Awas! Hacker Gunakan Error 404 untuk Curi Isi Kartu Kredit

Rabu, 11 Oktober 2023 - 11:17 WIB
loading...
Awas! Hacker Gunakan...
Hacker Gunakan Error 404 untuk melancarkan aksinya. FOTO/ Daily
A A A
LONDON - Perusahaan keamanan siber Akamai Security Intelligence Group telah mengidentifikasi teknik baru yang digunakan para hacker untuk melancarkan serangannya.

Dengan menggunakan teknik manipulasi error 404, para hacker disebut mampu mencuri kartu kredit lalu mengurasnya.

Seperti dilansir dari Bleeping Computer, Rabu (11/10/2023) teknik ini adalah salah satu dari tiga varian teknik yang sedang diamati para ahli saat ini. Dengan dua teknik lainnya menyembunyikan kode dalam atribut 'onerror' tag gambar HTML dan biner gambar agar muncul sebagai cuplikan kode Meta Pixel.

Akamai mengatakan teknik manipulasi error 404 sangat menarik perhatian karena para hacker akan membajak halaman kesalahan 404 di situs web jual beli online. Serangan berfokus pada situs Magento dan WooCommerce, dengan beberapa korban terkait dengan organisasi terkenal di sektor makanan dan ritel.

Adapun kelompok hacker yang menggunakannya adalah Magecart. Mereka akan memanfaatkan halaman default '404 Not Found' untuk menyembunyikan dan memuat kode pencuri kartu kredit berbahaya, yang belum pernah digunakan oleh kelompok lain atau terlihat dalam serangan-serangan sebelumnya.

“Teknik penyembunyian ini sangat inovatif dan sesuatu yang belum pernah kami lihat dalam kampanye Magecart sebelumnya. Ide memanipulasi halaman kesalahan 404 default dari situs web yang ditargetkan dapat menawarkan berbagai opsi kreatif kepada para aktor Magecart untuk meningkatkan persembunyian dan penghindaran," kata Akamai.

Penyelidik Akamai awalnya berasumsi kelompok Magecart telah melakukan kesalahan konfigurasi. Namun, setelah diperiksa lebih dekat, mereka menemukan bahwa pemuat berisi pencocokan ekspresi reguler yang mencari string tertentu dalam HTML yang dikembalikan pada laman 404.
Halaman :
Dapatkan berita terkini dan kejutan menarik dari SINDOnews.com, Klik Disini untuk mendaftarkan diri anda sekarang juga!
Lanjut Baca Berita Terkait Lainnya
Berita Terkait
340 Juta Data Pengguna...
340 Juta Data Pengguna Situs Dewasa OnlyFans Dijual Hacker
Peringatan Keamanan...
Peringatan Keamanan Temukan AC, TV, dan Mesin Cuci Bisa Diretas
Bukan Cuma Adu Rudal,...
Bukan Cuma Adu Rudal, Hacker dan AI Jadi Malaikat Maut di Perang AS-Israel vs Iran
Claude Diperdaya Peretas...
Claude Diperdaya Peretas untuk Curi Data dan Dokumen Rahasia Meksiko
Google Umumkan Patch...
Google Umumkan Patch Darurat Chrome untuk Waspadai Zero-Day
8,4 Miliar Lebih Akun...
8,4 Miliar Lebih Akun Email Pengguna Dijual
3 Kali Jadi Korban Hacker,...
3 Kali Jadi Korban Hacker, Akun Instagram Wardatina Mawa Diretas Lagi
Hacker Handala Retas...
Hacker Handala Retas 2 Juta Dokumen Rahasia dari Pusat Holocaust Israel
Hacker Iran Bobol Sistem...
Hacker Iran Bobol Sistem Pembaca Tanki di SPBU AS
Rekomendasi
Dilarang Sering Gendong...
Dilarang Sering Gendong Baby Soleil, Alyssa Daguise Bantah Mitos Bayi Bau Tangan
6 Jet Tempur Canggih...
6 Jet Tempur Canggih yang Bakal Panaskan Langit ASEAN: F-35 Singapura hingga Rafale Indonesia
Ingin Menikah? Bulan...
Ingin Menikah? Bulan Zulhijjah dan Muharram Jadi Waktu yang Penuh Keberkahan
Berita Terkini
ChatGPT Jadi Aplikasi...
ChatGPT Jadi Aplikasi Tercepat Mencapai 1 Miliar Pengguna di Seluruh Dunia
Microsoft Klaim Chip...
Microsoft Klaim Chip Kuantum Baru 1.000 Kali Lebih Stabil
Penemuan Mengejutkan...
Penemuan Mengejutkan dari Mumi Oezti Berusia 5.000 Tahun Dibeberkan
Fokus Penataan Portofolio,...
Fokus Penataan Portofolio, TelkomMetra Gandeng Fullerton Health untuk Ekspansi AdMedika Group
Spesies Hewan Abadi...
Spesies Hewan Abadi Ditemukan di Dasar Laut
Teknologi AI Chip 500Hz...
Teknologi AI Chip 500Hz Akan Mengubah Permainan Sepak Bola di Piala Dunia 2026
Infografis
IRGC Siapkan Jebakan...
IRGC Siapkan Jebakan Maut untuk Armada Amerika Serikat
Copyright ©2026 SINDOnews.com All Rights Reserved