联系我们

新闻投稿:jingjing@enec.net

商务合作:daisy@enec.net

黑客入侵服务器,6500多个电商网站数据泄露

本文来自:亿恩网原创

作者:安吉

2019-10-12 08:30

引言 互联网在给我们带来便利的同时,也带来了前所未有的风险:账户被不明人士登陆、账户余额不翼而飞……

6500多个电商网站数据泄露

 

安吉从外媒了解到,黑客成功入侵了Volusion的服务器这次攻击针对的是客户输入的信用卡和支付数据。黑客们将几行恶意代码植入Volusion旗下一个易受攻击的服务器,成功进行数据盗窃。

 

研究人员将恶意代码本身称为“Magecart攻击”,当它被嵌入到网站页面时,扫描用户在页面上输入的数字和字母包括信用卡号码、验证码和有效期。

 

这次Magecart攻击最先引起了Check Point安全研究员Marcel Afrahim的注意,他注意到storage.googleapis.combucket名称为 volusionapi)加载了一个奇怪的javascript文件

 

Afrahim写道,黑客在本周早些时候侵入了Volusion的谷歌云基础设施,并在Volusion服务器上JavaScript文件中植入了一段恶意代码,该代码的目的是将信用卡信息转移到在线表格中,现在数千名在线购物者的借记卡和信用卡信息可能面临风险。

 

外媒指出,Volusion已经识别出超过6500个受黑客攻击影响的网站,但研究人员怀疑,问题可能比最初预期的要大。因为这导致了多米诺骨牌效应,恶意代码被推到所有由该公司托管的网站。

 

对于此事,Volusion发声明称↓↓

 

Volusion收到了数据安全事件的警报,可以确认这次事件在接到通知后的几个小时内得到了解决。我们正就此事与有关当局协调,并继续加强我们的系统,以侦测和防止有人未经授权访问用户帐户。

 

我们的一部分商家泄露了部分客户信息包括信用卡信息,但不包括其他相关的个人身份信息我们不知道与此事有关的任何欺诈活动。

 

Volusion已采取行动帮助保护账户安全,我们将继续监控此事,以确保我们商的安全。

 

数据泄露事件越来越多

 

据悉,Volusion是一个美国的独立站建站平台2万中小企业客户,他们提供电商软件、营销和网页设计服务。

 

专业人士建议:浏览受影响网站的客户,请核对银行对账单,并与有关信贷机构联络,以确保资料安全。从受牵连网站购买了商品的客户,应该做的第一件事是打电话给银行,报告潜在的欺诈事件。他们可以帮助监控的帐户未经授权的活动,并可能帮追回损失的钱。

 

数据显示,过去几年美国数据泄露加速,数据泄露记录数量2016年的3660万增至2017年的1.976亿,去年跃升至4.465亿。根据IBM Security的一份数据泄露报告,平均每家公司因数据泄露损失390万美元。

 

在加利福尼亚州,在2008年至2019年期间,就有1493起数据泄露报告,总计泄露了55.9亿份文件。作为硅谷的发源地,加州更有可能成为攻击者的目标。但不管你的电商公司在哪运营,保护数据都很重要。

更多精彩内容,请关注亿恩网微信公众号: (ENECNEWS

扫码关注二维码

) 每天为您推送最新,最热干货!
声明:亿恩网原创稿件,未经授权不得以任何方式转发。转载请联系:jingjing@enec.net
分享:
3.63w 1 0
网友评论 文明上网理性发言,请遵守评论服务协议
(0) 条评论
评论
热门词条

T恤

埃及

拼多多

合作

化妆品

圣诞

推广

商品

平台

快时尚

小红书

会员日

倒闭

盈利

中国制造

小家电

墨西哥

经济

利润

搜索

收藏
0
0

—分享—

社群

扫码加入社群

公众号

扫一扫
关注亿恩公众号

顶部