科技資訊:梅西百貨稱其網站在一周內向黑客泄露了信用卡信息


科技資訊:梅西百貨稱其網站在一周內向黑客泄露了信用卡信息

文章插圖
不斷出現的卡片掠奪黑客攻擊只是一個特別引人注目的目標 。梅西百貨(Macy's)已警告客戶 , 入侵者將于10月7日在其網站上將代碼(據信為JavaScript)滑入兩頁,讓他們從購物者那里收集數據 , 包括姓名,地址和付款信息 。梅西百貨在10月15日發現該攻擊后立即將其關閉,但尚不清楚有多少人受到了影響 。該公司告訴Bleeping Computer , 一小部分人是受害者,并且已經實施了“附加安全措施”并提供免費信用監控 。
【科技資訊:梅西百貨稱其網站在一周內向黑客泄露了信用卡信息】
這項名為Magecart的技術因其相對簡單和有效的結合而在黑客中越來越流行 。他們不需要做很多事情,而只需插入流氓腳本(指向遠程命令和控制服務器)并等待人們購物 。從那里,他們可以使用該信息進行欺詐性購買,制作克隆卡并在黑市上出售數據 。
不要指望這些攻擊會在短期內消退 。它們已被用于眾多主要品牌,包括英國航空,Newegg和Ticketmaster 。直到網上商店對諸如Magecart之類的技術保持封閉,它們才會成為誘人的目標 。