日本語版
最新ニュース
企業

ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します

ミュンヘン(それはボルトワイズ) - 今日のデジタル世界では、eコマースプラットフォームはサイバー犯罪者の人気の目的地です。最新のレポートでは、ハッカーがGoogle Tag Manager(GTM)を使用してMagentoベースのオンラインショップにクレジットカードスキマーをインストールしていることが示されています。 CybercriminalsがGoogle Tag Manager(GTM)を乱用し、Magentoベースのプラットフォームにクレジットカードスキマーを配置するため、eコマースWebサイトのセキュリティが再び焦点を当てています。これらの攻撃は、チェックアウトプロセス中に顧客から機密性の高い支払い情報を受け取り、攻撃者によって制御される外部サーバーに送信することを目的としています。 Webサイトセキュリティの会社であるSucuriの専門家は、最初に使用されるコードは、ウェブサイトの分析と広告目的で使用される通常のGTMまたはGoogle Analyticsスクリプトのように見えることを発見しました。ただし、よく見ると、攻撃者が関係するWebサイトへの恒久的なアクセスを可能にする難読化されたバックドアであることが示されています。 現在、Sucuriが報告するように、6つの感染ページからの減少を表す特定のGTM識別子(GTM-MLHK2N68)に感染した3つのWebサイトが現在知られています。 GTM識別子は、特定の条件下でトリガーされるさまざまな追跡コードとルールを含むコンテナを指します。 分析では、マルウェアがMagentoデータベーステーブル「cms_block.content」からロードされていることが示されました。 GTMタグには、クレジットカードスキマーとして機能するコード化されたJavaScript保護負荷が含まれています。これらのスクリプトは、機密データを収集し、支払いプロセス中にユーザーを入力し、遠くのサーバーに送信するように設計されています。 GTMが悪性目的で誤用されるのはこれが初めてではありません。すでに2018年4月には、このツールがキャンペーンの不正行為に使用されることが発表されました。現在の開発は、Sucuriによって最近詳細に説明されたWordPressキャンペーンに続きます。このキャンペーンでは、プラグインまたは侵害された管理者アカウントの弱点が、訪問者を悪性URLにリダイレクトするマルウェアをインストールするためにおそらく使用されました。 このような攻撃のためにGTMを使用することは、電子商取引Webサイトのオペレーターがセキュリティ対策を促進する必要性を強調しています。これには、セキュリティプロトコルの定期的なレビューと更新、およびそのような脅威を認識および防御するためのメカニズムの実装が含まれます。 トップストーリーに! 過去24時間のアマゾントレンドオファーで最大78%の割引 (スポンサー) Ki-Morning Newsletter「Der Ki News Espresso」と最終日の最高のAIニュースを備えた広告なしで無料で無料で無料で入力してください。 ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します(写真:Dall-E、それはボルトワイズ) 編集チームへの追加と情報de-infoへの電子メール[at]それはboltwise.de。 AI生成されたニュースやコンテンツが発生した場合、AIの幻覚をめったに除外できないため、メールでの誤った情報と誤報を連絡してお知らせください。メールの記事の見出しに名前を付けることを忘れないでください: 「ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します」。 #ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します

ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します

ミュンヘン(それはボルトワイズ) – 今日のデジタル世界では、eコマースプラットフォームはサイバー犯罪者の人気の目的地です。最新のレポートでは、ハッカーがGoogle Tag Manager(GTM)を使用してMagentoベースのオンラインショップにクレジットカードスキマーをインストールしていることが示されています。

CybercriminalsがGoogle Tag Manager(GTM)を乱用し、Magentoベースのプラットフォームにクレジットカードスキマーを配置するため、eコマースWebサイトのセキュリティが再び焦点を当てています。これらの攻撃は、チェックアウトプロセス中に顧客から機密性の高い支払い情報を受け取り、攻撃者によって制御される外部サーバーに送信することを目的としています。

Webサイトセキュリティの会社であるSucuriの専門家は、最初に使用されるコードは、ウェブサイトの分析と広告目的で使用される通常のGTMまたはGoogle Analyticsスクリプトのように見えることを発見しました。ただし、よく見ると、攻撃者が関係するWebサイトへの恒久的なアクセスを可能にする難読化されたバックドアであることが示されています。

現在、Sucuriが報告するように、6つの感染ページからの減少を表す特定のGTM識別子(GTM-MLHK2N68)に感染した3つのWebサイトが現在知られています。 GTM識別子は、特定の条件下でトリガーされるさまざまな追跡コードとルールを含むコンテナを指します。

分析では、マルウェアがMagentoデータベーステーブル「cms_block.content」からロードされていることが示されました。 GTMタグには、クレジットカードスキマーとして機能するコード化されたJavaScript保護負荷が含まれています。これらのスクリプトは、機密データを収集し、支払いプロセス中にユーザーを入力し、遠くのサーバーに送信するように設計されています。

GTMが悪性目的で誤用されるのはこれが初めてではありません。すでに2018年4月には、このツールがキャンペーンの不正行為に使用されることが発表されました。現在の開発は、Sucuriによって最近詳細に説明されたWordPressキャンペーンに続きます。このキャンペーンでは、プラグインまたは侵害された管理者アカウントの弱点が、訪問者を悪性URLにリダイレクトするマルウェアをインストールするためにおそらく使用されました。

このような攻撃のためにGTMを使用することは、電子商取引Webサイトのオペレーターがセキュリティ対策を促進する必要性を強調しています。これには、セキュリティプロトコルの定期的なレビューと更新、およびそのような脅威を認識および防御するためのメカニズムの実装が含まれます。

トップストーリーに!



過去24時間のアマゾントレンドオファーで最大78%の割引 (スポンサー)

Ki-Morning Newsletter「Der Ki News Espresso」と最終日の最高のAIニュースを備えた広告なしで無料で無料で無料で入力してください。

ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します
ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します(写真:Dall-E、それはボルトワイズ)

編集チームへの追加と情報de-infoへの電子メール[at]それはboltwise.de。 AI生成されたニュースやコンテンツが発生した場合、AIの幻覚をめったに除外できないため、メールでの誤った情報と誤報を連絡してお知らせください。メールの記事の見出しに名前を付けることを忘れないでください: 「ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します」

#ハッカーはGoogleタグマネージャーを使用してクレジットカードスキマーを拡散します

執筆者について: nipponese

Nipponese News編集部は、国内外のニュースを日本語で分かりやすくお届けします。