Фото: risovach.ru
Почти 6 тысяч интернет-магазинов, занимающихся оптовой и розничной торговлей через сеть, заражены вредоносным кодом JavaScript, помогающим злоумышленникам похищать данные номеров и паролей входа кредитных карт клиентов, сообщил исследователь из Нидерландов Виллем де Грут.
По его словам, хакеры обнаружили уязвимые места в неисправленных версиях e-commerce платформ, на которых работают торговые ресурсы.
Исследователь отмечает, что вредоносный код JavaScript перехватывает платежные реквизиты и отправляет их на серверы, расположенные в оффшорных зонах, в том числе и России.
Виллем де Грут подготовил список скомпрометировавших себя интернет-сервисов и выложил его в свободный доступ. Разразившийся скандал заставил многие торговые интернет-площадки удалить вредоносный код и усилить защиту своих данных, а некоторые владельцы пообещали подать на исследователя в суд за разглашение конфиденциальных данных.
В свою очередь, де Грут заявил, что опубликовал лишь перечень сайтов, использующих вредоносное программное обеспечение. По его словам, ежедневно атакам хакеров подвергается около 85 торговых интернет-площадок, которым удается похитить миллионы долларов, принадлежащих клиентам.
По состоянию на 14 октября в «списке де Грута» числилось 5484 зараженных вредоносным кодом JavaScript интернет-магазина.