
Taxminan 800 ta elektron tijorat veb-saytlari hujumchilar tomonidan nishonga olingan.
SecurityLab ilgari Britaniyaning Ticketmaster UK chipta xizmatiga kiberhujum haqida xabar bergan edi, unda jinoyatchilar foydalanuvchilarning ismlari, manzillari, telefon raqamlari, to’lov ma’lumotlari va hisob ma’lumotlari kabi shaxsiy ma’lumotlarini o’g’irlashgan. RiskIQ xavfsizlik tadqiqotchilarining fikriga ko’ra, bu hujum Magecart xakerlar guruhi tomonidan amalga oshirilgan kengroq zararli kampaniyaning faqat bir qismidir. Dunyo bo’ylab 800 ga yaqin elektron tijorat veb-saytlari hujumchilarning qurboniga aylangan. Xakerlar bank kartalari ma’lumotlarini o’g’irlash uchun keng ko’lamli dasturlardan foydalanmoqdalar.
«Magecart turli Ticketmaster veb-saytlaridagi shakllarga kiritilgan to’lov ma’lumotlarini nishonga oldi. Ularning usuli eng mashhur elektron tijorat saytlarining ko’pchiligi tomonidan ishlatiladigan uchinchi tomon komponentlarini buzishni o’z ichiga oladi. Firibgarlar ma’lumotlarni o’g’irlash uchun maxsus skriptlardan foydalanadilar. Ticketmaster xakerlik hujumi paytida xakerlar Inbenta deb nomlangan uchinchi tomon provayderini buzishga muvaffaq bo’lganliklari haqida xabar berilgan», deb ta’kidlashdi mutaxassislar.
«Inbenta ma’lumotlarining buzilishidan keyingi tekshiruvimiz shuni ko’rsatdiki, sotuvchiga qilingan hujum alohida hodisa emas edi. Magecart strategiyasi Inbenta kabi uchinchi tomon dasturiy ta’minot sotuvchilarini yuqtirish va keyin bank kartasi ma’lumotlarini o’g’irlash orqali veb-saytlarni bosqichma-bosqich buzishni o’z ichiga olgan», deya qo’shimcha qilishdi ular.
Mutaxassislar guruh SocialPlus, PushAssist va Annex Cloud veb-tahlil kompaniyalari, Clarity Connect CMS platformasi va boshqalar kabi bir qator uchinchi tomon provayderlarini muvaffaqiyatli ravishda zararlaganini aniqladilar. Bundan tashqari, tadqiqotchilar ilgari tozalanganidan ko’ra ko’proq Ticketmaster veb-saytlarining, jumladan, Irlandiya, Turkiya va Yangi Zelandiya uchun Ticketmaster veb-saytlarining buzilganligi haqida dalillarni topdilar.