热门搜索词

热门文章

  • [公告]1月27日知道创宇云防御节点更新...

    为提供更好更优质的云防御服务,我们将于近期对机房节点进行优化和调整,部分节点IP将不再提供服务,涉及IPv4网段:112.45.27.128/25、119.39.205.0/25、42.202.155.128/25,IPv6网段:2409:8c62:e10:8:0:2::/96、2408:8752:100:4:0:1::/96、240e:90d:1101:4703::/96。

  • [公告]1月21日淮安联通机房割接通知

    接江苏联通运营商通知,将于北京时间2026-1-21 00:00至03:00对淮安联通机房进行割接维护,涉及 IP段112.84.222.0/25 、2408:873C:9810:1000::/96。

  • [公告]12月25日知道创宇ScanV服...

    为提供更好更优质的云监测服务,我们将于北京时间2025-12-25 23:00~24:00对机房进行割接维护,更新部分ScanV扫描出口IP,涉及以下IP、网段的变更: IPv4:182.140.244.222 变更为 182.140.195.128/27 IPv6:240e:d9:a003:1602::/64 变更为 240e:974:e200:4200::/56

关注知道创宇云防御

获取最新安全动态

黑客攻击Volusion 从数千个网站收集用户银行卡详细信息

来源:NOSEC 2019.10.10

aa.jpg

据zdnet消息,黑客攻击了云托管在线商店提供商Volusion的基础设施,并正通过传送恶意代码,记录和窃取用户以在线形式输入的支付卡详细信息。

据称,超过 6500 家将店铺受到影响,但这个数字可能会更高。根据Volusion在上个月发布的新闻稿,该服务商声称拥有20000 多名客户。


33.jpg

截至发稿时间,恶意代码仍存在Volusion的服务器上,并被发送到该公司的所有客户端商店。Volusion尚未对该事件作出回应,不过网络安全公司RiskIQ也在追踪这一事件,并向ZDNet证实了黑客行为。

这一事件发生在黑客成功攻击Volusion的谷歌云基础设施之后,他们修改了一个ja vasc ript文件,并包含了记录在线表单中输入的卡详细信息的恶意代码。网络安全专家称之为Magecart攻击,诈骗者从网上商店而不是 ATM窃取支付卡细节。这种类型的黑客攻击已经发生多年了,但在过去的两年里已经加剧了。

在上周发布的一份报告中,RiskIQ称Magecart攻击已经达到顶峰,在过去几个月里,超过 18000 个网站上发现了盗取卡信息的恶意脚本(被称为skimmers)。

 

消息来源:https://nosec.org/home/detail/3026.html

售前支持

400-161-0866