自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑色星期五在即,美英聯(lián)合警告“正在被黑客攻擊”

安全
在黑色星期五到來(lái)的前夕,英國(guó)國(guó)家網(wǎng)絡(luò)安全中心 (NCSC) 卻對(duì)4000多家在線商店發(fā)出了警告,有可能面臨黑客攻擊。

1月26日是本月最后一個(gè)星期五,黑色星期五購(gòu)物節(jié)即將來(lái)臨。

但就在黑色星期五到來(lái)的前夕,英國(guó)國(guó)家網(wǎng)絡(luò)安全中心 (NCSC) 卻對(duì)4000多家在線商店發(fā)出了警告:“他們的網(wǎng)站正面臨Magecart 攻擊,黑客會(huì)竊取用戶(hù)的付款信息”。

[[436345]]

它警告 4,000 多家在線商店的所有者,他們的網(wǎng)站在 Magecart 攻擊中遭到入侵,以竊取客戶(hù)的付款信息。

Magecart攻擊也叫網(wǎng)絡(luò)瀏覽攻擊,是互聯(lián)網(wǎng)欺詐的一種形式,通過(guò)破壞第三方腳本服務(wù)、竊取支付信息并將惡意軟件注入到該頁(yè)面時(shí),支付頁(yè)面就會(huì)受到威脅,專(zhuān)門(mén)用來(lái)進(jìn)行Magecart攻擊的代碼不僅能在網(wǎng)頁(yè)里、隱藏在Java或是PHP腳本文件上分發(fā)。如今,Magecart攻擊又升級(jí)了,惡意代碼可直接在路由器級(jí)別注入,并非一定需要網(wǎng)站。

正因?yàn)槿绱?,英?guó)國(guó)家網(wǎng)絡(luò)安全中心 (NCSC) 正大力督促商家做好打補(bǔ)丁工作。

Magento 漏洞帶來(lái)的漣漪效應(yīng)

英國(guó)網(wǎng)絡(luò)安全機(jī)構(gòu)表示,截止到2021年9月,國(guó)家網(wǎng)絡(luò)安全中心已經(jīng)發(fā)現(xiàn),至少有4,151 家在線商電遭受感染,并且已經(jīng)提醒他們注意這些安全漏洞。

同時(shí)他們還發(fā)現(xiàn),這些受感染的商家都使用了當(dāng)下十分流行的電子商務(wù)平臺(tái) Magento,這一輪針對(duì)在線商店的攻擊也正是由Magento的一個(gè)已知漏洞引起的。

據(jù)了解,Magento 是使用較廣泛的開(kāi)源電子商務(wù)平臺(tái)之一。盡管該公司在幾年前被 Adobe 收購(gòu)并提供付費(fèi)的托管版本,但許多中小型企業(yè)正在跳過(guò)該步驟以降低成本。

事實(shí)上,自2020年4月以來(lái),NCSC 就開(kāi)始監(jiān)控這些商店,在發(fā)現(xiàn)受感染的在線商店后,立即向它們發(fā)出了警告,并督促它們確保正在使用的是最新版本,以免攻擊者利用黑色星期五購(gòu)物狂歡節(jié)竊取用戶(hù)信息。

NCSC同時(shí)還建議用戶(hù)盡量在受信任的在線商店購(gòu)物,使用信用卡進(jìn)行在線支付時(shí)時(shí)刻注意可疑的電子郵件和短信,避免上當(dāng)受騙。

此外,美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 和FBI下屬的互聯(lián)網(wǎng)犯罪投訴中心 (IC3) 也發(fā)出了相應(yīng)的警告,并針對(duì)這些存在的安全問(wèn)題給出了相應(yīng)的安全提示,避免在黑色星期五活動(dòng)中受騙。

參考來(lái)源:

https://www.bleepingcomputer.com/news/security/uk-govt-warns-thousands-of-smbs-their-online-stores-were-hacked/

 

責(zé)任編輯:趙寧寧 來(lái)源: FreeBuf
相關(guān)推薦

2012-11-26 13:28:29

亞馬遜云平臺(tái)電子商務(wù)

2014-05-31 15:40:46

2017-04-28 11:50:02

電商搜索WOT

2024-11-27 16:40:08

2021-12-01 12:02:41

禮品卡騙局黑色星期五加密貨幣

2017-04-26 17:58:19

電商搜索WOT

2015-11-27 11:32:34

阿里云黑色星期五

2016-11-25 10:50:18

海信電視

2021-11-26 14:41:57

犯罪分子網(wǎng)絡(luò)釣魚(yú)惡意軟件

2015-11-27 10:10:23

2021-11-19 14:23:39

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2012-11-28 09:20:48

AndroidiOS網(wǎng)絡(luò)活躍度

2014-12-01 12:57:46

亞馬遜天貓海淘

2021-11-10 10:13:57

網(wǎng)絡(luò)購(gòu)物騙局黑客

2025-01-10 11:02:28

2012-12-10 09:49:28

2023-10-18 16:36:40

2015-11-09 16:41:44

BlueHost

2018-11-23 10:58:17

黑五數(shù)據(jù)泄露數(shù)據(jù)保護(hù)

2011-11-23 09:11:36

API
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)