您现在的位置是:人工智能 >>正文
欧洲:数百家电商网站泄露了用户支付信息
人工智能21人已围观
简介欧洲刑警组织在12月22日发布的新闻稿中,称由 17 个国家联合参与的执法行动已发现数百个电商平台存在恶意脚本攻击,其用户的信用卡或支付卡数据已遭到泄露。这项已进行两个月的执法行动由希腊牵头,欧洲刑警 ...
欧洲刑警组织在12月22日发布的欧洲新闻稿中 ,称由 17 个国家联合参与的数百商网执法行动已发现数百个电商平台存在恶意脚本攻击 ,其用户的家电信用卡或支付卡数据已遭到泄露。

这项已进行两个月的站泄执法行动由希腊牵头,欧洲刑警组织参与协调 ,露用并得到网络安全公司Group-IB和 Sansec 的户支支持 。该行动在443家电商网站上发现了窃密脚本,源码库付信根据Group-IB分享的欧洲情报 ,已发现了包括 ATMZOW、数百商网health_check、家电FirstKiss、站泄FakeGA 、露用AngryBeaver、户支Inter 和 R3nin在内的付信 23 个 JavaScript 嗅探器。
这些恶意脚本以难以被捉摸的欧洲行为而闻名 ,免费模板例如滥用 Google 跟踪代码管理器来更新其恶意代码片段 ,以及模仿 Google Analytics 代码来躲避网站代码检查期间的检测。
在窃取攻击中,黑客将工具或恶意软件嵌入电商网站,拦截和窃取支付卡号、验证码 、姓名和送货地址等数据,并将信息上传到攻击者控制的服务器。
研究人员称,高防服务器者利用窃取的数据执行未经授权的交易,例如在线购买,或 将其转售给 暗网市场上的其他网络犯罪分子。用户通常不知道他们的数据已被泄露,直到攻击者已进行未经授权的交易 。
根据Recorded Future在去年发布的服务器租用报告,2022年,在暗网平台上出售、由窃密器导致的支付信息泄露已达 4560 万条,而在2023年度的报告中,研究人员指出这一数据在迅速上升 ,被盗的支付卡数量将达1.19亿张,其中有5000万张来自美国 。源码下载
欧洲刑警组织建议 ,电商平台应使用具有特定网络浏览功能的恶意软件监视器;确保员工的 MFA 和强密码策略 ,并对员工应对鱼叉式网络钓鱼攻击的能力进行培训;在电子商务平台上运行自动漏洞审核,包括定期安装的第三方组件;确保只有特定 IP 可以访问您商店的控制面板,拒绝员工从未知地点访问;确保及时安装安全补丁和关键软件更新;实施内容安全策略 (CSP) 和子资源完整性 (SRI)。
模板下载Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/news/029b599965.html
相关文章
强化数字前沿:人工智能与网络安全的结合
人工智能随着技术的不断进步,人工智能(AI)和网络安全相结合的领域已经成为保护我们数字资产的关键领域。事实上,2020年网络安全领域的人工智能市场规模为100亿美元,预计到2027年将达到463亿美元。当我们 ...
【人工智能】
阅读更多换主板如何安装系统教程(从硬件更换到系统安装,轻松搞定)
人工智能随着科技的进步,电脑主板的更换已经成为一个常见的操作。但是,更换主板后重新安装系统却是让很多人头疼的问题。本文将为大家提供一份详细的教程,帮助您轻松地完成从主板更换到系统安装的过程。一:备份重要数据在 ...
【人工智能】
阅读更多安全工具 Shellter 遭篡改事件引发漏洞披露争议
人工智能安全工具遭恶意利用网络安全团队近期发现,威胁攻击者正通过盗版Shellter Elite反病毒规避软件传播恶意程序。使用该商业软件检测漏洞的企业安全官CISO)需立即升级至最新版本。这款由Shellt ...
【人工智能】
阅读更多
热门文章
最新文章
友情链接
- 体验XboxOneX的卓越性能与极致画质(探索一台引领游戏娱乐新纪元的游戏机)
- 科学解读长胖的原因及对策(揭秘肥胖真相,健康瘦身秘籍一网打尽)
- IBM携手腾讯联合发布《无边界零售》白皮书:洞察行业新格局,赋能企业“无边界零售”转型
- 从Win10升级到Win7(如何将笔记本电脑系统由Win10改为Win7)
- 以里程音箱如何给你带来震撼音质体验?(探索里程音箱的创新技术与卓越性能)
- 探究惠普导航的优势与应用(解密惠普导航的功能和使用体验)
- 温莎资本(揭秘温莎资本的成功秘诀与发展战略)
- 光伏、中水、余热……2022北京13个数据中心能评展现五大趋势
- 比较骁龙410和435(骁龙410与435的区别以及适用场景)
- HP系统重装教程(详解HP系统重装步骤,让你的电脑焕然一新) 企业服务器香港物理机源码库网站建设b2b信息平台亿华云云服务器