Corpus Solutions

CYBERSECURITY EXPERTS
EN
☰ Menu

Hackeři a Google Analytics

25. 06. 2020

Vědci informovali, že hackeři nyní využívají službu Google Analytics k tajnému odcizení informací z infikovaných eshopů. Prostřednictvím web skimmingu, jak se tento druh útoku označuje, shromažďují útočníci údaje o platebních kartách uživatelů. Poté, co si útočníci zaregistrovali své účty na Google Analytics, stačilo už jen nakonfigurovat parametry sledování účtů tak, aby získali „tracking ID“.

To následně vložili spolu se škodlivým kódem do zdrojového kódu webové stránky, což jim umožnilo shromažďovat údaje o návštěvnících a zasílat je na svůj Google Analytics účet. Touto metodou doposud ohrozili okolo dvou desítek internetových obchodů po celém světě. Hackeři navíc ztěžují detekci svých škodlivých aktivit i dalšími technikami. Používají například techniku tzv. debuggingu - pokud se správce webu rozhodne zkontrolovat zdrojový kód stránky v režimu vývojáře, škodlivý kód se nespustí…

Kompletní článek najdete pod odkazem: https://bit.ly/3hZDlkD

Tip: všechny aktuality od Corpus Solutions můžete odebírat jako RSS kanál