logo
Хроники кибер-безопасника  Ничто так не говорит о безопасности, как сотни ИБ-продуктов и биометрический сканер
О проекте Просмотр Уровни подписки Фильтры Обновления проекта Контакты Поделиться Метки
Все проекты
О проекте
Профессиональный блог на различные ИТ и ИБ-темы. Минимум хайпа и максимум вдумчивого анализа и разбора различных материалов.

📌Не знаете какой уровень вам подходит, прочтите пост https://sponsr.ru/chronicles_security/55295/Platnye_urovni/

Q& A — лично или chronicles_qa@mail.ru
Публикации, доступные бесплатно
Уровни подписки
Единоразовый платёж

Каждый донат способствует прогрессу в области ИБ, позволяя предоставлять самые актуальные исследования и профессиональные рекомендации. Поддержите ценность контента

* не предоставляет доступ к закрытому контенту и не возращается

Помочь проекту
Постоянный читатель 1 500₽ месяц 16 200₽ год
(-10%)
При подписке на год для вас действует 10% скидка. 10% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Идеально подходит для постоянных читателей, которые заинтересованы быть в курсе последних тенденций в мире кибербезопасности

Оформить подписку
Профессионал 3 000₽ месяц 30 600₽ год
(-15%)
При подписке на год для вас действует 15% скидка. 15% основная скидка и 0% доп. скидка за ваш уровень на проекте Хроники кибер-безопасника

Предназначено для ИТ-специалистов, экспертов, и энтузиастов, которые готовы погрузится в сложный мир ИБ + Q&A

Оформить подписку
Фильтры
Обновления проекта
Контакты
Поделиться
Читать: 2+ мин
logo Хроники кибер-безопасника

Meta Pixel tracker

Исследователи ‎в‏ ‎области ‎ИБ ‎недавно ‎обнаружили ‎сложную‏ ‎операцию ‎по‏ ‎скиммингу‏ ‎кредитных ‎карт, ‎которая‏ ‎умело ‎маскируется‏ ‎под ‎безобидный ‎Facebook-трекер, ‎а‏ ‎именно‏ ‎поддельный ‎скрипт‏ ‎Meta ‎Pixel‏ ‎tracker.

Механизм ‎атаки

Злоумышленники ‎пользуются ‎доверием ‎к‏ ‎широко‏ ‎известным ‎скриптам,‏ ‎таким ‎как‏ ‎Google ‎Analytics ‎или ‎jQuery, ‎называя‏ ‎свои‏ ‎вредоносные‏ ‎скрипты ‎так,‏ ‎чтобы ‎они‏ ‎имитировали ‎эти‏ ‎легитимные‏ ‎сервисы. ‎Поддельный‏ ‎скрипт ‎Meta ‎Pixel ‎tracker ‎при‏ ‎ближайшем ‎рассмотрении‏ ‎обнаруживает‏ ‎код ‎JavaScript, ‎который‏ ‎заменяет ‎ссылки‏ ‎на ‎законный ‎домен ‎«connect.facebook[.]net»‏ ‎на‏ ‎«b-connected[.]com», ‎законный‏ ‎веб-сайт ‎электронной‏ ‎коммерции, ‎который ‎был ‎взломан ‎для‏ ‎размещения‏ ‎кода ‎скиммера.‏ ‎Такая ‎подмена‏ ‎является ‎ключевой, ‎поскольку ‎позволяет ‎вредоносному‏ ‎коду‏ ‎выполняться‏ ‎под ‎видом‏ ‎легитимного ‎сервиса

Схема‏ ‎процесса

Как ‎только‏ ‎вредоносный‏ ‎скрипт ‎загружается‏ ‎на ‎взломанный ‎веб-сайт, ‎он ‎отслеживает‏ ‎определенные ‎действия,‏ ‎например,‏ ‎переход ‎посетителя ‎на‏ ‎страницу ‎оформления‏ ‎заказа. ‎На ‎этом ‎этапе‏ ‎он‏ ‎служит ‎для‏ ‎мошеннического ‎наложения,‏ ‎предназначенного ‎для ‎перехвата ‎данных ‎кредитной‏ ‎карты,‏ ‎введенных ‎жертвой.‏ ‎Затем ‎украденная‏ ‎информация ‎передается ‎на ‎другой ‎взломанный‏ ‎сайт»,‏ ‎http://www.donjuguetes [.]es,‏ ‎что ‎демонстрирует‏ ‎многоуровневый ‎характер‏ ‎этой ‎атаки

Последствия

Этот‏ ‎инцидент‏ ‎подчеркивает ‎важность‏ ‎бдительности ‎и ‎надежных ‎методов ‎обеспечения‏ ‎безопасности ‎для‏ ‎владельцев‏ ‎веб-сайтов, ‎особенно ‎для‏ ‎тех, ‎кто‏ ‎использует ‎платформы ‎электронной ‎коммерции.‏ ‎Использование‏ ‎поддельных ‎скриптов,‏ ‎имитирующих ‎законные‏ ‎сервисы, ‎является ‎хитрой ‎стратегией, ‎которая‏ ‎может‏ ‎легко ‎обмануть‏ ‎даже ‎самых‏ ‎осторожных ‎пользователей. ‎Таким ‎образом, ‎для‏ ‎обнаружения‏ ‎и‏ ‎устранения ‎таких‏ ‎угроз ‎важно‏ ‎применять ‎комплексные‏ ‎меры‏ ‎безопасности, ‎включая‏ ‎использование ‎систем ‎обнаружения ‎вторжений ‎и‏ ‎мониторинг ‎веб-сайтов

Читать: 2+ мин
logo Overkill Security

Meta Pixel tracker script

Cybersecurity ‎researchers‏ ‎have ‎recently ‎uncovered ‎a ‎sophisticated‏ ‎credit ‎card‏ ‎skimming‏ ‎operation ‎that ‎cleverly‏ ‎masquerades ‎as‏ ‎a ‎harmless ‎Facebook ‎tracker,‏ ‎specifically‏ ‎a ‎fake‏ ‎Meta ‎Pixel‏ ‎tracker ‎script.

The ‎Mechanism ‎of ‎the‏ ‎Attack

The‏ ‎attackers ‎exploit‏ ‎the ‎trust‏ ‎placed ‎in ‎widely ‎recognized ‎scripts,‏ ‎such‏ ‎as‏ ‎Google ‎Analytics‏ ‎or ‎JQuery,‏ ‎by ‎naming‏ ‎their‏ ‎malicious ‎scripts‏ ‎in ‎a ‎manner ‎that ‎mimics‏ ‎these ‎legitimate‏ ‎services.‏ ‎The ‎fake ‎Meta‏ ‎Pixel ‎tracker‏ ‎script, ‎upon ‎closer ‎inspection,‏ ‎reveals‏ ‎JavaScript ‎code‏ ‎that ‎substitutes‏ ‎references ‎to ‎the ‎legitimate ‎domain‏ ‎«connect.facebook[.]net»‏ ‎with ‎«b-connected[.]com,»‏ ‎a ‎legitimate‏ ‎e-commerce ‎website ‎that ‎has ‎been‏ ‎compromised‏ ‎to‏ ‎host ‎the‏ ‎skimmer ‎code.‏ ‎This ‎substitution‏ ‎is‏ ‎a ‎key‏ ‎part ‎of ‎the ‎skimmer’s ‎operation,‏ ‎as ‎it‏ ‎allows‏ ‎the ‎malicious ‎code‏ ‎to ‎execute‏ ‎under ‎the ‎guise ‎of‏ ‎a‏ ‎legitimate ‎service

The‏ ‎Skimming ‎Process

Once‏ ‎the ‎malicious ‎script ‎is ‎loaded‏ ‎on‏ ‎a ‎compromised‏ ‎website, ‎it‏ ‎monitors ‎for ‎specific ‎actions, ‎such‏ ‎as‏ ‎a‏ ‎visitor ‎reaching‏ ‎a ‎checkout‏ ‎page. ‎At‏ ‎this‏ ‎point, ‎it‏ ‎serves ‎a ‎fraudulent ‎overlay ‎designed‏ ‎to ‎capture‏ ‎the‏ ‎credit ‎card ‎details‏ ‎entered ‎by‏ ‎the ‎victim. ‎The ‎stolen‏ ‎information‏ ‎is ‎then‏ ‎exfiltrated ‎to‏ ‎another ‎compromised ‎site, ‎«http://www.donjuguetes[.]es,» ‎showcasing‏ ‎the‏ ‎multi-layered ‎nature‏ ‎of ‎this‏ ‎attack

Broader ‎Implications

This ‎incident ‎underscores ‎the‏ ‎importance‏ ‎of‏ ‎vigilance ‎and‏ ‎robust ‎security‏ ‎practices ‎for‏ ‎website‏ ‎owners, ‎especially‏ ‎those ‎operating ‎e-commerce ‎platforms. ‎The‏ ‎use ‎of‏ ‎fake‏ ‎scripts ‎that ‎mimic‏ ‎legitimate ‎services‏ ‎is ‎a ‎cunning ‎strategy‏ ‎that‏ ‎can ‎easily‏ ‎deceive ‎even‏ ‎the ‎most ‎cautious ‎individuals. ‎As‏ ‎such,‏ ‎it ‎is‏ ‎essential ‎to‏ ‎employ ‎comprehensive ‎security ‎measures, ‎including‏ ‎the‏ ‎use‏ ‎of ‎intrusion‏ ‎detection ‎systems‏ ‎and ‎website‏ ‎monitoring,‏ ‎to ‎detect‏ ‎and ‎mitigate ‎such ‎threats

Подарить подписку

Будет создан код, который позволит адресату получить бесплатный для него доступ на определённый уровень подписки.

Оплата за этого пользователя будет списываться с вашей карты вплоть до отмены подписки. Код может быть показан на экране или отправлен по почте вместе с инструкцией.

Будет создан код, который позволит адресату получить сумму на баланс.

Разово будет списана указанная сумма и зачислена на баланс пользователя, воспользовавшегося данным промокодом.

Добавить карту
0/2048