Magecart攻撃はまだあります。そして、彼らはよりステルスになっています from zdnet.com
security summaryMagecart攻撃の数は減少していますが、よりステルスになりつつあり、研究者はそれらを追跡する際に潜在的なサーバー側の死角を強調しています。
Magecartの攻撃について耳にすることはあまりありません。
参照:ランサムウェア攻撃:これは、サイバー犯罪者が本当に盗もうとしているデータです
カードスキミング攻撃とも呼ばれる攻撃者は、多くの場合、Webサイトのバックエンドコンテンツ管理システムまたはサードパーティの依存関係の脆弱性を悪用し、悪意のあるJavaScriptコードを密かに埋め込みます。
6月20日、Malwarebytesの研究者JérômeSeguraはブログ投稿で、Magecartの攻撃率は低下したように見えますが、最近のレポートによると、盗まれたクレジットカード情報の市場は依然として価値があると考えられています。
「これが、ウェブサイトのクリーンアップに取り組んでいる研究者をよく尊敬する理由です。何かが起こった場合、これらの人はおそらくそれに気付くでしょう。今のところ、Magecartのクライアント側の攻撃はまだ存在しており、簡単に見逃してしまう可能性があります。自動化されたクローラーとサンドボックスに依存している場合、少なくともそれらをより堅牢にしない場合は」


コメント