NCSC向四千多家网店发警告:警惕Magecart攻击 会窃取客户支付数据

VSole2021-11-23 06:28:30

图片来自于 Picserver

攻击者随后将利用这些数据进行各种金融和身份盗窃欺诈计划,或在黑客或刷卡论坛上将其卖给出价最高的人。NCSC 表示截至今年 9 月底,已经发现有 4151 家网店被攻击,并提醒零售商注意这些安全漏洞。

NCSC 发现的大多数用于盗刷的网店都是通过流行的电子商务平台 Magento 的一个已知漏洞被攻破的。自2020年4月以来,NCSC监测了这些商店,并在通过其主动网络防御计划发现被入侵的电子商务网站后,向网站所有者和中小型企业(SMEs)发出警告。

受影响的在线零售商被敦促升级 Magento--以及他们使用的任何其他软件--的最新状态,以阻止攻击者在黑色星期五和网络星期一期间企图入侵他们的服务器并损害他们的在线商店和客户的信息。

负责经济和社会的 NCSC 副主任 Sarah Lyons 表示:“我们希望中小型在线零售商知道如何防止他们的网站在购物高峰期被投机取巧的网络犯罪分子利用。尽可能保持网站的安全是很重要的,我敦促所有企业主遵循我们的指导,并确保他们的软件是最新的”。

该机构还为希望在网上安全购物的个人和家庭提供指导,建议他们只在值得信赖的网上商店购物,使用信用卡进行网上支付,并始终注意可疑的电子邮件和短信,这些信息看起来好得不像真的。美国网络安全和基础设施安全局(CISA)也提供了关于如何在网上购物时保持安全的安全提示。

网站安全电子商务
本作品采用《CC 协议》,转载必须注明作者和本文链接
网站安全环境中的SSL
2021-11-02 22:18:33
有一个种常见的的误解,认为如果有人将SSL(安全套接字层)添加到他们的博客站点或公司网站,那么它将保护他们免
网站显示不安全警告怎么办?当用户访问你的网站,而您的网站没有部署SSL证书实现HTTPS加密时,网站就会显示不安全警告,这种警告,不仅有可能阻止用户继续浏览网站,影响网站声誉,还有可能影响网站在谷歌等搜索引擎中的排名。由此,解决不安全警告对网站来说至关重要。接下来,锐成信息将介绍消除 "网站安全 "警告的超全指南,助力网站快速消除不安全警告。网站显示不安全警告怎么办?消除网站安全警告超全指南主
随着互联网技术的发展,网站所遭受的网络攻击频率也在不断上升。某种程度上,我们可以说互联网上的每个网站都容易遭受安全攻击。因为网络攻击者最主要的动机是求财。无论你运营的是电子商务项目还是简单的小型商业网站,潜在攻击的风险就在那里。那么常见的网站攻击都有哪些呢?能够采取什么方法来保护网站安全呢?让我们一起往下看。10种常见网站安全攻击1.跨站脚本(XSS)跨站脚本攻击是最为常见的一类网络攻击,它针对的
随着互联网的发展,以及《网络安全法》、《数据安全法》、《个人信息保护法》等法律法规的出台,越来越多的企业意识到保护用户信息的重要性,尤其是对于涉及商业交易和个人数据的网站。为了保护网站安全和用户隐私,给网站部署SSL证书成为必不可少的措施。而显示企业信息的SSL证书成为企业网站的优选,在满足等保合规和相关行业规范的同时提升网站安全性并增强用户信任。 显示企业信息的SSL证书主要有两种,分
限量版球鞋、演唱会门票、火车票、限量秒杀……这些抢购场景,为什么你总是抢不到?
据BleepingComputer最新报道,数字安全巨头Entrust已经证实,它遭受了网络攻击,威胁者破坏了他们的网络并从内部系统窃取了数据。根据被盗的数据,这种攻击可能会影响大量使用Entrust进行身份管理和身份验证的关键和敏感组织。安全通知确认数据是从Entrust的内部系统中窃取的。
来自Sucuri的研究人员在对受感染的Magento 2电子商务网站进行调查期间发现了该策略,该策略可以创造性地隐藏恶意活动,直到可以检索到信息为止。Sucuri恶意软件研究团队的Luke Leal在上周在线发布的一份报告中,网站安全公司Sucuri的研究人员最近在使用开源电子商务平台 Magento 2 对受感染网站进行调查期间发现了难以捉摸的策略。Leal解释说,在受感染网站的内部窥视发现恶意注入正在捕获来自站点访问者的POST请求数据。
—2020 信息技术 安全技术 密钥管理 第1部分:框架 —2021 信息技术 安全技术 密钥管理 第3部分:采用非对称技术的机制 17964—2008 信息安全技术 分组密码算法的工作模式 —2000 信息技术 安全技术 散列函数 第1...
然而,保护站点尽量减少网络犯罪分子可能利用的潜在攻击途径同样重要。此外,漏洞管理解决方案有助于组织准确地评估每一个网络资产的安全风险。这些措施有助于发现潜在的安全漏洞,在数据泄露发生之前打上补丁。务必确保防火墙的配置已全面顾及任何安全漏洞。部署数据加密协议降低了数据泄露的风险。此外,考虑只允许经过验证的IP地址访问数据库,以进一步缓解潜在的数据泄露风险。
VSole
网络安全专家