<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    歐洲刑警組織:數百家電商網站泄露了用戶支付信息

    X0_0X2023-12-25 13:00:00

    歐洲刑警組織在12月22日發布的新聞稿中,稱由 17 個國家聯合參與的執法行動已發現數百個電商平臺存在惡意腳本攻擊,其用戶的信用卡或支付卡數據已遭到泄露。


    這項已進行兩個月的執法行動由希臘牽頭,歐洲刑警組織參與協調,并得到網絡安全公司Group-IB和 Sansec 的支持。該行動在443家電商網站上發現了竊密腳本,根據Group-IB分享的情報,已發現了包括 ATMZOW、health_check、FirstKiss、FakeGA、AngryBeaver、Inter 和 R3nin在內的 23 個 JavaScript 嗅探器。


    這些惡意腳本以難以被捉摸的行為而聞名,例如濫用 Google 跟蹤代碼管理器來更新其惡意代碼片段,以及模仿 Google Analytics 代碼來躲避網站代碼檢查期間的檢測。


    在竊取攻擊中,黑客將工具或惡意軟件嵌入電商網站,攔截和竊取支付卡號、驗證碼、姓名和送貨地址等數據,并將信息上傳到攻擊者控制的服務器。


    研究人員稱,者利用竊取的數據執行未經授權的交易,例如在線購買,或 將其轉售給 暗網市場上的其他網絡犯罪分子。用戶通常不知道他們的數據已被泄露,直到攻擊者已進行未經授權的交易。


    根據Recorded Future在去年發布的報告,2022年,在暗網平臺上出售、由竊密器導致的支付信息泄露已達 4560 萬條,而在2023年度的報告中,研究人員指出這一數據在迅速上升,被盜的支付卡數量將達1.19億張,其中有5000萬張來自美國。


    歐洲刑警組織建議,電商平臺應使用具有特定網絡瀏覽功能的惡意軟件監視器;確保員工的 MFA 和強密碼策略,并對員工應對魚叉式網絡釣魚攻擊的能力進行培訓;在電子商務平臺上運行自動漏洞審核,包括定期安裝的第三方組件;確保只有特定 IP 可以訪問您商店的控制面板,拒絕員工從未知地點訪問;確保及時安裝安全補丁和關鍵軟件更新;實施內容安全策略 (CSP) 和子資源完整性 (SRI)。

    信息泄露電子商務
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    隨著網絡安全事件的頻發,當前各行業的安全態勢愈發嚴峻。數據泄露事件不斷地登上頭條新聞,從醫療信息、賬戶憑證、個人信息、企業電子郵件到企業內部敏感數據等等,不一而足。雜志社根據公開資料,整理了醫療、金融、制造業、互聯網、政務系統等行業的重大數據泄露事件,篩選出近一年比較有代表性的重大事件,以饗讀者,防患于未然。
    Adobe還針對各種重要的不當授權漏洞發布了補丁程序,這些漏洞在應用程序未正確檢查用戶是否有權訪問功能時發生。根據Adobe的說法,對于上述所有漏洞,攻擊者將需要具有管理權限,但不需要預先身份驗證即可利用該漏洞。確實,Magento在過去的一年中遇到了許多安全漏洞。7月,Adobe修復了兩個關鍵漏洞和兩個重要級別的漏洞,這些漏洞可能導致代碼執行和簽名驗證繞過。
    2022年5月19日, Oracle發布安全公告,修復了一個 Oracle?E-Business Suite中的信息泄露漏洞。漏洞編號:CVE-2022-21500,漏洞威脅等級:高危,漏洞評分:7.5。
    歐洲刑警組織在12月22日發布的新聞稿中,稱由 17 個國家聯合參與的執法行動已發現數百個電商平臺存在惡意腳本攻擊,其用戶的信用卡或支付卡數據已遭到泄露
    此前,鄭某等4人已被法院認定犯侵犯公民個人信息罪,被判處有期徒刑一年二個月至一年不等,各并處罰金。截至案發,鄭某等4人出售公民個人信息2000余條,造成了大量公民個人信息被泄露甚至被冒用,嚴重侵害公民個人信息安全,擾亂正常的社會管理秩序,損害了社會公共利益。倒賣個人信息涉嫌構成非法獲取公民個人信息罪。
    關鍵信息基礎設施安全保護制度是黨中央有關文件和《中華人民共和國網絡安全法》確定的基本制度。在當前嚴峻的網絡安全形勢下,全面摸清關鍵信息基礎設施底數,準確了解關鍵信息基礎設施安全現狀,確定其信息資產的價值、敏感性和嚴重性,分析發生威脅時潛在的損失或破壞,為全面掌握關鍵信息基礎設施網絡安全風險提供依據。近年來,各單位、各部門按照相關法律法規規定,開展了關鍵信息基礎設施的安全檢查和整改工作,全面加強了網
    網絡安全服務商Resecsecurity公司表示,在過去一年半的時間里,該公司已經觀察到針對全球多個國家和地區的多個數據中心的網絡攻擊,導致一些全球規模最大的企業的信息泄露,并在暗網上發布訪問憑證。
    近期360監測到境外某論壇有黑客利用SonarQube漏洞,竊取大量源碼,并在論壇上公然兜售泄露代碼,其中涉及我國數十家重要企業單位的應用代碼,其行為極為惡劣。
    央行要求銀行、支付機構、清算機構應當建立交易信息分類分級管理規則,采取必要安全技術措施確保交易信息安全,防止交易信息泄露、被篡改或丟失。
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类