گروهی از هکرها با تزریق یک کد آلوده جاوا اسکریپت به سیستم پرداخت آنلاین یکپارچه مورد استفاده دانشگاههای آمریکا و کانادا، اطلعات کارتهای اعتباری دانشجویان را هک کرده اند.
به گزارش پایگاه خبری تحلیلی فناوری و نوآوری، به نقل از زددی نت، کدهای یادشده در ۲۰۱ فروشگاه آنلاین مورد استفاده دانشجویان شناسایی شده اند. این فروشگاهها مورد استفاده ۱۷۶ کالج و دانشگاه در امریکا و ۲۱ کالج و دانشگاه در کانادا بوده اند.
بر اساس بررسیهای مؤسسه امنیتی ترندمیکرو، کدهای مخرب یادشده برای ذخیره سازی اطلاعات کارتهای اعتباری مورد استفاده قرار گرفته اند و سپس این اطلاعات بر روی سرورهای هکرها ذخیره شده اند و به شبکههای زیرزمینی جنایتکار و متخلف فروخته شده اند.
این حمله اولین بار در تاریخ ۱۴ آوریل شناسایی شده و هدف آن شرکت پریسم آر بی اس بوده که طراح پلتفورم تجارت الکترونیک پریسم وب محسوب میشود. صدها دانشگاه در آمریکای شمالی از این پلتفورم برای ارائه خدمات فروش کالا به دانشجویان استفاده میکنند.
امنیت پایین پلتفورم یادشده به هکرها امکان داده تا یک فایل جاوا اسکریپت را در درون آن بگنجانند. این فایل در ظاهر مشابه با دادههای خدمات گوگل انالیتیکس بوده که برای تحلیل عملکرد سایتهای مختلف به کار میرود. فایل مذکور تا ۲۶ آوریل فعال بوده تا در این زمین ترندمیکرو آن را شناسایی کرد.
پریسم آر بی اس با صدور بیانیهای این خبر را تأیید کرده و افزوده که در این زمینه به دانشجویان آسیب دیده اطلاع رسانی کرده و در حال همکاری با سازمانهای امنیتی برای شناسایی هکرها است. از جمله دیگر پلتفورم های تجارت الکترونیک مورد سواستفاده هکرها میتوان به OpenCart، OSCommerce، WooCommerce و Shopify اشاره کرد.
هنوز مشخص نیست چند دانشجو به دنبال این حمله هکری آسیب دیده اند. اما با توجه به تحصیل میلیونها دانشجو در دانشگاههای آمریکا و کانادا میتوان حدس زد، تعداد این افراد بسیار بالا باشد.