新蛋网遭黑客入侵,支付页面被植入恶意代码
图片来源图虫:已授站长之家使用
在过去约 1 个月的时间,购物网站新蛋(Newegg)的用户数据发生泄露事故,目前正在对网站进行整理。
这个网站我们可能没有听说过,但它在美国的名声可不小,据公开资料报道,其在 2016 年的营收就达到26. 5 亿美元。据官网介绍,新蛋网旗下平台拥有月独立访问用户 4500 多万。
据安全网站thehackernews报道,近日有安全研究员YonathanKlijna发现,黑客将 15 行银行卡盗刷代码植入新蛋网支付页面(从 8 月 14 月- 9 月 18 日代码一直存在)。这种代码从毫无防备的顾客手中窃取信用卡数据,并将其传输到由黑客控制的、有类似域名的服务器,以此来逃避侦察。服务器甚用了一个HTTPS协议来伪装自己。
目前,黑客的代码同时影响桌面端和移动端用户,只是目前还不清楚移动端用户是否已经受到影响。
发现和反馈恶意代码的是安全事件处理公司Volexity。截周二,电商平台新蛋网已经删除了这些代码。
据报道,攻击新蛋网的方式十分巧妙,伪装极好,与最近英国航空公司(BritishAirways)信用卡泄露事件、以及之前发生的Ticketmaster泄露事件有些类似。有人将新蛋网数据泄露事件归咎于黑客团体Magecart,他们喜欢针对有漏洞的网站发起攻击。
“新蛋的信息泄露表明了Magecart运营者真正关心的领域,”Klijna说道,“这些攻击并不是针对某一特定地区或者特定产业的。任何需要进行网上支付的组织都是他们的目标。”
如同以往的盗刷战役一样,他说黑客们“瞄准了受害者的支付系统,并且用一些基础设施让情况变得混乱,以此让恶意代码在网站上尽可能久地留着”。
任何在此期间在新蛋网上使用过信用卡的人,应该立即联系相应的银行。
在一份给用户的电子邮件中,新蛋CEO Danny Lee称,公司“还不能确定哪些账户受到了影响”。于何时能确定,新蛋网的发言人并没有立即作出回应。
- 随机文章
- 核心危机(核心危机魔石合成攻略)
- 风儿(风儿轻轻的吹)
- 饿了么红包怎么用(饿了么红包怎么用微信支付)
- 儿童教育文章(儿童教育)
- 光遇花手先祖位置(安卓光遇手花先祖)
- 广州4a广告公司(广州4a广告公司创意总监年薪)
- 抖音卡(抖音卡顿怎么解决)
- xboxones(xboxone手柄怎么配对主机)
- 兵马俑(兵马俑介绍和历史背景)
- 陈武简历
- 帆船比赛(帆船比赛视频)
- 海猫鸣泣之时游戏(海猫鸣泣之时游戏在哪玩)
- 韩国媳妇和小雪(韩国媳妇和小雪的父亲工资是多少)
- 儋州市第二中学(儋州市第二中学录取分数线)
- 鬼泣5攻略(鬼泣5攻略第三关怎么跳)
- 地球日主题(2020年世界地球日主题)
- 和柳亚子(和柳亚子先生于田)
- 冰客(冰客果汁)
- yy魔兽(yy魔兽世界)
- 国外成人游戏(国外成人游戏注册需要visa信用卡)
- 充值卡代理(充值卡代理加盟)
- 拆奶罩
- 郭妮小说(恶魔的法则郭妮小说)
- 蝙蝠给人类的一封信(蝙蝠给人类的一封信)
- 服饰加盟(服饰加盟店招商)
- 疯狂填字(疯狂填字5)
- 点对点短信息(点对点短信息费是什么意思)
- 观音普门品(观音普门品念诵全文)
- 河北省大运会(河北省大运会时间)
- 哈利波特官网(哈利波特官网在哪里)
