به گزارش گروه علم و فناوری ایسکانیوز، هکرها اطلاعات کارت اعتباری دانشجویان آمریکا و کانادایی را هک کردند. کدهای یادشده در ۲۰۱ فروشگاه آنلاین مورد استفاده دانشجویان شناسایی شده اند. این فروشگاهها مورد استفاده ۱۷۶ کالج و دانشگاه در امریکا و ۲۱ کالج و دانشگاه در کانادا بوده اند.
بر اساس بررسیهای مؤسسه امنیتی « ترندمیکرو »، کدهای مخرب یادشده برای ذخیره سازی اطلاعات کارتهای اعتباری مورد استفاده قرار گرفته اند، سپس این اطلاعات بر روی سرورهای هکرها ذخیره شده و به شبکههای زیرزمینی جنایتکار و متخلف فروخته شده اند.
این حمله اولین بار در تاریخ ۱۴ آوریل شناسایی شده و هدف آن شرکت « پریسم آر بی اس » بوده که طراح پلتفرم تجارت الکترونیک پریسم وب محسوب میشود. صدها دانشگاه در آمریکای شمالی از این پلتفرم برای ارائه خدمات فروش کالا به دانشجویان استفاده میکنند.
امنیت پایین پلتفرم یادشده به هکرها امکان داده تا یک فایل جاوا اسکریپت را در درون آن بگنجانند. این فایل در ظاهر مشابه با دادههای خدمات « گوگل انالیتیکس » بوده که برای تحلیل عملکرد سایتهای مختلف به کار میرود. فایل مذکور تا ۲۶ آوریل فعال بوده تا این که ترندمیکرو آن را شناسایی کرد.
پریسم آر بی اس با صدور بیانیهای این خبر را تأیید کرده و افزود که در این زمینه به دانشجویان آسیب دیده اطلاع رسانی کرده و در حال همکاری با سازمانهای امنیتی برای شناسایی هکرها است. از جمله دیگر پلتفرم های تجارت الکترونیک مورد سواستفاده هکرها میتوان به OpenCart، OSCommerce، WooCommerce و Shopify اشاره کرد.
هنوز مشخص نیست چند دانشجو به دنبال این حمله هکری آسیب دیده اند اما با توجه به تحصیل میلیون ها دانشجو در دانشگاههای آمریکا و کانادا میتوان حدس زد، تعداد این افراد بسیار بالا باشد.
انتهای پیام/