image

Honderd websites Sotheby’s via Brightcove-videoplayer besmet met malware

woensdag 5 januari 2022, 10:41 door Redactie, 1 reacties

Door een account van online videoplayer Brightcove over te nemen zijn criminelen erin geslaagd om op meer dan honderd websites van vastgoedmakelaar Sotheby’s malware te plaatsen die persoonlijke gegevens en creditcarddata kan onderscheppen. Sotheby’s verkoopt vastgoed in het hogere segment. Het gebruikt Brightcove, een cloudvideoplatform, om video's van appartementen, woningen en andere vastgoedobjecten te tonen.

Voor het plaatsen van de video's op deze websites wordt gebruikgemaakt van JavaScript. De aanvallers wisten het Brightcove-account van Sotheby's over te nemen en konden zo de JavaScript van aanvullende code voorzien. Deze code steelt data die op de vastgoedsites via webformulieren wordt ingevuld. Personen die in een bepaald vastgoedobject zijn geïnteresseerd kunnen hun naam, telefoonnummer, e-mailadres en andere gegevens achterlaten.

Deze data wordt vervolgens door de kwaadaardige JavaScript-code onderschept en doorgestuurd naar de aanvallers. Daarnaast kan de malware ook creditcardgegevens onderscheppen, meldt securitybedrijf Palo Alto Networks dat de aanval ontdekte. Het securitybedrijf laat niet weten om welke makelaar en videoplayer het gaat, maar securitybedrijf Malwarebytes laat tegenover The Record weten dat het om Brightcove en Sotheby’s gaat. Of er ook andere Brightcove-accounts zijn gecompromitteerd wordt onderzocht.

Image

Reacties (1)
05-01-2022, 19:39 door Anoniem
Hadden ze geen SubResource Integrity in gebruik op hun JavaScripts?
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.