首页 > 动态中心 > 技术文章  >  正文

电商平台再遭Magecart黑客攻击,影响数千家网站

2023-06-11 00:00:00

文章摘要:在顶级电商平台和服务提供商Volusion遭黑客攻击后,Magecart黑客在数千家网上商店收集敏感信息。过去一个月中,黑客在线信用卡窃取程序活跃在Volusion上的3126家在线商店,而受此时间营销的其中一个网站就是“芝麻街”在线商店。黑客是如何攻击这些网站的呢?黑客将恶意代码注入到Volusion提供给客户的Java Script库中,该代码是为了加载存储Google

电商平台再遭Magecart黑客攻击,影响数千家网站

在顶级电商平台和服务提供商Volusion遭黑客攻击后,Magecart黑客在数千家网上商店收集敏感信息。过去一个月中,黑客在线信用卡窃取程序活跃在Volusion上的3126家在线商店,而受此时间营销的其中一个网站就是芝麻街在线商店。


黑客是如何攻击这些网站的呢?

黑客将恶意代码注入到Volusion提供给客户的Java Script库中,该代码是为了加载存储Google Cloud Storage服务上的Java ScriptJava Script代表合法库的几乎相同的副本,但是信用卡分离器已集成到Java Script中。

Google Cloud Storage加载的脚本主要包含库“js-cookie”2.2.1版中的代码,但其中集成了信用卡分离器,受害者在单机或者触摸时就会执行恶意程序。专家对受感染库分析后,发现黑客将代码集成到原始脚本中,这样就确保了它是程序执行流的一部分,代码十分简单,以保证它不会被识别,且该exfilter服务器类似于Volusion域。

那么这个额恶意代码的最终目的是什么呢?专家表示,该万一代码会复制永华提交的个人信息(姓名、地址、电话号码、电子邮件地址)和信用花详细信息,并将所有数据发送到黑客的exfilter服务器。

针对黑客的作案手法,经研究人员认为,这次攻击是由Magecart group6精心策划的,该集团之前呗认定为FIN6,此外,本次所使用的代码与FIN6之前攻击英国航空公司和Newegg时使用的代码相似。

(文章摘自E安全,如有侵权请及时联系我们。)

上一篇 : 数据泄露是长尾损失
  • 相关推荐
  • 资产管理系统有哪些(一体化资产管理平台推荐)

    企业资产管理系统是一种关键的工具,旨在帮助企业有效地管理和追踪其资产。 该系统利用计算机系统和相关软件,通过信息化、智能化的方式,对资产进行全面的可视化管理,从而提高管理效率、降低运营成本,并确保资产的安全和合规性。 对于企业使用一款适合自己的资产管理系统是一件非常重要的事。而通常在选择时却摇摆不定。 洞察眼软件是一款...

    2024-03-25 17:48:56
  • 公安机关全面强化重点互联网平台网络与数据安全监管工作

    8月10日据记者报道:近年来,各种互联网应用平台层出不穷,相关APP、公众号、小程序等呈井喷式增加,公民个人信息安全保护工作也成为公安机关关注的重点。8月10日,记者从公安部在京召开的新闻发布会了解到,党的十八大以来,全国公安机关按照《网络安全法》《个人信息保护法》《数据安全法》等法律法规要求,全面强化重点互联网平台网...

    2023-09-01 00:00:00
  • 数据信息防泄露平台

    摘要:数据信息泄露已经成为一个严重的问题,为了保护个人和企业的隐私和数据安全,数据信息防泄露平台应运而生。本文将围绕数据信息防泄露平台展开科普知识介绍,探讨其功能和作用。小标题1:洞察眼MIT系统的上网行为管理洞察眼MIT系统是一种用于企业网络安全的监管平台,其上网行为管理功能可以有效防止数据泄露。通过对企业员工上网行...

    2023-08-21 00:00:00
  • 电脑监控软件平台

    摘要:电脑监控软件平台是一种用于监控和管理电脑行为的工具。本文将以洞察眼MIT系统为例,介绍其在上网行为管理、电脑监控、聊天监控和数据防泄密等方面的功能。小标题1:上网行为管理1、洞察眼MIT系统可以对员工、学生等使用电脑的上网行为进行全面监控,并记录下其访问的网址、上网时间以及访问内容等信息。2、通过分析和统计上网行...

    2023-08-18 00:00:00
  • 微信聊天记录会被微信平台监控

    摘要:微信聊天记录会被微信平台监控是一个备受关注的话题。本文将通过详细阐述微信平台的监控功能,并结合“洞察眼MIT系统”的上网行为管理、电脑监控、聊天监控、数据防泄密功能,揭示微信聊天记录监控的潜在风险和保护隐私的方法。微信聊天记录的监控方式1、服务器存储:用户在微信平台上进行的聊天记录、图片、语音等文件会被存储在微信...

    2023-08-15 00:00:00
  • 电商怎么防止员工飞单

    摘要:员工飞单是电商行业中的常见问题,为了防止员工飞单,电商企业可以利用洞察眼MIT系统的上网行为管理、电脑监控、聊天监控和数据防泄密功能进行防范。本文将围绕这些功能,为您介绍电商如何防止员工飞单。上网行为管理1、建立规范:电商企业应制定明确的员工上网行为规范,明确禁止员工在工作时间内进行个人购物或其他与工作无关的上网...

    2023-08-14 00:00:00
  • 电商员工管理系统防飞单

    摘要:电商员工管理系统是一种对电商公司的员工进行监管和管理的工具,其中防飞单是其中的一个重要功能。本文将围绕电商员工管理系统防飞单展开,介绍其功能和作用。电商员工管理系统防飞单的重要性1、防止订单落空:飞单是指员工利用自身的职务便利,在电商平台上通过虚假交易形式,避免成交而获取佣金的行为。员工的飞单行为不仅会损害公司的...

    2023-08-14 00:00:00
  • 电商公司如何防止员工上班摸鱼

    摘要:防止员工上班摸鱼是电商公司管理中的一项重要任务。通过结合洞察眼MIT系统的功能,电商公司能够有效监管员工的上网行为、电脑使用情况以及聊天内容,预防数据泄露和工作效率低下等问题。电商公司如何防止员工上班摸鱼1、上网行为管理电商公司可以通过洞察眼MIT系统对员工的上网行为进行管理。该系统能够记录员工的上网记录,包括访...

    2023-08-09 00:00:00
  • 数据防泄密科普:B2B平台的终端安全防护之路

    客户简要介绍“某塑料化工交易平台是国内第一家以橡塑为主要产品的B2B交易网站,是该行业的头部领先企业,以客户为中心,为中小客户提供最佳的物料采购体验,公司主要分布在广州、上海、嘉兴、美国等地,受珠三角及长三角地区用户的普遍欢迎。企业的核心诉求交易网站的代码以明文存放在终端,存在很高的泄密风险。研发部的代码(...

    2023-07-18 00:00:00
  • 数据防泄密科普:生鲜电商平台的终端安全管理

    客户简要介绍某生鲜电商平台是一家民生互联网企业,致力于通过产地直采、前置仓配货的服务模式,以技术驱动产业链升级,为用户提供品质好、时间快、品类全的生鲜消费体验。历经多年发展,服务范围已覆盖全国大部分一二线城市。企业的核心诉求员工电脑上存有各种生鲜产品销售价格、供应商信息等文档,员工可以使用U盘、IM聊天工具(QQ、微信...

    2023-07-18 00:00:00

大家都在搜的词:

微信扫一扫联系售前工程师