自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

舊金山國際機(jī)場披露數(shù)據(jù)泄露事件

安全 應(yīng)用安全
近日舊金山國際機(jī)場(SFO)透露,黑客在2020年3月設(shè)法破壞了兩個與舊金山國際機(jī)場有關(guān)的網(wǎng)站。

近日舊金山國際機(jī)場(SFO)透露,黑客在2020年3月設(shè)法破壞了兩個與舊金山國際機(jī)場有關(guān)的網(wǎng)站。

[[322241]]

遭黑客入侵的是SFOConnect.com和SFOConstruction.com這兩個低流量的網(wǎng)站,向訪客提供與SFO相關(guān)的各種信息,例如新冠病毒危機(jī),備用AirTrain航線,機(jī)場運(yùn)營,機(jī)場建設(shè)合同以及類似信息。

2020年3月,網(wǎng)絡(luò)犯罪分子鎖定上述兩個網(wǎng)站,并注入惡意代碼,旨在竊取訪問者的登錄憑據(jù)。

舊金山機(jī)場在違規(guī)通知中宣布:

可能受到此攻擊影響的用戶包括那些在機(jī)場網(wǎng)絡(luò)外部使用Windows設(shè)備或非SFO維護(hù)的設(shè)備,通過IE瀏覽器訪問這些網(wǎng)站的用戶。

據(jù)悉,兩個受影響的網(wǎng)站均已脫機(jī),惡意代碼已被刪除。此外,所有與SFO相關(guān)的電子郵件和網(wǎng)絡(luò)密碼都已在3月23日重置。

一位安全專業(yè)人士表示:

這是Magecart式攻擊的明顯例子。用戶數(shù)據(jù)在到達(dá)舊金山機(jī)場系統(tǒng)之前就被直接從瀏覽器中竊取了。由于數(shù)據(jù)竊取是在用戶設(shè)備上發(fā)生的,因此網(wǎng)站管理員將無法看到它。這就是Magecart攻擊如此普遍卻又難以發(fā)現(xiàn)的原因。

如今,攻擊者非常清楚用戶傾向于在不同的網(wǎng)站上重復(fù)使用密碼,因此攻擊者通過獲取從其他網(wǎng)站收集的憑據(jù),來嘗試使用它們登錄更有價值的網(wǎng)站,例如銀行應(yīng)用。因此,當(dāng)務(wù)之急是確保讓人們了解跨多個網(wǎng)站重復(fù)使用密碼的危險,并確保人們啟用多因素身份驗(yàn)證。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文    

 

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-11-30 15:04:59

數(shù)據(jù)泄露漏洞信息安全

2010-03-10 11:55:30

Mocha BSM運(yùn)維管理摩卡軟件

2014-11-18 10:16:55

華為UPS

2010-01-18 23:19:36

IT運(yùn)維管理Mocha BSM摩卡軟件

2016-12-22 15:33:01

銳捷機(jī)場

2015-06-25 14:36:53

銳捷智慧機(jī)場高崎國際機(jī)場

2015-07-20 09:52:22

NEC

2023-08-29 22:43:53

2012-10-10 09:21:32

統(tǒng)一通信Avaya

2009-11-18 15:12:04

德訊NPC遠(yuǎn)程電源管理

2010-11-30 16:46:43

甲骨文

2013-09-27 17:15:01

甲骨文全球大會2013

2017-05-08 11:14:17

航空

2010-03-03 13:18:04

網(wǎng)神小包王RSA

2013-04-23 13:48:01

機(jī)場Avaya交換機(jī)

2021-11-24 16:14:47

數(shù)據(jù)泄露漏洞信息安全

2018-01-11 20:52:16

華為

2013-10-30 10:23:44

谷歌數(shù)據(jù)中心漂浮數(shù)據(jù)中心
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號