Na mesma linha, em abril, a Visa instou os comerciantes online a migrarem sua infraestrutura para Magento 2.x. Recentemente, uma campanha automatizada Magecart foi encontrada visando milhares de lojas de comércio eletrônico vulneráveis globalmente com um skimmer exclusivo.
De acordo com a Sanguine Security (Sansec), mais de 2.000 sites Magento 1 foram atacados para roubar detalhes de cartão de crédito com um script automatizado de skimming.
Nos últimos meses, houve um aumento no número de sites de comércio eletrônico direcionados pela Magecart e grupos relacionados.
A escala maciça dos últimos incidentes de setembro ilustra o aumento da sofisticação e da lucratividade do skimming na web. Ataques MageCart se tornaram um problema grande o suficiente para todos os desenvolvedores e usuários do Magento. Para melhor segurança, é recomendado atualizar toda a infraestrutura Magento Magento 2 o mais cedo possível.
Fonte: https://cyware.com/news/the-largest-automated-magento-hack-in-five-years-42846ca7
Um pesquisador de segurança revelou uma vulnerabilidade crítica de injeção de SOQL no controlador interno…
Falha permite que invasores manipulem o agente de um usuário por meio de um problema…
Um exploit de dia zero, dirigido aos firewalls FortiGate da Fortinet, foi descoberto à venda…
A família SHELBY mostra um exemplo preocupante de malware moderno com design modular, sofisticado e…
Hackers estão explorando o diretório mu-plugins do WordPress para injetar códigos maliciosos que não aparecem…
O Google implementou uma nova funcionalidade de "Detecção de Golpes" com inteligência artificial no aplicativo…