• Sucuri encuentra código malicioso incrustado en sitios de WordPress
  • El código recopila y extrae información de pago de sitios de comercio electrónico.
  • Los investigadores advierten a los administradores del sitio de WordPress que verifiquen todo el código personalizado

Una vez más, los ciberdelincuentes atacan los sitios de WordPress con skimmers de tarjetas de crédito, robando la información de pago confidencial de la víctima.

Esta vez, la empresa que hace sonar la alarma es Sucuri, cuyo investigador Puja Srivastava publicó recientemente un nuevo análisis del ataque, señalando que los delincuentes están apuntando a sitios de comercio electrónico WordPress, insertando código JavaScript malicioso en una tabla de base de datos asociada con el sistema de gestión de contenidos ( CMS).

Source link