Быстрая покупка VPN для России через удобный Телеграмм-бот: |
Вредоносное изображение 3 года использовалось как мост между хакером и данными пользователей.
На одной из страниц продукции глобального ритейлера, специализирующегося на продаже фототехники, был обнаружен скрытый код в изображении с надписью «спасибо». Изначально показавшейся безобидной, «благодарность» содержала в себе механизм для обхода систем безопасности, что могло привести к краже личных данных покупателей.
Комментарий с изображением был размещен владельцем камеры Nikon, который искал рекомендации по выбору объектива 50 мм. Несмотря на то, что изображение выглядело абсолютно нормально на первый взгляд, оно оставалось на сайте без внимания в течение трех лет.
Измененное изображение в комментарии на сайте
Опасность была идентифицирована только после того, как компания начала использовать решение по управлению угрозами веб-безопасности. Во время рутинной проверки система обнаружила в изображении скрытые инструкции и адрес скомпрометированного домена.
Получи VPN-прокси для России через наш удобный Телеграмм-бот: |
Метод, использованный злоумышленниками, известен как стеганография — техника сокрытия данных внутри другой информации, в данном случае — внутри кода изображения. Файл изображения, встроенный в устаревший комментарий, был изменен, а JavaScript на странице, ссылающийся на источник изображения, связывался со скомпрометированным доменом. Дальнейшее расследование показало, что код устанавливал связь с внешним доменом.
Пример вредоносного кода изображения
Изменяя достаточное количество пикселей, можно создать последовательность значений, которую компьютер сможет интерпретировать как код. В данном случае измененное изображение содержало скрытые инструкции и адрес скомпрометированного домена. Было удивительно обнаружить, что JavaScript на странице использовал эту скрытую информацию для связи с доменом.
Обнаружение такой угрозы подчеркивает важность защиты комментариев и других пользовательских материалов на сайтах электронной коммерции. Киберпреступники постоянно ищут способы кражи персональной информации и данных о платежах, а законы вроде GDPR требуют от компаний соблюдения строгих мер безопасности и накладывают крупные штрафы за утечку данных.
Используемая система непрерывного мониторинга позволила своевременно выявить и предотвратить потенциальную угрозу. Платформа автоматически заблокировала подозрительную активность веб-компонентов и защитила конфиденциальную информацию пользователей.
Кибербезопасность – это просто, если знаешь как.
Подпишись и узнай!
Купить безопасный VPN означает приобретение виртуальной частной сети (VPN), которая обеспечивает высокий уровень безопасности и защиты ваших данных при использовании интернета. Безопасный VPN предлагает множество функций, направленных на защиту вашей конфиденциальности, анонимности и предотвращение утечек данных.
Почему стоит купить безопасный VPN?
-
Защита личных данных: Безопасный VPN защищает ваши данные от кражи и слежки, особенно при использовании общественных Wi-Fi сетей.
-
Обход цензуры: Безопасные VPN позволяют обойти географические ограничения и получить доступ к заблокированным ресурсам и сайтам.
-
Спокойствие: Зная, что ваши данные защищены, вы можете более уверенно использовать интернет и меньше беспокоиться о безопасности.
-
Гибкость и настройки: Безопасные VPN часто предлагают различные настройки и функции, которые могут быть адаптированы под ваши нужды.