Forscher der Unit 42 von Palo Alto Networks haben herausgefunden, dass ein Cloud-Video-Hosting-Dienst des US-amerikanischen Betreibers Brightcove Inc. dafür missbraucht wurde, um mehr als hundert Immobilien-Websites der Sotheby's International Realty Affiliates LLC mit einer Skimmer-Schadsoftware zu infizieren. Bei einem Skimmer-Angriff werden bösartige JavaScript-Codes in Websites eingeschleust, um Informationen abzuschöpfen, welche in Website-Formulare eingegeben werden.
Bei dem Cyber-Angriff, der seit Januar 2021 lief, wurden Namen, E-Mail-Adressen, Telefonnummern und Kreditkarten-Daten abgeschöpft. Die Experten der Unit 42 fanden heraus, dass ein für den Angriff verwendetes Skimmer-infiziertes Video über eine Drittanbieterlösung bei der Immobilien-Plattform eingeschleust wurde. Brightcove selbst wurde nicht kompromittiert.
Die Forscher von Palo Alto benachrichtigten die Cloud-Videoplattform-Betreiber und unterstützten die betroffenen Firmen bei der Beseitigung der Bedrohung auf ihren Websites.