciri Saldırısında Skimmer ile Emlak Web Sitelerini Hedefliyor
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Hackerlar En Son Tedarik Zinciri Saldırısında Skimmer ile Emlak Web Sitelerini Hedefliyor

GenelSiber Güvenlik

Hackerlar En Son Tedarik Zinciri Saldırısında Skimmer ile Emlak Web Sitelerini Hedefliyor

teknomers
Son güncelleme: 5 Ocak 2022 10:37
teknomers
Paylaş
Paylaş


Tehdit aktörleri, birden fazla kişiye tedarik zinciri saldırısı gerçekleştirmek için bir bulut video barındırma hizmetinden yararlandı. 100 emlak sitesi Sotheby’s Realty tarafından işletiliyor ve hassas kişisel bilgileri çalmak için kötü niyetli sıyırıcılar enjekte etmeyi içeriyordu.

Palo Alto Networks’ün 42. Birimi araştırmacıları, “Saldırgan, videoya skimmer JavaScript kodlarını enjekte etti, bu nedenle başkaları videoyu içe aktardığında, web siteleri de skimmer kodlarıyla gömülüyor.” söz konusu Bu hafta yayınlanan bir raporda.

Formjacking olarak da adlandırılan skimmer saldırıları, kötü niyetli kişilerin hedef web sitesine, çoğunlukla alışveriş ve e-ticaret portallarındaki ödeme veya ödeme sayfalarına, kredi kartı gibi değerli bilgileri toplamak için kötü amaçlı JavaScript kodu eklediği bir tür siber saldırı ile ilgilidir. kullanıcılar tarafından girilen ayrıntılar.

Tedarik Zinciri Saldırısı

Magecart saldırılarının en son versiyonunda, kampanyanın arkasındaki operatörler, Sotheby’s’in Brightcove hesabını ihlal etti ve video oynatıcıya JavaScript özelleştirmeleri eklemek için yüklenebilecek bir komut dosyasıyla kurcalayarak bulut video platformunun oynatıcısına kötü amaçlı kod yerleştirdi.

Araştırmacılar, “Saldırgan, sıyırıcı kodu ekleyerek statik komut dosyasını barındırılan konumunda değiştirdi. Bir sonraki oynatıcı güncellemesinde, video platformu güvenliği ihlal edilen dosyayı yeniden aldı ve etkilenen oynatıcıyla birlikte hizmet etti.” kötü amaçlı yazılımın kaldırılmasına yardımcı olmak için video hizmeti ve emlak şirketi.

Tedarik Zinciri Saldırısı

Kampanyanın Ocak 2021 gibi erken bir tarihte başladığı söyleniyor. Kötü Amaçlı Yazılım Baytları, toplanan bilgilerle – adlar, e-postalar, telefon numaraları, kredi kartı verileri – uzak bir sunucuya “cdn-imgcloud” aktarıldı[.]com” için bir koleksiyon alanı olarak da işlev gördü. Sihirbaz saldırısı Haziran 2019’da Amazon CloudFront CDN’yi hedefliyor.

Çevrimiçi sitelere kötü amaçlı kodun eklenmesini tespit etmek ve önlemek için, düzenli aralıklarla web içeriği bütünlük kontrolleri yapmanız, hesapları devralma girişimlerinden korumanız ve olası sosyal mühendislik planlarına dikkat etmeniz önerilir.

Araştırmacılar, “Kıyıcının kendisi oldukça polimorfik, anlaşılması zor ve sürekli gelişiyor” dedi. “Bulut dağıtım platformlarıyla birleştirildiğinde, bu tür bir deniz süpürücünün etkisi çok büyük olabilir.”

.



siber-2

Gerçekte büyük araba hırsızı: Polis, 40 araba çalmaktan sorumlu 14 yaşındaki bir genci tutukladı. Bazı Kia ve Hyundai modellerini çalmak çok kolaydır
iOS 18, AirPods Pro’ya yeni bir mod ekleyecek
PGA Turu 2K23 Güncellemesi 1.05, 14 Kasım’da Sonsuz Pin Sorununu ve Daha Fazlasını Ele Alacak
Fox ve YouTube TV yeni sözleşme ile karartmayı önledi.
Diablo 3 Sezon 28 şimdi PTR’de yayında
ETİKETLENDİ:ağ güvenliğibilgi Güvenliğibilgisayar Güvenliğibugün siber güvenlik haberleriEmlakfidye yazılımıhack haberlerihacker haberleriHackerlarHedefliyorileNasıl heklenirSaldırısındasiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberlerisiber habersiber saldırılarSiteleriniSkimmersontedarikveri ihlaliwebyazılım güvenlik açığıZinciri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Nokia, C100, C200, G100 ve G400’ü getiriyor: Fiyat ve özellikler
Sonraki Makale CrowdStrike, Intel CPU Telemetrisini Falcon Sensörüne Dahil Ediyor
Yorum yapılmamış

Bir yanıt yazın Yanıtı iptal et

Yorum yapabilmek için oturum açmalısınız.

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

E-bike Girişimleri Kriz Yaşarken, Lectric Büyümeye Devam Ediyor
Genel
Sonos Era 100 Hoparlör Fiyatıyla Kaçırılmayacak Bir Fırsat Sunuyor
Liste
Xbox’ın CEO’sundan Kaçırılmaması Gereken Özel İçerik Açıklaması
Oyun
Ferrynoia Bitecek: Yeşil Deniz Teknolojisiyle Yeni Dönem Başlıyor!
Genel
NSA’nın Claude Mythos’u ‘saldırı siber operasyonları’ için kullandığı iddia edildi, ajansa altı Anthropic mühendis yerleştirilmiş
Donanım
Yeni Görsel Tasarım ile Steam Talebini Artıracak Ama Bağımsız Oyunlar Zorlanabilir
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?