《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 黑色星期五在即,美英聯合警告“正在被黑客攻擊”

黑色星期五在即,美英聯合警告“正在被黑客攻擊”

2021-11-25
來源:安全圈
關鍵詞: 黑色星期五

  關鍵詞 黑客

  11月26日是本月最后一個星期五,黑色星期五購物節即將來臨。

  但就在黑色星期五到來的前夕,英國國家網絡安全中心 (NCSC) 卻對4000多家在線商店發出了警告:“他們的網站正面臨Magecart 攻擊,黑客會竊取用戶的付款信息”。

  它警告 4,000 多家在線商店的所有者,他們的網站在 Magecart 攻擊中遭到入侵,以竊取客戶的付款信息。

  Magecart攻擊也叫網絡瀏覽攻擊,是互聯網欺詐的一種形式,通過破壞第三方腳本服務、竊取支付信息并將惡意軟件注入到該頁面時,支付頁面就會受到威脅,專門用來進行Magecart攻擊的代碼不僅能在網頁里、隱藏在Java或是PHP腳本文件上分發。如今,Magecart攻擊又升級了,惡意代碼可直接在路由器級別注入,并非一定需要網站。

  正因為如此,英國國家網絡安全中心 (NCSC) 正大力督促商家做好打補丁工作。

  Magento 漏洞帶來的漣漪效應

  英國網絡安全機構表示,截止到2021年9月,國家網絡安全中心已經發現,至少有4,151 家在線商電遭受感染,并且已經提醒他們注意這些安全漏洞。

  同時他們還發現,這些受感染的商家都使用了當下十分流行的電子商務平臺 Magento,這一輪針對在線商店的攻擊也正是由Magento的一個已知漏洞引起的。

  據了解,Magento 是使用較廣泛的開源電子商務平臺之一。盡管該公司在幾年前被 Adobe 收購并提供付費的托管版本,但許多中小型企業正在跳過該步驟以降低成本。

  事實上,自2020年4月以來,NCSC 就開始監控這些商店,在發現受感染的在線商店后,立即向它們發出了警告,并督促它們確保正在使用的是最新版本,以免攻擊者利用黑色星期五購物狂歡節竊取用戶信息。

  NCSC同時還建議用戶盡量在受信任的在線商店購物,使用信用卡進行在線支付時時刻注意可疑的電子郵件和短信,避免上當受騙。

  此外,美國網絡安全和基礎設施安全局 (CISA) 和FBI下屬的互聯網犯罪投訴中心 (IC3) 也發出了相應的警告,并針對這些存在的安全問題給出了相應的安全提示,避免在黑色星期五活動中受騙。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 看看的在线视频国产 | 一级做a爰久久毛片武则天 一级做a免费视频 | 国产欧美性综合视频性刺激 | 97精品视频在线观看 | 香蕉网站狼人久久五月亭亭 | 97精品视频在线观看 | 亚洲综合网国产福利精品一区 | 欧美日韩三级在线 | 国产资源中文字幕 | 亚洲成人中文字幕 | 日韩亚洲一区中文字幕 | 中国一级毛片国产高清 | 国产精品福利在线观看秒播 | h无遮挡成人漫画网站 | 国产欧美国产精品第二区 | 欧美大黄视频 | 亚洲无遮挡| 麻豆国产视频 | 涩涩网址 | 日韩成人一区ftp在线播放 | 中文字幕一区在线观看视频 | 成年做羞羞免费观看视频网站 | 中文字幕成人在线观看 | 久久综合久久综合久久 | 天天躁夜夜躁狠狠躁躁 | 国产精品入口麻豆免费观看 | 一区视频在线 | 在线免费黄网 | 九九热视频精品在线 | 日韩欧美视频在线播放 | 99久热| 日韩欧美区 | 日韩中文字幕一区二区不卡 | 日本视频一区二区三区 | 中国一级一级全黄 | 天天艹天天操 | 一级欧美在线的视频 | 国产精品成人h片在线 | 久久久高清日本道免费观看 | 国产日韩欧美视频在线 | 亚洲国产婷婷综合在线精品 |