LIVE_FEED
--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL--:--:--[HIGH]shop-***-deals.comMagecart skimmer (Group 7)// US-EAST--:--:--[HIGH]wp-***-blog.netDrive-by iframe → exploit kit// EU-WEST--:--:--[MEDIUM]cdn-***-helper.ioObfuscated cryptominer (CoinIMP)// AP-SOUTH--:--:--[HIGH]auth-***-login.coCredential phishing kit (16shop)// EU-CENTRAL--:--:--[MEDIUM]media-***-files.orgMalicious redirect chain → ClickFix// US-WEST--:--:--[HIGH]support-***-desk.comFakeUpdates / SocGholish payload// US-EAST--:--:--[LOW]track-***-pixel.appUnauthorized 3rd-party tracker// EU-NORTH--:--:--[MEDIUM]img-***-host.ruDrive-by download (TLD reputation)// EU-EAST--:--:--[HIGH]api-***-stats.xyzC2 beacon (Cobalt Strike profile)// AP-EAST--:--:--[LOW]promo-***-coupon.shopAffiliate cloaking + cookie stuff// US-CENTRAL
речник на заплахите

Атака по веригата на доставки

Компрометиране на доверена зависимост от трета страна (скрипт, пакет, CDN), за да се достигнат всички сайтове, които я зареждат.

Какво представлява

Атаката по веригата на доставки (supply-chain attack) насочва не самия сайт, а компонент, на който той има доверие — npm пакет, CDN-хостван скрипт, tag manager или widget. Един компрометиран компонент се изпълнява с пълните права на всяка страница, която го зарежда, което прави този вектор изключително ефективен. В уеб контекст това е най-честият път за уеб скиминг и formjacking.

Примери от реалния свят

  • British Airways (2018) — скимър чрез компрометиран modernizr.js.
  • Polyfill.io инциденти (2024) — масово компрометиране на CDN скрипт.
  • Backdoored npm пакети, доставящи payload по време на build или runtime.

Как ExploitShield го открива

Всеки зареден от наблюдаваната страница хост се обогатява (WHOIS, RDAP, AV, VirusTotal, blocklists), а всяко изпълнено JS тяло се записва и съпоставя за пръстови отпечатъци — така компрометирана зависимост се вижда в момента, в който започне да се държи различно от baseline-а.

Свързани термини