Courtesy of Forbes
Para ahli keamanan siber dari Sansec BV melaporkan bahwa ada serangan mata-mata asing yang dilakukan melalui situs belanja sweater Natal. Serangan ini terjadi di toko online Badan Antariksa Eropa (ESA), di mana para peretas berhasil menyisipkan halaman pembayaran palsu yang terlihat seperti halaman asli dari Stripe, yang digunakan oleh toko tersebut. Akibatnya, saat ini situs ESA sedang ditutup untuk renovasi, dan pengunjung tidak dapat membeli barang-barang mereka.
Meskipun toko ESA mengikuti standar keamanan data terbaru, para peretas menggunakan teknik yang disebut "domain-spoofing" untuk menipu pengguna. ESA menjelaskan bahwa mereka tidak mengelola data di toko tersebut, sehingga dampak terhadap data ESA kemungkinan kecil. Serangan ini tampaknya lebih merupakan tindakan kriminal yang bertujuan untuk mendapatkan keuntungan finansial.
Pertanyaan Terkait
Q
Apa yang dilaporkan oleh Sansec BV di platform Bluesky?A
Sansec BV melaporkan bahwa ada kampanye spionase asing yang diluncurkan melalui sweater Natal.Q
Apa yang terjadi pada toko online European Space Agency?A
Toko online ESA saat ini tidak dapat diakses karena sedang dalam renovasi, yang sebenarnya disebabkan oleh serangan siber.Q
Bagaimana penyerang dapat mengeksploitasi sistem pembayaran di toko ESA?A
Penyerang menggunakan teknik spoofing untuk menyisipkan halaman pembayaran palsu yang terlihat seperti halaman asli Stripe.Q
Apa yang dikatakan oleh European Space Agency mengenai pengelolaan data mereka?A
ESA menjelaskan bahwa toko mereka beroperasi di infrastruktur pihak ketiga dan tidak mengelola data mereka sendiri.Q
Siapa yang mengkonfirmasi adanya serangan Magecart terhadap toko ESA?A
Source Defense Research yang mengkonfirmasi adanya serangan Magecart terhadap toko ESA.