Criminelen hebben Feedify gehackt, een dienst die webwinkels gebruiken voor contact met hun klanten, en voorzien van kwaadaardige code die creditcardgegevens steelt. Dat laat onderzoeker Yonathan Klijnsma van securitybedrijf RiskIQ weten. Feedify heeft naar eigen zeggen meer dan 4000 klanten.
Webwinkels kunnen het Feedify-script op hun website plaatsen om zo met klanten te communiceren of die op andere manieren te benaderen. Volgens Klijnsma wisten aanvallers al op 17 augustus toegang tot Feedify te krijgen en kwaadaardige code aan het script toe te voegen. Deze code steelt creditcardgegevens en andere informatie die klanten bij de webwinkel invoeren. Op 11 september waarschuwde een onderzoeker Feedify, waarna de kwaadaardige code werd verwijderd. Een dag later was het echter alweer raak en was het Feedify-script opnieuw van een creditcardskimmer voorzien. Op dit moment is het script nog op 276 websites actief, aldus zoekmachine PublicWWW.
Eerder slaagden aanvallers er ook in om dergelijke kwaadaardige code op de websites van TicketMaster en British Airways te krijgen. In het geval van Ticketmaster ging het om gegevens van miljoenen klanten, terwijl bij British Airways de data van 380.000 klanten werd buitgemaakt. Bij de aanval op Ticketmaster was er ook sprake van een extern script dat de aanvallers hadden aangepast.
Deze posting is gelocked. Reageren is niet meer mogelijk.
Hij zegt echt een hele hoop, maar er zijn een tweetal punten die ik er uit wil halen: 1. Je telefoon staat pas echt uit als de ...
Als werkgever in een gebied waar met gevoelige persoonsgegevens wordt gewerkt, zie ik mezelf verplicht om 2factor authenticatie ...
Nederland is vandaag een nieuwe internetprovider rijker die zegt zich te zullen inzetten voor privacy, veiligheid en vrijheid. ...
CTF/Challenge Developer
Wil jij ook werken bij het leukste securitybedrijf van Nederland en je coding skills in te zetten voor het ontwikkelen van de nieuwste security challenges voor onze klanten en evenementen zoals bijvoorbeeld #CTC2019 en #ECSC2019?
Wanneer het over cyberaanvallen gaat worden vaak termen als geavanceerd of geraffineerd gebruikt, maar in de praktijk blijkt ...
Wanneer je hieronder het e-mailadres van je account opgeeft wordt er een nieuwe activatielink naar je gestuurd. Deze link kun je gebruiken om een nieuw wachtwoord in te stellen.
Wanneer je het juiste e-mailadres hebt opgegeven ontvang je automatisch een nieuwe activatielink. Deze link kan je gebruiken om een nieuw wachtwoord in te stellen.
Geef je e-mailadres op en kies een alias van maximaal 30 karakters.
Je hebt je succesvol aangemeld. Voordat je je account kunt gebruiken moet deze eerst geactiveerd worden. Dit kan je zelf doen middels de activatielink die naar het opgegeven e-mailadres is verstuurd.