Skimming sur site légitime de livraison de repas : vol de données de carte de crédit via JavaScript malveillant

📅 Contexte Source : OFCS (Office fédéral de la cybersécurité, Suisse), publié le 1er septembre 2026 dans le bulletin hebdomadaire semaine 35. L’article décrit un cas de skimming web signalé à l’OFCS, ciblant un service de livraison de repas en ligne. 🎯 Technique d’attaque Les attaquants ont compromis un site web légitime de livraison de repas en y injectant un fichier JavaScript malveillant. Ce script modifiait dynamiquement la page de checkout pour : ...

9 juillet 2026 · 2 min

Keylogger sur la boutique d’employés d’une des 3 plus grandes banques US (200 000+ exposés)

Source : Sansec Forensics Team (Threat Research), avis publié le 15 janvier 2026. Sansec rapporte avoir détecté un keylogger sur la boutique de produits dérivés destinée aux employés d’une des trois plus grandes banques américaines, active environ 18 heures avant retrait. L’attaque consiste en un keylogger/skimmer JavaScript côté client sur une boutique e‑commerce interne utilisée par 200 000+ employés. Le malware intercepte toutes les données de formulaire (identifiants, informations personnelles, numéros de cartes). Sansec souligne un écart de détection: au moment de la publication, 1/97 moteurs sur VirusTotal détectaient l’infrastructure malveillante. ...

16 janvier 2026 · 2 min
Dernière mise à jour le: 7 septembre 2026 📝