黑色星期五在即,美英联合警告“正在被黑客攻击”
1月26日是本月最后一个星期五,黑色星期五购物节即将来临。
但就在黑色星期五到来的前夕,英国国家网络安全中心 (NCSC) 却对4000多家在线商店发出了警告:“他们的网站正面临Magecart 攻击,黑客会窃取用户的付款信息”。
它警告 4,000 多家在线商店的所有者,他们的网站在 Magecart 攻击中遭到入侵,以窃取客户的付款信息。
Magecart攻击也叫网络浏览攻击,是互联网欺诈的一种形式,通过破坏第三方脚本服务、窃取支付信息并将恶意软件注入到该页面时,支付页面就会受到威胁,专门用来进行Magecart攻击的代码不仅能在网页里、隐藏在Java或是PHP脚本文件上分发。如今,Magecart攻击又升级了,恶意代码可直接在路由器级别注入,并非一定需要网站。
正因为如此,英国国家网络安全中心 (NCSC) 正大力督促商家做好打补丁工作。
Magento 漏洞带来的涟漪效应
英国网络安全机构表示,截止到2021年9月,国家网络安全中心已经发现,至少有4,151 家在线商电遭受感染,并且已经提醒他们注意这些安全漏洞。
同时他们还发现,这些受感染的商家都使用了当下十分流行的电子商务平台 Magento,这一轮针对在线商店的攻击也正是由Magento的一个已知漏洞引起的。
据了解,Magento 是使用较广泛的开源电子商务平台之一。尽管该公司在几年前被 Adobe 收购并提供付费的托管版本,但许多中小型企业正在跳过该步骤以降低成本。
事实上,自2020年4月以来,NCSC 就开始监控这些商店,在发现受感染的在线商店后,立即向它们发出了警告,并督促它们确保正在使用的是最新版本,以免攻击者利用黑色星期五购物狂欢节窃取用户信息。
NCSC同时还建议用户尽量在受信任的在线商店购物,使用信用卡进行在线支付时时刻注意可疑的电子邮件和短信,避免上当受骗。
此外,美国网络安全和基础设施安全局 (CISA) 和FBI下属的互联网犯罪投诉中心 (IC3) 也发出了相应的警告,并针对这些存在的安全问题给出了相应的安全提示,避免在黑色星期五活动中受骗。
参考来源:
https://www.bleepingcomputer.com/news/security/uk-govt-warns-thousands-of-smbs-their-online-stores-were-hacked/

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
在公共云中观察到的跟踪网络扫描活动
跟踪网络扫描活动可以帮助研究人员了解哪些服务是目标。通过监控扫描仪的来源,研究人员还可以识别受攻击的终端。如果一台主机突然开始自动扫描网络,则表明它已经被攻击了。 本文总结了unit42研究人员在 2021 年 5 月至 8 月四个月期间的发现。平均下来,研究人员每天在全球范围内识别75000个惟一扫描仪IP地址,枚举超过9500个不同的端口。在一个面向互联网的终端上,研究人员每天观察1500个针对1900个端口的独特扫描IP。由于并非每个扫描仪都扫描整个 IPv4 地址空间,因此在每个终端上观察到的扫描仪数量低于全球观察到的扫描仪总数。 Samba、Telnet和SSH是被扫描次数最多的三个服务,占全球扫描流量的36%。在研究人员观察到的所有扫描仪中,64%的IP在四个月内只出现一次,而0.15%的IP每天都会出现。临时IP的高百分比表明大多数扫描仪很难被跟踪。另一方面,大多数合法的扫描服务提供商,如Shodan, Censys和Shadowserver,通常使用一组固定的IP,并通过明确的用户代理或域名来识别他们的扫描仪。在GitHub上可以找到本研究中识别的最频繁的扫描仪IP列表...
- 下一篇
Facebook和instagram 的端到端加密计划被推迟到2023年
Facebook的母公司Meta近日透露,Facebook Messenger 和 instagram 的默认端到端加密功能很可能被推迟到2023 年。 Meta安全负责人Antigone Davis上周末在《卫报》上表示,推迟的原因在于需要对安全和监管进行更加完善的权衡考量。 曾经,Meta CEO扎克伯格认为,通信的未来将越来越多地转向私人加密服务,人们会对彼此的通信安全感到放心。但由于目前的E2EE只能让信息发送方和接收方看到内容,在保证私密的同时也会让一些犯罪内容得到庇护。 英国秘书长 Priti Patel在今年4月就曾抱怨:“在我们需要对犯罪行为采取更多行动的时候,Facebook仍在追求端到端的加密计划……我们不能允许执法部门处理令人发指的犯罪行为和保护受害者的能力受到严重阻碍。”而在印度,今年颁布的新规也要求社交类应用在必要时公开信息的最初来源。这一规定破坏了WhatsApp的端到端加密原则,Meta以此侵犯用户隐私为由向印度政府提起诉讼。 Meta已经设想了一种新方案,即在其应用程序中混合使用未加密的数据、帐户信息和用户报告,在提升安全性的同时阻止非法行为,并积极鼓励...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- CentOS7,CentOS8安装Elasticsearch6.8.6
- CentOS6,7,8上安装Nginx,支持https2.0的开启
- Docker安装Oracle12C,快速搭建Oracle学习环境
- CentOS7设置SWAP分区,小内存服务器的救世主
- CentOS8编译安装MySQL8.0.19
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- SpringBoot2全家桶,快速入门学习开发网站教程
- SpringBoot2整合Thymeleaf,官方推荐html解决方案