欧洲:数百家电商网站泄露了用户支付信息

  发布时间:2025-12-07 11:52:28   作者:玩站小弟   我要评论
欧洲刑警组织在12月22日发布的新闻稿中,称由 17 个国家联合参与的执法行动已发现数百个电商平台存在恶意脚本攻击,其用户的信用卡或支付卡数据已遭到泄露。这项已进行两个月的执法行动由希腊牵头,欧洲刑警 。

欧洲刑警组织在12月22日发布的欧洲新闻稿中 ,称由 17 个国家联合参与的数百商网执法行动已发现数百个电商平台存在恶意脚本攻击 ,其用户的家电信用卡或支付卡数据已遭到泄露。

这项已进行两个月的站泄执法行动由希腊牵头,欧洲刑警组织参与协调,露用并得到网络安全公司Group-IB和 Sansec 的户支支持  。该行动在443家电商网站上发现了窃密脚本 ,高防服务器付信根据Group-IB分享的欧洲情报 ,已发现了包括 ATMZOW、数百商网health_check、家电FirstKiss、站泄FakeGA 、露用AngryBeaver 、户支Inter 和 R3nin在内的付信 23 个 JavaScript 嗅探器 。

这些恶意脚本以难以被捉摸的欧洲行为而闻名 ,服务器租用例如滥用 Google 跟踪代码管理器来更新其恶意代码片段,以及模仿 Google Analytics 代码来躲避网站代码检查期间的检测 。

在窃取攻击中,黑客将工具或恶意软件嵌入电商网站,拦截和窃取支付卡号、验证码、姓名和送货地址等数据,并将信息上传到攻击者控制的服务器 。

研究人员称,模板下载者利用窃取的数据执行未经授权的交易 ,例如在线购买 ,或 将其转售给 暗网市场上的其他网络犯罪分子 。用户通常不知道他们的数据已被泄露 ,直到攻击者已进行未经授权的交易。

根据Recorded Future在去年发布的源码库报告,2022年,在暗网平台上出售、由窃密器导致的支付信息泄露已达 4560 万条,而在2023年度的报告中 ,研究人员指出这一数据在迅速上升 ,被盗的支付卡数量将达1.19亿张,其中有5000万张来自美国 。源码下载

欧洲刑警组织建议 ,电商平台应使用具有特定网络浏览功能的恶意软件监视器;确保员工的 MFA 和强密码策略 ,并对员工应对鱼叉式网络钓鱼攻击的能力进行培训;在电子商务平台上运行自动漏洞审核,包括定期安装的第三方组件;确保只有特定 IP 可以访问您商店的控制面板 ,拒绝员工从未知地点访问;确保及时安装安全补丁和关键软件更新;实施内容安全策略 (CSP) 和子资源完整性 (SRI)。

香港云服务器
  • Tag:

相关文章

  • 打码也不安全,Google Pixel手机照片编辑工具被曝安全漏洞

    最近使用Google Pixel 手机的用户需要注意,你打过码的照片未必安全!安全研究人员 Simon Aarons 和 David Buchanan 最近在推特披露称,Google Pixel 自带
    2025-12-07
  • win7免费升级win10是正版吗

    自2020年1月14日开始,微软宣布正式停止对win7系统的支持,那么以后将不会对win7系统进行安全修复和更新。而继续使用win7系统将会极大的增加病毒和恶意软件攻击的风险,既然win7不受支持,那
    2025-12-07
  • Win10开启卓越性能模式的方法

    win10电脑在日常生湖中起着十分重要的作用,是一个大家使用十分频繁的操作设备,有的小伙伴想要将电脑的性能提升到最佳状态,比如想要将电脑中的卓越性能模式开启,但是却找不到卓越性能模式在哪里,一般我们的
    2025-12-07
  • Win10鼠标不能拖动文件的解决方法

    win10电脑带给大家非常多的便利,其中我们在操作一些文件的时候,可以直接通过鼠标进行拖动文件到需要显示的位置即可,或者也可以直接拖动需要删除的文件或者软件程序到回收站即可删除,但是最近有小伙伴反映,
    2025-12-07
  • 软件开发人员用谷歌搜索突破现代汽车安全防线

    一位开发人员近日表示,在发现这款汽车的制造商使用不仅公之于众,还从编程示例照搬的密钥来保护系统后,他能够在其汽车信息娱乐硬件上运行自己编写的软件。明尼苏达州明尼阿波利斯市的软件工程师Daniel Fe
    2025-12-07
  • win10取消屏幕保护的方法

    有的小伙伴喜欢对win10电脑进行屏保设置,也有的小伙伴不喜欢电脑的屏保,想要取消屏保设置,但是却不知道怎么取消,屏保可以保护我们的电脑的运行状态,而想要取消屏保的话,你可以直接进入到设置个性化的窗口
    2025-12-07

最新评论