黑色星期五在即,美英联合警告“正在被黑客攻击”

安全
在黑色星期五到来的前夕,英国国家网络安全中心 (NCSC) 却对4000多家在线商店发出了警告,有可能面临黑客攻击。

1月26日是本月最后一个星期五,黑色星期五购物节即将来临。

但就在黑色星期五到来的前夕,英国国家网络安全中心 (NCSC) 却对4000多家在线商店发出了警告:“他们的网站正面临Magecart 攻击,黑客会窃取用户的付款信息”。

[[436345]]

它警告 4,000 多家在线商店的所有者,他们的网站在 Magecart 攻击中遭到入侵,以窃取客户的付款信息。

Magecart攻击也叫网络浏览攻击,是互联网欺诈的一种形式,通过破坏第三方脚本服务、窃取支付信息并将恶意软件注入到该页面时,支付页面就会受到威胁,专门用来进行Magecart攻击的代码不仅能在网页里、隐藏在Java或是PHP脚本文件上分发。如今,Magecart攻击又升级了,恶意代码可直接在路由器级别注入,并非一定需要网站。

正因为如此,英国国家网络安全中心 (NCSC) 正大力督促商家做好打补丁工作。

Magento 漏洞带来的涟漪效应

英国网络安全机构表示,截止到2021年9月,国家网络安全中心已经发现,至少有4,151 家在线商电遭受感染,并且已经提醒他们注意这些安全漏洞。

同时他们还发现,这些受感染的商家都使用了当下十分流行的电子商务平台 Magento,这一轮针对在线商店的攻击也正是由Magento的一个已知漏洞引起的。

据了解,Magento 是使用较广泛的开源电子商务平台之一。尽管该公司在几年前被 Adobe 收购并提供付费的托管版本,但许多中小型企业正在跳过该步骤以降低成本。

事实上,自2020年4月以来,NCSC 就开始监控这些商店,在发现受感染的在线商店后,立即向它们发出了警告,并督促它们确保正在使用的是最新版本,以免攻击者利用黑色星期五购物狂欢节窃取用户信息。

NCSC同时还建议用户尽量在受信任的在线商店购物,使用信用卡进行在线支付时时刻注意可疑的电子邮件和短信,避免上当受骗。

此外,美国网络安全和基础设施安全局 (CISA) 和FBI下属的互联网犯罪投诉中心 (IC3) 也发出了相应的警告,并针对这些存在的安全问题给出了相应的安全提示,避免在黑色星期五活动中受骗。

参考来源:

https://www.bleepingcomputer.com/news/security/uk-govt-warns-thousands-of-smbs-their-online-stores-were-hacked/

 

责任编辑:赵宁宁 来源: FreeBuf
相关推荐

2012-11-26 13:28:29

亚马逊云平台电子商务

2014-05-31 15:40:46

2017-04-28 11:50:02

电商搜索WOT

2021-12-01 12:02:41

礼品卡骗局黑色星期五加密货币

2017-04-26 17:58:19

电商搜索WOT

2015-11-27 11:32:34

阿里云黑色星期五

2016-11-25 10:50:18

海信电视

2021-11-26 14:41:57

犯罪分子网络钓鱼恶意软件

2021-11-19 14:23:39

漏洞网络安全网络攻击

2015-11-27 10:10:23

2012-11-28 09:20:48

AndroidiOS网络活跃度

2014-12-01 12:57:46

亚马逊天猫海淘

2021-11-10 10:13:57

网络购物骗局黑客

2012-12-10 09:49:28

2023-10-18 16:36:40

2015-11-09 16:41:44

BlueHost

2018-11-23 10:58:17

黑五数据泄露数据保护

2011-11-23 09:11:36

API

2014-09-28 09:34:17

2013-04-12 16:15:47

点赞
收藏

51CTO技术栈公众号