您现在的位置是:电脑教程 >>正文
欧洲:数百家电商网站泄露了用户支付信息
电脑教程95人已围观
简介欧洲刑警组织在12月22日发布的新闻稿中,称由 17 个国家联合参与的执法行动已发现数百个电商平台存在恶意脚本攻击,其用户的信用卡或支付卡数据已遭到泄露。这项已进行两个月的执法行动由希腊牵头,欧洲刑警 ...
欧洲刑警组织在12月22日发布的欧洲新闻稿中 ,称由 17 个国家联合参与的数百商网执法行动已发现数百个电商平台存在恶意脚本攻击,其用户的家电信用卡或支付卡数据已遭到泄露。

这项已进行两个月的站泄执法行动由希腊牵头 ,欧洲刑警组织参与协调,露用并得到网络安全公司Group-IB和 Sansec 的户支支持 。该行动在443家电商网站上发现了窃密脚本 ,建站模板付信根据Group-IB分享的欧洲情报 ,已发现了包括 ATMZOW、数百商网health_check、家电FirstKiss、站泄FakeGA、露用AngryBeaver 、户支Inter 和 R3nin在内的付信 23 个 JavaScript 嗅探器。
这些恶意脚本以难以被捉摸的欧洲行为而闻名,服务器租用例如滥用 Google 跟踪代码管理器来更新其恶意代码片段 ,以及模仿 Google Analytics 代码来躲避网站代码检查期间的检测 。
在窃取攻击中 ,黑客将工具或恶意软件嵌入电商网站 ,拦截和窃取支付卡号 、验证码、姓名和送货地址等数据 ,并将信息上传到攻击者控制的服务器 。
研究人员称 ,高防服务器者利用窃取的数据执行未经授权的交易,例如在线购买,或 将其转售给 暗网市场上的其他网络犯罪分子。用户通常不知道他们的数据已被泄露,直到攻击者已进行未经授权的交易。
根据Recorded Future在去年发布的亿华云报告 ,2022年 ,在暗网平台上出售 、由窃密器导致的支付信息泄露已达 4560 万条 ,而在2023年度的报告中,研究人员指出这一数据在迅速上升 ,被盗的支付卡数量将达1.19亿张 ,其中有5000万张来自美国。免费模板
欧洲刑警组织建议,电商平台应使用具有特定网络浏览功能的恶意软件监视器;确保员工的 MFA 和强密码策略 ,并对员工应对鱼叉式网络钓鱼攻击的能力进行培训;在电子商务平台上运行自动漏洞审核 ,包括定期安装的第三方组件;确保只有特定 IP 可以访问您商店的控制面板 ,拒绝员工从未知地点访问;确保及时安装安全补丁和关键软件更新;实施内容安全策略 (CSP) 和子资源完整性 (SRI) 。
香港云服务器Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/130a699863.html
相关文章
内部风险:员工规避安全措施的隐蔽方式
电脑教程译者 | 刘涛审校 | 重楼对于企业网络安全而言,最大的威胁可能并非来自于潜伏在互联网阴暗角落的神秘黑客。相反,他可能是坐在隔壁工位或远程在家工作的“好员工”。虽然恶意内部人员确实存在,但多数常见的网 ...
【电脑教程】
阅读更多快速恢复oppo手机出厂设置的方法(以oppo强制恢复出厂设置的简便步骤)
电脑教程恢复出厂设置是一种常用的解决oppo手机问题的方法,可以清除手机内部的所有数据和设置,使手机恢复到初始状态。本文将介绍如何以oppo强制恢复出厂设置的方法,帮助用户解决常见的手机问题。1.准备工作:备 ...
【电脑教程】
阅读更多忘记台式电脑开机密码怎么办?(解除方法及注意事项,忘记密码的解决方案!)
电脑教程在使用台式电脑的过程中,我们经常会设置开机密码来保护个人信息的安全。然而,有时候我们会忘记自己设置的密码,导致无法正常登录系统。针对这一问题,本文将介绍解除台式电脑开机密码的方法及注意事项,帮助大家解 ...
【电脑教程】
阅读更多