Как подготовить квартиру к праздникам
Cергей Соловьев (ГК ICL): «В 2025 году мы планируем продолжать расти быстрее рынка»
Кейс: Модернизация сетевой инфраструктуры для ФБГУ ВНИИМС
Модернизация ИТ-инфраструктуры университета ДГТУ
ICL Services и Ideco: синергия экспертизы и опыта внедрения ИБ-решений
ЦБ
°
вторник, 11 февраля 2025

Хакеры придумали, как красть данные карт у Google

Хакеры придумали, как красть данные карт у Google
Изображение: Газинформсервис
Зарубежные эксперты заявляют, что платформа для интернет-магазинов Magento стала жертвой атаки с использованием скимминга кредитных карт. Виновником этого стал вредоносный скрипт, внедрённый в бесплатный диспетчер тегов от компании Google — Google Tag Manager (GTM).

Киберэксперт, аналитик L2 GSOC компании «Газинформсервис» Андрей Жданухин, отметил, что недавний инцидент с компрометацией сайтов на платформе Magento через внедрение вредоносного кода в Google Tag Manager (GTM) демонстрирует высокий уровень изощрённости современных атак на электронную коммерцию. Хакеры использовали GTM для внедрения скрипта, который незаметно перехватывал данные кредитных карт пользователей во время оформления заказа. Маскировка вредоносного кода под легитимные теги Google Analytics значительно усложняла его обнаружение, что подчёркивает важность постоянного мониторинга и аудита систем безопасности.

«Ключевую роль в защите от подобных угроз играет центр мониторинга безопасности, который с помощью SIEM-систем способен анализировать логи и сетевой трафик, выявляя аномалии и потенциальные атаки на ранней стадии. Например, GSOC использует современные платформы анализа угроз и может выявлять подозрительные изменения в GTM, несанкционированные скрипты и утечки данных, что значительно снижает вероятность успешной атаки. Интеграция SOC в инфраструктуру бизнеса помогает не только предотвращать такие инциденты, но и повышать общий уровень кибербезопасности, обеспечивая защиту критически важных данных клиентов», — подчеркнул киберэксперт.

Свежее по теме