热门搜索词

热门文章

关注知道创宇云防御

获取最新安全动态

黑客攻击Volusion 从数千个网站收集用户银行卡详细信息

来源:NOSEC 2019.10.10

aa.jpg

据zdnet消息,黑客攻击了云托管在线商店提供商Volusion的基础设施,并正通过传送恶意代码,记录和窃取用户以在线形式输入的支付卡详细信息。

据称,超过 6500 家将店铺受到影响,但这个数字可能会更高。根据Volusion在上个月发布的新闻稿,该服务商声称拥有20000 多名客户。


33.jpg

截至发稿时间,恶意代码仍存在Volusion的服务器上,并被发送到该公司的所有客户端商店。Volusion尚未对该事件作出回应,不过网络安全公司RiskIQ也在追踪这一事件,并向ZDNet证实了黑客行为。

这一事件发生在黑客成功攻击Volusion的谷歌云基础设施之后,他们修改了一个ja vasc ript文件,并包含了记录在线表单中输入的卡详细信息的恶意代码。网络安全专家称之为Magecart攻击,诈骗者从网上商店而不是 ATM窃取支付卡细节。这种类型的黑客攻击已经发生多年了,但在过去的两年里已经加剧了。

在上周发布的一份报告中,RiskIQ称Magecart攻击已经达到顶峰,在过去几个月里,超过 18000 个网站上发现了盗取卡信息的恶意脚本(被称为skimmers)。

 

消息来源:https://nosec.org/home/detail/3026.html

售前支持

400-161-0866

联系企业微信客服