Artikel top billede

(Foto: Computerworld)

Hackere bruger Google Analytics til at stjæle kreditkortkoder

Nu er hackere begyndt at udnytte den populære analysetjeneste Google Analytics til at lænse webbutik-kunders konti for penge. Det afslører sikkerhedsvirksomheden Kaspersky.

Af Aksel Brinck, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Intet er mere troværdigt på nettet end den populære webanalysetjenester Google Analytics – ikke sandt? Mnja … så læs denne historie om, hvordan hackere nu benytter sig af metoden web-skimming på en ny, svigefuld måde.

Web-skimming er en populær praksis, som hackerne bruger til at stjæle folks kreditkortoplysninger fra betalingssiderne på netbutikker. Metoden går ud på, at hackerne indsætter ondsindede koder i kildekoden på udvalgte hjemmesider. Denne kode indsamler derefter de data, der er indtastet af de besøgende på hjemmesiden (dvs. betalingskonto-logins eller kreditkortnumre) og sender så de høstede data til den adresse, der er angivet af hackerne i den ondsindede kode.

Går ind i webbutikkers kildekode

For at skjule, at hjemmesiden er blevet angrebet, opretter hackerne ofte domæner med navne, der ligner populære webanalysetjenester, såsom Google Analytics. Når de indsætter den ondsindede kode, er det således svært for webadministratoren at vide, at webstedet er under angreb. Men nu er de blevet endnu mere snu.

For nylig opdagede analytikere fra it-sikkerhedsfirmaet Kaspersky nemlig en hidtil ukendt metode. I stedet for at omdirigere dataene til selvoprettede domæner, omdirigerer hackerne dem til officielle Google Analytics-konti!

Når hackerne registrerer deres konti på Google Analytics, er det eneste, de behøver at gøre, at konfigurere kontoernes sporingsmodul til at modtage et sporings-id. De indsætter derefter den ondsindede kode sammen med sporings-id'et i websidens kildekode – efter at have hacket websiden – hvilket gør det muligt for dem at indsamle data om besøgende og få oplysningerne sendt direkte til deres egen Google Analytics-konti.

På billedet ser du et eksempel på, hvordan sådan en kodestump ser ud og gemmer sig i en websides htlm-kode.

Ofte bliver det ikke opdaget med det sammen. For da data ikke bliver sendt videre til en ukendt tredjeparts webanalysetjeneste, er det vanskeligt for en webbutik-administratorer at opdage, at webstedet er kompromitteret. For dem, der undersøger kildekoden, ser det ud, som om siden er forbundet med en officiel Google Analytics-konto, hvilket er ganske almindelig praksis for onlinebutikker.

Mange websider er ramt

Mere end en snes hjemmesider i Europa og Nord- og Sydamerika har vist sig at være ramt af denne type angreb.

”Det er en metode, vi ikke har set før, og som er særdeles effektiv. Google Analytics er en af de mest populære webanalysetjenester, og derfor har langt de fleste udviklere og brugere tillid til den, hvilket betyder, at webadministratorer ofte giver tilladelse til indsamling brugerdata. Det gør ondsindede angreb, der indeholder Google Analytics-konti, lette at overse. Derfor skal administratorer være påpasselige med at gå ud fra, at bare fordi tredjepartstjenesten ser ud til at være legitim, så er dens tilstedeværelse i kildekoden det samme,” kommenterer Victoria Vlasova, Senior Malware Analyst hos Kaspersky.

Kaspersky har informeret Google om problemet, der udtaler, at de løbende investerer i opdagelse af spam, oplyser it-sikkerhedsfirmaet.




IT-JOB
Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
TIETOEVRY DENMARK A/S
Udvikler, sælger og implementerer software til ESDH, CRM og portaler. Fokus på detailhandel, bygge- og anlæg, energi og finans.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Datadrevet forretning: Skab enestående kundeoplevelser med viden og data i centrum

Data står i centrum, når du skal styrke kundeoplevelsen – eller det burde det i hvert fald gøre. På denne konference vil du møde eksperter indenfor CX og komme i dybden med, hvordan du sætter data, transparens og viden til at arbejde for dig i din Customer Experience-strategi.

07. maj 2024 | Læs mere


Kunstig Intelligens (AI) Masterclass - fra futuristisk idé til uundværlig ressource

Velkommen til en Masterclass om kunstig Intelligens (AI) og den transformative kraft, som kan tage din organisation og karriere til næste niveau. AI er gået fra at være en futuristisk idé til at blive en uundværlig ressource for virksomheder over hele verden og har allerede sat sit præg på den måde, som vi arbejder på, træffer beslutninger og kommunikerer med vores kunder.

07. maj 2024 | Læs mere


Parathed – Hvad gør din virksomhed, når I bliver ramt?

Cyberkriminalitet vokser som bekendt eksplosivt i takt med digitaliseringen i disse år og det kan være voldsomt dyrt at blive hacket. Potentielt kan det lægge jeres forretning helt ned, så I ikke kan rejse jer igen. Har jeres virksomhed styr på cybersikkerheden i en tid, der kalder på oprustning? Bliv inspireret til, hvad du som virksomhed kan gøre for at sikre virksomheden og medarbejdere, så I kan gå sikkert ind i fremtiden.

21. maj 2024 | Læs mere