image

Malware op site Smith & Wesson stal creditcarddata klanten

dinsdag 3 december 2019, 11:29 door Redactie, 1 reacties

Aanvallers zijn er tijdens Black Friday in geslaagd om kwaadaardige JavaScriptcode aan de website van de Amerikaanse wapenfirma Smith & Wesson toe te voegen die creditcardgegevens van klanten stal. Dat meldt onderzoeker Willem de Groot van securitybedrijf Sanguine Security Labs op Twitter.

De JavaScriptcode, die gegevens op de betaalpagina van de webwinkel via een nepbetaalformulier onderschepte, was volgens de Groot gisteren nog steeds actief. Inmiddels zou de code niet meer aanwezig zijn. De aanvallers hadden de gebruikte domeinnaam voor het laden van de kwaadaardige code in naam van de Nederlandse onderzoeker geregistreerd.

De Groot ontdekte de afgelopen maanden tal van gecompromitteerde webwinkels die zo konden worden opgeschoond. Hoe de webwinkel van de wapenfirma kon worden overgenomen laat onderzoeker niet weten. Sanguine Security Labs stelde eerder al dat het aantal gecompromitteerde webwinkels in aanloop naar Black Friday altijd een piek laat zien.

Image

Reacties (1)
03-12-2019, 11:47 door Anoniem
You can have my credit card details, when you pry them out of the Smith & Wesson website.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.