丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
政企安全 正文
發(fā)私信給郭佳
發(fā)送

0

新蛋網遭黑客入侵,支付頁面被植入惡意代碼

本文作者: 郭佳 2018-09-22 13:44
導語:黑客將15行銀行卡盜刷代碼植入新蛋網支付頁面。

在過去約1個月的時間,購物網站新蛋(Newegg)的用戶數據發(fā)生泄露事故,目前正在對網站進行整理。

這個網站我們可能沒有聽說過,但它在美國的名聲可不小,據公開資料報道,其在2016年的營收就達到26.5億美元。據官網介紹,新蛋網旗下平臺擁有月獨立訪問用戶4500多萬。

據安全網站thehackernews報道,近日有安全研究員Yonathan Klijnsma發(fā)現,黑客將15行銀行卡盜刷代碼植入新蛋網支付頁面(從8月14月-9月18日代碼一直存在)。這種代碼從毫無防備的顧客手中竊取信用卡數據,并將其傳輸到由黑客控制的、有類似域名的服務器,以此來逃避偵察。服務器甚至用了一個HTTPS協(xié)議來偽裝自己。

目前,黑客的代碼同時影響桌面端和移動端用戶,只是目前還不清楚移動端用戶是否已經受到影響。

最先發(fā)現和反饋惡意代碼的是安全事件處理公司Volexity。截至周二,電商平臺新蛋網已經刪除了這些代碼。

據報道,攻擊新蛋網的方式十分巧妙,偽裝極好,與最近英國航空公司(British Airways)信用卡泄露事件、以及之前發(fā)生的Ticketmaster泄露事件有些類似。有人將新蛋網數據泄露事件歸咎于黑客團體Magecart,他們喜歡針對有漏洞的網站發(fā)起攻擊。

“新蛋的信息泄露表明了Magecart運營者真正關心的領域,”Klijnsma說道,“這些攻擊并不是針對某一特定地區(qū)或者特定產業(yè)的。任何需要進行網上支付的組織都是他們的目標?!?/p>

如同以往的盜刷戰(zhàn)役一樣,他說黑客們“瞄準了受害者的支付系統(tǒng),并且用一些基礎設施讓情況變得混亂,以此讓惡意代碼在網站上盡可能久地留著”。

任何在此期間在新蛋網上使用過信用卡的人,應該立即聯系相應的銀行。

在一份給用戶的電子郵件中,新蛋CEO Danny Lee稱,公司“還不能確定哪些賬戶受到了影響”。至于何時能確定,新蛋網的發(fā)言人并沒有立即作出回應。

雷鋒網 via thehackernews

雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。

分享:
相關文章
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說