Tội phạm mạng nhắm mục tiêu vào nền tảng hội nghị

Hạnh Tâm| 13/10/2020 10:38
Theo dõi ICTVietnam trên

Theo báo cáo của Malwarebytes, tội phạm mạng đã cài đặt một skimmer trên thẻ thanh toán của các trang web thuộc một số tổ chức sử dụng nền tảng hội nghị Playback Now.

Playback Now cho phép các tổ chức ghi lại những sự kiện và cung cấp nội dung thông qua truyền phát trực tiếp hoặc theo yêu cầu. Playback Now cũng cung cấp một phòng hội nghị ảo giúp các công ty tiếp thị những sự kiện của họ.

Các nhà nghiên cứu của Malwarebytes nhận thấy rằng một máy chủ thuộc sở hữu của Playback Now, nơi lưu trữ các tài liệu về hội nghị cho khách hàng của công ty, đã bị xâm phạm.

Các website khách hàng được lưu trữ trên đó (khách hàng được nhận một trang web dành riêng để sử dụng nhằm phục vụ nội dung của mình) đã bị cấy skimmer (thiết bị đánh cắp thông tin) nhằm đánh cắp thông tin trên thẻ thanh toán, cho phép những kẻ tấn công đánh cắp thông tin tài chính của người mua tài liệu hội nghị từ các trang web đó.

Tội phạm mạng nhắm mục tiêu vào nền tảng hội nghị bằng Skimmer trên thẻ thanh toán - Ảnh 1.

Có hàng chục trang web như vậy bị ảnh hưởng, nhiều trang trong số đó thuộc các tổ chức giáo dục hoặc tổ chức y tế. Tuy nhiên, trang web chính thức của Playback Now là playbacknow.com dường như không bị ảnh hưởng.

Dựa trên những phân tích của Malwarbytes, những kẻ tấn công có thể đã sử dụng một phần mềm độc hại (malware) được thiết kế để cấp quyền truy nhập tới các trang web thương mại điện tử Sau đó, tội phạm mạng chèn một dòng mã có khả năng nạp mã JavaScript độc hại từ một tên miền với tên tương tự như trang web Playback Now chính thống, đặc biệt là playbacknows.com mà chúng đăng ký cách đó vài tuần trước.

Những trang web mà Magento (ứng dụng mã nguồn mở để xây dựng các website thương mại điện tử) phiên bản 1 cung cấp hiện không còn được hỗ trợ. Tuy nhiên, có đến hàng chục nghìn trang web thương mại điện tử vẫn hoạt động dựa trên nền tảng của phiên bản lỗi thời này.

Tháng trước, nhà cung cấp giải pháp bảo vệ khỏi việc đánh cắp thông tin (skimming) kỹ thuật số Sansec đã cho biết hàng trăm cửa hàng của Magento đã bị tấn công hàng ngày trong chiến dịch mà công ty đã mô tả là chiến dịch đánh cắp thông tin lớn nhất từ trước tới nay.

Công ty cho biết, vào thời điểm đó, những kẻ tấn công có thể đã sử dụng một khai thác mới được bán với giá 5.000 USD. Việc khai thác cho phép người dùng tấn công các trang web của Magento 1 có thể cũng do cùng một nhóm tin tặc mà Sansec theo dõi sử dụng trong cuộc tấn công này.

Malwarebytes cho biết, họ đã báo cáo những phát hiện của mình cho Playback Now.

Nổi bật Tạp chí Thông tin & Truyền thông
Đừng bỏ lỡ
  • Hình ảnh chiến thắng Điện Biên phủ qua tem bưu chính Việt Nam
    Ngày 07/5/1954, lá cờ “quyết chiến, quyết thắng” của Quân đội Nhân dân Việt Nam tung bay trên nóc hầm tướng De Castries, chiến dịch Điện Biên Phủ đã kết thúc thắng lợi, buộc Chính phủ Pháp phải ký Hiệp định Geneva về chấm dứt chiến tranh, lập lại hòa bình ở Đông Dương.
  • "Siêu ứng dụng" được Điện Biên lan tỏa dịp 7/5
    Điện Biên Smart được ví là "siêu ứng dụng" tích hợp nhiều tính năng hiện đại, tạo nên cầu nối trực tiếp giữa người dân và các cấp chính quyền.
  • Sự trỗi dậy của các kỳ lân AI Trung Quốc nhằm cạnh tranh với OpenAI
    Bốn công ty khởi nghiệp (startup) AI Trung Quốc đã trở thành kỳ lân công nghệ với mức định giá hơn 1 tỷ USD, nhằm tăng cường cạnh tranh với OpenAI, đặc biệt là khi ChatGPT không hoạt động ở Trung Quốc.
  • "Tôi dịch cuốn sách về Đại tướng Võ Nguyên Giáp bằng cả trái tim mình"
    Anh Saleem Hammad - người dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập cho biết: “Xuất phát từ tình cảm sâu sắc, sự kính trọng cũng như lòng biết ơn, sau 12 năm gắn bó với đất nước Việt Nam thân thương, tôi đã thực hiện thành công việc dịch cuốn sách “Võ Nguyên Giáp - Vị tướng của nhân dân” sang tiếng Ả-rập bằng cả trái tim mình.”
  • Chiến thắng Điện Biên Phủ qua các số báo của báo Nhân đạo (Pháp)
    Trong cuộc kháng chiến chống thực dân Pháp, nhất là trong chiến dịch Điện Biên Phủ, báo Nhân đạo của Đảng Cộng sản Pháp đã đăng nhiều tin, bài và ảnh về cuộc kháng chiến trường kỳ của nhân dân Việt Nam cũng như những tiếng nói và hành động mạnh mẽ từ nước Pháp vì hòa bình cho Việt Nam.
  • Sân chơi English Beat 2024 mùa 2 thành công tốt đẹp
    Sau hơn 2 tháng tổ chức, English Beat 2024 mùa 2 do mobiEdu phối hợp cùng các Sở Giáo dục và Đào tạo tổ chức đã chính thức thành công tốt đẹp tại 6 tỉnh trải dài trên toàn quốc.
  • Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa
    Từ Hoa Bia Saaz quý tộc vùng Zatec một kinh nghiệm bậc thầy tạo ra hương vị tinh túy bậc nhất đẳng cấp vượt thời gian, trải nghiệm đỉnh cao hoàn mỹ. Bia Trúc Bạch một kiệt tác, một di sản dẫn lối tinh hoa.
  • Khai trương Trung tâm Báo chí kỷ niệm 70 năm Chiến thắng Điện Biên Phủ
    Trung tâm Báo chí được thành lập nhằm tạo mọi điều kiện thuận lợi cho phóng viên (PV) trong nước, quốc tế đưa tin về Lễ kỷ niệm và chủ động, tích cực cung cấp thông tin của Ban Tổ chức về Lễ kỷ niệm.
  • Khám phá đất và người xứ Nghệ trên không gian số
    Thời gian qua, Bảo tàng Nghệ An đã mạnh dạn đưa công nghệ vào hoạt động trưng bày, để tiếp cận và thu hút du khách. Du khách đến với Bảo tàng Nghệ An từ chỗ "cấm sờ tay vào hiện vật" nay có thể được chạm tay vào hiện vật, cổ vật, được khám phá các danh lam, thắng cảnh, lịch sử, con người xứ Nghệ, thông qua không gian số 3D; khám phá kho dữ liệu lịch sử đã được số hóa... giúp Bảo tàng Nghệ An ngày càng hút khách, nhất là giới trẻ.
  • Báo chí và học giả quốc tế ca ngợi Chiến thắng Điện Biên Phủ
    Báo Resumen Latinoamericano của Argentina những ngày qua liên tục đăng các bài viết cùng nhiều hình ảnh tư liệu minh họa, ca ngợi Chiến thắng Ðiện Biên Phủ của nhân dân Việt Nam.
Tội phạm mạng nhắm mục tiêu vào nền tảng hội nghị
POWERED BY ONECMS - A PRODUCT OF NEKO