Actualités

MAGECART : LE PIRATAGE POUR VOLER LES DONNÉES BANCAIRES

Des experts en sécurité d’IBM ont découvert une nouvelle méthode de piratage pour récupérer les coordonnées bancaires des utilisateurs de sites marchands. Cette fois, il ne s’agit plus de piéger avec des faux formulaires, mais d’infecter le routeur par lequel les données transitent.

Un groupe de chercheurs en sécurité chez IBM viennent de faire une trouvaille peu commune : des fichiers test d’une attaque réseau d’un nouveau genre. Dans une enquête publiée récemment, ils détaillent une nouvelle variante d’une attaque qui vise à injecter du code malveillant dans les pages web des internautes.

Cette découverte a été classée sous le nom de Magecart, un ensemble d’outils utilisant l’injection de code pour voler les informations de carte bancaire et actuellement utilisé par une douzaine de groupes. Les chercheurs ont détecté cette variante grâce à l’historique du site VirusTotal, un outil d’analyse de virus en ligne. Ils pensent que le groupe de hackers, surnommé Magecart 5, a voulu s’assurer que leur code ne serait pas détecté par les logiciels antivirus.

Les réseaux publics vulnérables aux attaques

La particularité de cette nouvelle attaque est d’infecter non pas le site web, mais le routeur auquel les victimes se connectent. Cela nécessite un routeur professionnel qui prend en charge le protocole de couche 7, comme ceux utilisés dans les hôtels, centre commerciaux, aéroports et la plupart des réseaux publics. Ces routeurs sont capables de rediriger le trafic réseau et de modifier le contenu des pages visitées comme, par exemple, pour afficher une page de connexion.

Les scripts trouvés par les chercheurs avaient pour fonction d’injecter du code dans des fichiers JavaScript légitimes afin de récupérer les données de carte bancaire saisies sur les sites marchands, puis de les envoyer vers un serveur externe. Implantés sur un routeur plutôt que dans un site web, ils seraient beaucoup plus difficiles à détecter. Ces fichiers ont été testés sur VirusTotal au mois d’avril, mais les chercheurs n’ont pas encore eu connaissance d’un cas de routeur compromis pour l’instant.

Source : Futura Sciences

Plus d'articles
facture électronique mata io iopole

Facture électronique : MATA IO renforce son offre avec une plateforme full API déjà opérationnelle dans dix pays européens.

Strasbourg, le 3 août 2026 – À quelques semaines de l’entrée en vigueur de la réforme de la facture électronique, les entreprises recherchent désormais des solutions immédiatement opérationnelles, capables de s’intégrer simplement à leur système d’information et de répondre à leurs ambitions de développement, en France comme à l’international. C’est dans cette perspective que MATA IO renforce son offre en nouant un partenariat stratégique avec IOPOLE, plateforme agréée reposant sur une architecture full API et déjà capable d’échanger des factures électroniques XML dans dix pays européens.

Migration ISO 20022

Spécialiste de la sécurisation des flux financiers depuis 1999, MATA accompagne les entreprises sur les problématiques des échanges interbancaires. La Migration ISO 20022 entraine les entreprises vers de nouvelles obligations.  

facture électronique

Réforme de la facture électronique : une contrainte ?

Non, une opportunité pour les entreprises. La réforme de la facture électronique ne se résume pas à une échéance réglementaire. Elle constitue un tournant structurant pour les directions financières, en matière d’organisation, d’automatisation et de gestion des flux. Reste à savoir comment l’aborder.