欧洲刑警组织在12月22日发布的欧洲新闻稿中,称由 17 个国家联合参与的数百商网执法行动已发现数百个电商平台存在恶意脚本攻击 ,其用户的家电信用卡或支付卡数据已遭到泄露。
这项已进行两个月的站泄执法行动由希腊牵头 ,欧洲刑警组织参与协调,露用并得到网络安全公司Group-IB和 Sansec 的户支支持。该行动在443家电商网站上发现了窃密脚本,云计算付信根据Group-IB分享的欧洲情报,已发现了包括 ATMZOW 、数百商网health_check、家电FirstKiss 、站泄FakeGA、露用AngryBeaver、户支Inter 和 R3nin在内的付信 23 个 JavaScript 嗅探器 。 这些恶意脚本以难以被捉摸的欧洲行为而闻名 ,源码库例如滥用 Google 跟踪代码管理器来更新其恶意代码片段,以及模仿 Google Analytics 代码来躲避网站代码检查期间的检测 。 在窃取攻击中 ,黑客将工具或恶意软件嵌入电商网站 ,拦截和窃取支付卡号 、验证码、姓名和送货地址等数据,并将信息上传到攻击者控制的服务器。 研究人员称,建站模板者利用窃取的数据执行未经授权的交易,例如在线购买 ,或 将其转售给 暗网市场上的其他网络犯罪分子。用户通常不知道他们的数据已被泄露 ,直到攻击者已进行未经授权的交易。 根据Recorded Future在去年发布的香港云服务器报告,2022年 ,在暗网平台上出售 、由窃密器导致的支付信息泄露已达 4560 万条,而在2023年度的报告中,研究人员指出这一数据在迅速上升 ,被盗的支付卡数量将达1.19亿张 ,其中有5000万张来自美国。服务器租用 欧洲刑警组织建议,电商平台应使用具有特定网络浏览功能的恶意软件监视器;确保员工的 MFA 和强密码策略,并对员工应对鱼叉式网络钓鱼攻击的能力进行培训;在电子商务平台上运行自动漏洞审核 ,包括定期安装的第三方组件;确保只有特定 IP 可以访问您商店的控制面板,拒绝员工从未知地点访问;确保及时安装安全补丁和关键软件更新;实施内容安全策略 (CSP) 和子资源完整性 (SRI)。 源码下载 |
2022年及以后的四个数据中心提示备份系统也能成为“核心设施”?瑞数信息给出了一套“有韧性”解题思路!戴尔数据泄露事件:测试实验室平台遭 World Leaks 黑客组织入侵一键2009点了会有什么神奇的事情发生?(探索电脑神秘力量的奇妙之旅)朝鲜黑客组织 Kimsuky 利用 ChatGPT 伪造军人证件实施新型攻击企业数据库险遭百亿损失,瑞数DDR全周期防护破解“暗雷”阴影谷歌 Chrome 零日漏洞遭广泛利用,可执行任意代码华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)戴尔易安信加固过的机箱,保证在远程和恶劣环境下工作的可靠性,满足边缘工作负载不断增长的需求你的App每三分钟就会遭遇一次攻击网站建设云服务器香港物理机b2b信息平台源码库亿华云企业服务器