Magecart usa Stripe e Google Tag Manager para roubar dados de cartões de crédito
Magecart usa Stripe e Google Tag Manager para roubar dados de cartões de crédito, explorando APIs legítimas para exfiltração silenciosa.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a skimmer.
Magecart usa Stripe e Google Tag Manager para roubar dados de cartões de crédito, explorando APIs legítimas para exfiltração silenciosa.
Pesquisa identificou uma nova campanha Magecart que injeta JavaScript ofuscado em sites de e‑commerce para capturar dados de pagamento. Domínios como cc-analytics.com e pstatics.com foram associados ao skimmer; não há números públicos de vítimas divulgados.
Pesquisas apontam registro de mais de 18.000 domínios temáticos em três meses e exploração ativa de CVEs críticos (incluindo CVE‑2025‑54236 e CVE‑2025‑61882) para instalar skimmers e obter acesso administrativo em lojas online; mais de 1,57 milhão de contas e 250 lojas comprometidas são citadas.