您现在的位置是:系统运维 >>正文
欧洲航天局被黑客入侵了,部署JavaScript代码
系统运维82人已围观
简介欧洲航天局ESA)的官方网络商店遭遇黑客入侵,加载用于生成虚假Stripe支付页面的JavaScript代码。欧洲航天局每年的预算超过100亿欧元,其主要任务是通过培训宇航员以及建造火箭和卫星来探索宇 ...
欧洲航天局(ESA)的欧洲官方网络商店遭遇黑客入侵 ,加载用于生成虚假Stripe支付页面的航天黑客JavaScript代码。
欧洲航天局每年的局被预算超过100亿欧元,其主要任务是入侵通过培训宇航员以及建造火箭和卫星来探索宇宙奥秘 ,进而拓展太空活动的部署边界 。目前 ,代码获准销售的欧洲ESA商品网络商店已无法使用,页面显示的航天黑客信息是“暂时失去轨道”。源码下载
就在昨天 ,局被这段恶意脚本出现在欧洲航天局的入侵网站上,并开始收集客户信息,部署其中包含在购买流程最后阶段提供的代码支付卡数据。电子商务安全公司Sansec于昨日察觉到这段恶意脚本 ,欧洲并发出警告称,航天黑客这家商店看起来是局被与ESA系统集成的 ,这可能会给该机构的员工带来风险。

Sansec警告ESA商店已被入侵
Sansec发现,用于提取信息的建站模板域名与销售ESA商品的合法商店所使用的名称相同,只是顶级域(TLD)有所不同。欧洲机构的官方商店使用的是.com的顶级域名“esaspaceshop”,而黑客使用相同名称但不同顶级域(TLD)的.pics(即esaspaceshop[.]pics),这一点在ESA商店的源代码中能够看到:

ESA网络商店中注入的恶意JavaScript
该脚本包含来自Stripe SDK的香港云服务器混淆HTML代码 ,当客户试图完成购买操作时 ,就会加载一个虚假的Stripe支付页面。值得注意的是,这个虚假的Stripe页面看上去并不可疑,特别是当该页面由ESA的官方网络商店提供。

ESA的网络商店加载虚假的Stripe支付页面
网络应用程序安全公司Source Defense Research证实了Sansec的云计算发现 ,并捕获到了在ESA官方网络商店中加载的虚假Stripe支付页面 。目前ESA官网网络商店已经解决该问题 ,不再出现虚假的Stripe支付页面 ,但在网站的源代码中仍然能够看到恶意脚本 。
ESA表示,这家商店并非托管在其基础设施上,也不管理其上的数据,所以不用担心会影响ESA相关工作 。通过简单的WHOIS查询可确认 ,服务器租用这家商店的域名注册信息与ESA的官方域名(esa.int)分离 ,且注册人的联系方式被隐私保护掩盖。
ESA在线商店的攻击事件是一个典型案例,反映出品牌授权模式在网络安全管理中的潜在风险。特别是当授权的外部平台未能执行严格的安全审查时,品牌自身的免费模板声誉和用户的安全都会受到威胁 。
参考来源 :https://www.bleepingcomputer.com/news/security/european-space-agencys-official-store-hacked-to-steal-payment-cards/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/452d599542.html
相关文章
CS:GO 交易网站被黑,价值 600 万美元皮肤被盗
系统运维据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一——CS.MONEY在一次黑客攻击后被窃取了2万件、总价值约 600万美元的游戏皮肤,并导致网站被迫 ...
【系统运维】
阅读更多2025年第一季度五大活跃恶意软件攻击趋势
系统运维2025年第一季度,网络安全战场硝烟四起,网络犯罪分子继续发起新的攻击并优化其攻击手段。本文对五大值得关注的恶意软件进行了概述和简要分析。NetSupport RAT:利用ClickFix技术传播20 ...
【系统运维】
阅读更多微软 Security Copilot 增加新的 AI 安全助手,应对钓鱼攻击、补丁管理和无效告警
系统运维微软正在其安全助手Security Copilot中推出新一代AI人工智能)助手,旨在帮助应对一些最耗时的安全挑战,如钓鱼攻击、数据保护和身份管理。钓鱼攻击仍然是最常见且代价高昂的网络攻击类型之一。2 ...
【系统运维】
阅读更多
热门文章
最新文章
友情链接
- Soul如何屏蔽手机通讯录
- 详解如何使用U盘重装戴尔系统(一步步教你重装戴尔系统,轻松搞定电脑问题)
- 骁龙821刷Win10教程(轻松将骁龙821打造为一台功能强大的Windows10设备)
- 光盘启动设置指南(轻松操作光盘启动,释放你的电脑潜力)
- 文件管理删除的文件恢复技巧(如何恢复误删文件及保护个人数据安全)
- 学习使用gimagex,轻松完成系统备份与还原(掌握gimagex的教程,高效实现系统镜像的管理)
- 华硕插座(华硕插座品质可靠,稳定供电保障)
- Excel批量在空白单元格中填充数字0的方法
- 磁盘扫描程序(使用磁盘扫描程序对C盘进行扫描修复的方法与技巧) 香港物理机源码库b2b信息平台亿华云企业服务器网站建设云服务器