欧洲:数百家电商网站泄露了用户支付信息
欧洲刑警组织在12月22日发布的欧洲新闻稿中 ,称由 17 个国家联合参与的数百商网执法行动已发现数百个电商平台存在恶意脚本攻击 ,其用户的家电信用卡或支付卡数据已遭到泄露 。

这项已进行两个月的站泄执法行动由希腊牵头 ,欧洲刑警组织参与协调,露用并得到网络安全公司Group-IB和 Sansec 的户支支持 。该行动在443家电商网站上发现了窃密脚本,免费模板付信根据Group-IB分享的欧洲情报,已发现了包括 ATMZOW 、数百商网health_check 、家电FirstKiss、站泄FakeGA 、露用AngryBeaver 、户支Inter 和 R3nin在内的付信 23 个 JavaScript 嗅探器。
这些恶意脚本以难以被捉摸的欧洲行为而闻名,源码下载例如滥用 Google 跟踪代码管理器来更新其恶意代码片段 ,以及模仿 Google Analytics 代码来躲避网站代码检查期间的检测。
在窃取攻击中 ,黑客将工具或恶意软件嵌入电商网站 ,拦截和窃取支付卡号 、验证码 、姓名和送货地址等数据,并将信息上传到攻击者控制的服务器。
研究人员称 ,亿华云者利用窃取的数据执行未经授权的交易,例如在线购买,或 将其转售给 暗网市场上的其他网络犯罪分子 。用户通常不知道他们的数据已被泄露 ,直到攻击者已进行未经授权的交易 。
根据Recorded Future在去年发布的高防服务器报告 ,2022年 ,在暗网平台上出售 、由窃密器导致的支付信息泄露已达 4560 万条 ,而在2023年度的报告中,研究人员指出这一数据在迅速上升,被盗的支付卡数量将达1.19亿张,其中有5000万张来自美国。模板下载
欧洲刑警组织建议 ,电商平台应使用具有特定网络浏览功能的恶意软件监视器;确保员工的 MFA 和强密码策略 ,并对员工应对鱼叉式网络钓鱼攻击的能力进行培训;在电子商务平台上运行自动漏洞审核 ,包括定期安装的第三方组件;确保只有特定 IP 可以访问您商店的控制面板 ,拒绝员工从未知地点访问;确保及时安装安全补丁和关键软件更新;实施内容安全策略 (CSP) 和子资源完整性 (SRI)。
云计算相关文章
区块链使DeFi成为可能。事实上,区块链应该是安全的,那为什么如此多的 DeFi 平台和应用程序总是遭到黑客攻击?加密情报公司CipherTrace在 2022 年年初发布的一份报告显示,去中心化2025-12-07
在公共场所中使用手机听音乐,看视频时,我们都会选择带上耳机不打扰到他人。不过最近有小伙伴在使用时,却遇到了耳机插手机上还是外放的情况,不知道怎么回事也不清楚怎么办,所以对于这一问题,下面本文为大家分享2025-12-07
深度操作系统的硬盘分区方案(以双系统Deepin为例,为你详解硬盘分区及使用技巧)
在如今的计算机应用中,双系统的使用越来越普遍。作为一个功能强大且易于使用的操作系统,深度操作系统Deepin)备受用户喜爱。本文将以Deepin为例,为你介绍硬盘分区方案以及相关使用技巧。一:了解硬盘2025-12-07
丁酉大炮的威力与历史影响(揭秘丁酉大炮的制造工艺与战争应用)
丁酉大炮是明代杰出的火器发明,它的威力和历史影响深远。本文将探究丁酉大炮的制造工艺和战争应用,揭示这一重要历史文物的价值与意义。一、丁酉大炮的起源与发展丁酉大炮最早由明代军事家丁酉发明并改良,其制造工2025-12-07
资源协调类–基础结构视图这类“虚拟化资源访问”主要处理一组计算和通信资源的协调,以提供一组高度可用、高度可靠的“平台”。向用户共享资源。这是一个基础架构与应用程序)视图,用户在其中指定所需服务的操作要2025-12-07
如今,无人机已经成为了现代科技领域的热门话题之一。作为无人机领域的领军企业,Yuneec昊翔无人机以其卓越的性能和创新科技深受用户的青睐。本文将介绍Yuneec昊翔无人机的特点和功能,以及它在飞行领域2025-12-07

最新评论