КИБЕРБЕЗОПАСНОСТЬ

Вредоносное ПО для онлайн-магазинов обходит защиту CSP — похищает данные платежей

Новое вредоносное ПО использует WebRTC для кражи данных с онлайн-магазинов, обходя защиту CSP. Как это влияет на кибербезопасность?

✍️ Редакция iTech News | 31.01.2026 | ⏱ 2 мин | 👁 3 | Источник: The Hacker News
Вредоносное ПО: угроза кибербезопасности для онлайн-магазинов

Исследователи в области кибербезопасности обнаружили вредоносное ПО, использующее WebRTC для кражи платежных данных с веб-сайтов. Эта угроза обходится без традиционных методов передачи данных, представляя серьёзную опасность для онлайн-магазинов.

Как работает вредоносное ПО

Согласно исследованию компании Sansec, вредоносный скриптер не использует привычные HTTP-запросы или пиксели для передачи ворованных данных. Вместо этого он применяет WebRTC для загрузки кода и эксфильтрации информации. Атака привлекла внимание после инцидента с онлайн-витриной автокомпании на платформе Magento, где уязвимость PolyShell позволила загружать произвольный исполняемый код через REST API.

Проблемы обнаружения и защиты

Злоумышленники устанавливают WebRTC-соединения с фиксированными IP-адресами для получения JavaScript-кода, который затем инжектируется в страницы. "Магазины с строгими CSP, ограничивающими несанкционированные соединения, остаются уязвимыми для эксфильтрации через WebRTC", — отмечают эксперты. Трафик WebRTC зашифрован, что затрудняет его идентификацию традиционными инструментами безопасности.

Рекомендации для владельцев сайтов

Adobe выпустил исправление для уязвимости PolyShell в марте 2026 года, однако оно не охватило все версии продукта. Владельцам онлайн-магазинов необходимо заблокировать доступ к критическим каталогам, провести проверки на наличие угроз и следовать рекомендациям по настройке Nginx и Apache для повышения кибербезопасности.

Эта ситуация подчеркивает важность кибербезопасности для электронной коммерции. Владельцам онлайн-магазинов следует внимательно следить за обновлениями безопасности и не игнорировать рекомендации по защите от подобных уязвимостей.

Поделиться: Telegram X LinkedIn