Magecart攻击日渐“猖獗”,受害企业数量破万
Cyberpion最新研究表明,现阶段,Magecart攻击泛滥,包括零售、银行、医疗、能源等行业的世界500强企业都是其攻击目标,甚至政府都未能阻止Magecart的疯狂攻击。
Magcart是一种网络攻击方式的通用名称,往往指黑客通过破坏第三方代码(通常是在浏览器中运行的Javascript),从网络应用程序(例如在线支付软件)或网站中窃取用户数据信息。
Cyberpion网络安全研究员对3万多个漏洞详细分析后,发现大部分企业的网络安全平台和应用程序,在识别Magecart攻击方面存在重大缺陷。
除此之外,部分企业向客户披露其公司内部的安全漏洞时,也存在严重失误(不够及时),最终可能导致上下游企业面临攻击风险。
Magecart攻击已“势不可挡”
过往几年,Magecart攻击对部分企业造成了严重影响,2018年的英国航空公司和Ticketmaster、2019年的福布斯以及美国当地政府门户网站等都是其受害者。
通过对受害案例和黑客的攻击方式分析研究,Cyberpion首席执行官Nethanel Gelernter称,大部分受害企业是在发现自身数据被出售后,才意识到公司遭受了网络攻击。
对企业来说,Magecart攻击已经构成了巨大威胁,现有的安全响应平台很难检测出黑客利用的漏洞和使用的攻击方式,面对Magecart攻击,企业没有很好的应对策略。
Magecart漏洞仍然是很多网站和软件的“噩梦”
1.零售、保险、金融服务、制药、媒体、安全等行业中,许多头部企业中存在安全漏洞;
2.超过1000家在线商店存在安全漏洞,甚至,一些受欢迎的国际媒体网站中同样存在漏洞;
3.一些公司为了避免遭受网络攻击,使用了反Magecart攻击的防御方案,但黑客依旧能绕过防御,进行网络攻击;
4.部分企业遭受Magecart攻击后,不能及时通知其上下游企业做好网络防御,导致上下游企业数据信息被窃取,造成更大的经济损失。在以往一个案例中,一家著名在线广告网站遭受网络攻击后,影响了全球数百个公司。
参考文章:
https://www.helpnetsecurity.com/2021/11/15/websites-and-apps-vulnerable-to-magecart/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
欧洲前十大制药公司普遍面临Web安全威胁
近日,根据Outpost24发布的最新研究报告,欧洲排名前 10 的制药公司都拥有易受攻击的 Web 应用程序,这意味着其大量敏感数据(医疗和患者信息)面临被黑客窃取的风险。 据了解,Outpost24使用其外部攻击面管理工具对欧洲TOP10制药公司Web服务的安全性进行评估。结果显示,这些药企中80%的风险暴露指数超过30分(总分为58.4),表明其对外服务很容易出现可供利用的安全漏洞。 研究人员指出,与其他行业相比,欧盟制药公司运行的Web应用程序数量特别多,拥有20394 个网络应用程序和9216个域名,其中,超过200个应用程序使用未加密的登录表单,有18%的药企使用包含已知漏洞的过时组件。尽管如此,TOP10欧盟制药公司的风险暴露指数依然明显低于TOP10美国制药公司(其风险指数为40.5)。 该报告还观察到欧盟制药公司的许多其他安全和合规问题,包括基本的SSL、Cookie设置和隐私政策漏洞,不过令人略感欣慰的是,许多漏洞都很容易修复。研究人员表示:“这项研究凸显了现代制药和医疗应用程序的复杂性以及互联网上公开大量信息的风险性。调查结果表明,面对肆虐的勒索软件攻击,行业用户...
- 下一篇
工信部:四方面着手个人信息治理 营造安全信息通信消费环境
近年来,随着互联网特别是移动互联网蓬勃发展,丰富多样的应用形态已深入社会生产、人民生活的方方面面,在带来诸多便利的同时,也暴露出一些违规收集使用个人信息、不合理索取用户权限等侵害用户权益的突出问题。 在工信部今日上午召开“十四五”信息通信行业发展规划新闻发布会上,工信部信息通信管理局副局长王鹏介绍了近年来工信部APP个人信息治理取得的成效,以及“十四五”期间,工信部将从四方面着手个人信息治理,保障人民群众的信息安全。 王鹏表示,工信部聚焦人民群众反映强烈的APP违规处理用户个人信息、设置障碍、骚扰用户、欺骗误导用户等问题,纵深推进APP侵害用户权益整治行动。截至目前,已组织检测21批次共244万APP,累计通报2049款违规APP,下架540款拒不整改的APP,对违规行为持续保持高压震慑。同时,工信部不断强化应用商店关键责任链管理,督促应用商店加强自查清理,应用商店已主动下架40余万款违规APP。近期,我们又部署开展了服务感知提升行动,推动全行业优化服务举措、提升服务能力,建立个人信息保护“双清单”,持续加大用户信息保护力度,进一步提升人民群众使用信息通信服务的获得感、幸福感、安全感。...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2初体验,简单认识spring boot2并且搭建基础工程
- CentOS8安装Docker,最新的服务器搭配容器使用
- Eclipse初始化配置,告别卡顿、闪退、编译时间过长
- CentOS7,8上快速安装Gitea,搭建Git服务器
- Springboot2将连接池hikari替换为druid,体验最强大的数据库连接池
- Docker安装Oracle12C,快速搭建Oracle学习环境
- SpringBoot2配置默认Tomcat设置,开启更多高级功能
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS7安装Docker,走上虚拟化容器引擎之路