TENDANCES
Comparateur
- AUTO
Vos données sont si précieuses que les pirates usent de toutes les techniques imaginables pour s’en approprier. Justement, l’entreprise de cybersécurité Sucuri rapporte que les pirates informatiques ont trouvé un moyen d’extirper les données bancaires d’internautes des sites marchands sans éveiller les soupçons.
Pour ce faire, les hackers utilisent la stéganographie. Kézako ? Il s’agit de l’art de dissimuler un message dans une autre image. Dans la pratique, les pirates volent ainsi les données des utilisateurs à travers des images au format JPG qu’ils téléchargent en toute normalité.
Ce piratage est de type Magecart. Autrement dit, il utilise des outils ciblant des sites de commerce pour voler les informations de paiement des clients. Les experts de Sucuri ont notamment relevé un code modifié sur un site utilisant la plateforme Magento 2, qui récupère une copie des informations du client lorsque celui-ci effectue un paiement en ligne. Parmi les informations recueillies figurent le numéro de carte bancaire du client, son nom complet, son adresse, son numéro de téléphone et son adresse e-mail s’il s’est connecté à son compte.
Mais ce n’est pas tout. Ces attaques sont également difficilement repérables car les pirates n’éveillent aucun soupçon en téléchargeant un fichier JPG qui paraît anodin et qui est également accessible à tous. Pourtant, en utilisant un logiciel spécial, les pirates parviennent à reveler les données personnelles dissimulées.
Ils peuvent ensuite s’en servir pour effectuer des paiements frauduleux, ou encore pour effectuer des campagnes de spam et de phishing. Pour contrer ces attaques, les experts en cybersécurité recommandent aux administrateurs de sites de faire appel à un service de surveillance de site Web qui pourra détecter toute modification sur leur site.
Disney a enregistré un nouveau succès avec Vaiana 2, qui a franchi la barre du milliard de dollars au box-office mondial. Initialement...
TikTok annonce que son réseau social fermera ses portes ce dimanche, le 19 janvier 2025, aux États-Unis. Cela fait suite à...
Google a informé l’Union européenne qu’il ne s’engageait pas à intégrer le travail des organisations de...
Les robots humanoïdes G1 d’Unitree font leur footing dans la dernière vidéo publiée par la firme chinoise, et c’est...
19 Jan. 2025 • 17:47
19 Jan. 2025 • 16:57
19 Jan. 2025 • 9:52
19 Jan. 2025 • 8:35
Un commentaire pour cet article :