《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > 黑色星期五在即,美英聯(lián)合警告“正在被黑客攻擊”

黑色星期五在即,美英聯(lián)合警告“正在被黑客攻擊”

2021-11-25
來源:安全圈
關(guān)鍵詞: 黑色星期五

  關(guān)鍵詞 黑客

  11月26日是本月最后一個星期五,黑色星期五購物節(jié)即將來臨。

  但就在黑色星期五到來的前夕,英國國家網(wǎng)絡(luò)安全中心 (NCSC) 卻對4000多家在線商店發(fā)出了警告:“他們的網(wǎng)站正面臨Magecart 攻擊,黑客會竊取用戶的付款信息”。

  它警告 4,000 多家在線商店的所有者,他們的網(wǎng)站在 Magecart 攻擊中遭到入侵,以竊取客戶的付款信息。

  Magecart攻擊也叫網(wǎng)絡(luò)瀏覽攻擊,是互聯(lián)網(wǎng)欺詐的一種形式,通過破壞第三方腳本服務(wù)、竊取支付信息并將惡意軟件注入到該頁面時,支付頁面就會受到威脅,專門用來進(jìn)行Magecart攻擊的代碼不僅能在網(wǎng)頁里、隱藏在Java或是PHP腳本文件上分發(fā)。如今,Magecart攻擊又升級了,惡意代碼可直接在路由器級別注入,并非一定需要網(wǎng)站。

  正因為如此,英國國家網(wǎng)絡(luò)安全中心 (NCSC) 正大力督促商家做好打補丁工作。

  Magento 漏洞帶來的漣漪效應(yīng)

  英國網(wǎng)絡(luò)安全機構(gòu)表示,截止到2021年9月,國家網(wǎng)絡(luò)安全中心已經(jīng)發(fā)現(xiàn),至少有4,151 家在線商電遭受感染,并且已經(jīng)提醒他們注意這些安全漏洞。

  同時他們還發(fā)現(xiàn),這些受感染的商家都使用了當(dāng)下十分流行的電子商務(wù)平臺 Magento,這一輪針對在線商店的攻擊也正是由Magento的一個已知漏洞引起的。

  據(jù)了解,Magento 是使用較廣泛的開源電子商務(wù)平臺之一。盡管該公司在幾年前被 Adobe 收購并提供付費的托管版本,但許多中小型企業(yè)正在跳過該步驟以降低成本。

  事實上,自2020年4月以來,NCSC 就開始監(jiān)控這些商店,在發(fā)現(xiàn)受感染的在線商店后,立即向它們發(fā)出了警告,并督促它們確保正在使用的是最新版本,以免攻擊者利用黑色星期五購物狂歡節(jié)竊取用戶信息。

  NCSC同時還建議用戶盡量在受信任的在線商店購物,使用信用卡進(jìn)行在線支付時時刻注意可疑的電子郵件和短信,避免上當(dāng)受騙。

  此外,美國網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 和FBI下屬的互聯(lián)網(wǎng)犯罪投訴中心 (IC3) 也發(fā)出了相應(yīng)的警告,并針對這些存在的安全問題給出了相應(yīng)的安全提示,避免在黑色星期五活動中受騙。




電子技術(shù)圖片.png

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。