您现在的位置是:数据库 >>正文
Magecart对餐厅订餐系统进行攻击
数据库1人已围观
简介研究人员发现,Magecart的攻击活动一直在利用三个在线餐厅订餐系统盗取那些毫无戒心的顾客的支付卡凭证,并且攻击影响了大约300家使用这些服务的餐厅,迄今已泄露了数万张卡的信息。多次进行攻击的Mag ...
研究人员发现,对餐Magecart的厅订统进攻击活动一直在利用三个在线餐厅订餐系统盗取那些毫无戒心的顾客的支付卡凭证 ,并且攻击影响了大约300家使用这些服务的餐系餐厅,迄今已泄露了数万张卡的行攻信息。
多次进行攻击的对餐Magecart团伙将e-skimmer脚本注入到了使用这三个独立平台的在线订购门户 。来自Recorded Future的厅订统进研究人员在本周的一篇博文中透露,针对MenuDrive、餐系Harbortouch和InTouchPOS进行的亿华云行攻攻击,一个似乎在去年11月开始的对餐,另一个是厅订统进在1月。

Recorded Futures Insikt Group的研究人员在报告中写道,这三个平台上 ,行攻至少有311家餐厅被Magecart感染,对餐随着更深入的厅订统进分析 ,这个数字可能会继续增加。餐系
Magecart是一个网络犯罪集团的总称 ,源码库他们会使用盗卡技术从销售点(POS)或电子商务系统使用的支付卡中窃取凭证。并且他们通常最终会在暗网的黑客论坛上出售这些被盗的凭证。
研究人员指出,在Recorded Future观察到的两个攻击活动中,那些受影响的餐馆网站往往会导致客户的支付卡数据和PII(他们的账单信息和联系信息)发生泄露。
他们说 ,到目前为止,研究人员已经从暗网上发布的活动中发现了5万多条被破坏的模板下载支付记录,他们预计未来会有更多被盗数据被发布出来 。
研究人员发现 ,MenuDrive和Harbortouch是同一个Magecart攻击者的攻击目标 ,这一攻击活动导致80家使用MenuDrive的餐馆和74家使用Harbortouch的餐馆感染了e-skimmer病毒。
他们在帖子中指出,这个攻击活动可能是不晚于2022年1月18日开始的 ,截至本报告发布 ,仍然有一部分餐馆受到了感染。然而,建站模板研究人员确定该攻击活动的恶意域名为authorizen[.]net,5月26日以来就已经被封锁。
研究人员说 ,一个单独的、不相关的Magecart攻击活动甚至在更早就针对InTouchPOS进行了攻击,此活动最迟在2021年11月12日开始 。在那次攻击活动中,有157家使用该平台的餐馆被感染e-skimmers ,而且与该攻击活动有关的恶意域名bouncepilot[.]net和pinimg[.org仍然十分活跃。
此外 ,据Recorded Future称 ,免费模板针对InTouchPOS的攻击活动使用的策略和破坏指标与自2020年5月以来 ,针对400个从事不同类型交易的电子商务网站的其他网络犯罪活动非常相似。研究人员说,截至6月21日,相关攻击活动中的30多个受影响的网站仍然在受到不同程度的影响 。
诱人的数据研究人员指出,虽然像Uber Eats和DoorDash这样的集中式餐厅订餐平台在这类系统的香港云服务器市场中占主导地位 ,而且比受这些活动影响的平台要知名得多,但互联网上数百个为当地餐厅服务的小型平台仍然是网络犯罪分子的重要攻击目标 。
他们说,即使是小规模的平台也可能有数以百计的餐馆作为客户 ,这意味着针对一个较小的平台攻击就可以泄露出数十种在线交易和支付卡的信息。事实上,这些平台对攻击者来说是非常有吸引力的,研究人员指出,他们更倾向于用最少的工作量寻求最高的回报。
一位安全专家指出,一般来说,电子商务网站在安全方面一直面临着很大的挑战,而且往往会包含来自第三方或供应链合作伙伴的代码,这些代码很容易被攻击者破坏 ,并可能对下游产生更大的影响。
网络安全公司PerimeterX的首席营销官在给媒体的一封电子邮件中写道,这是用来解释网络攻击生命周期的一个很好的例子 ,由于网络攻击的周期性和连续性 ,导致网站的数据被大量泄露 ,这也就是Magecart攻击的结果,这也为另一个网站的刷卡、凭证填充或账户接管攻击提供了资源。
本文翻译自:https://threatpost.com/magecart-restaurant-ordering-systems/180254/
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“算法与编程”。http://www.bzli.cn/html/403a799589.html
相关文章
“幽灵”衍生芯片漏洞 iLeakage 曝光:可窃取用户密码和浏览历史
数据库10 月 26 日消息,苹果公司发布多次补丁,缓解“幽灵”Spectre)漏洞,不过根据安全公司最新报告,依然无法完全封堵该漏洞,发现了名为 iLeakage 的衍生漏洞,可以利用推测执行来提取密码和 ...
【数据库】
阅读更多卧龙大数据(卧龙大数据)
数据库卧龙大数据作为中国领先的大数据解决方案提供商,致力于为企业提供全面的数据驱动解决方案,帮助企业实现数字化转型和智能化升级。本文将对卧龙大数据的产品和服务进行详细介绍,并探讨其在数据驱动创新和企业转型中 ...
【数据库】
阅读更多谷歌浏览器设置随浏览流量一起发送不跟踪请求
数据库谷歌浏览器在我们的电脑上是非常重要的一款浏览器,在大众视野中,这款浏览器的受众面积是非常广泛的,我们可以使用浏览器进行各种资料的查询,以及可以进行各种软件程序的安装,还可以登录自己需要的网站等,并且其 ...
【数据库】
阅读更多
热门文章
最新文章
友情链接
- Draw.io在长方形里面画横线的教程
- 探索XMOS方案的先进性与应用前景(开创音频处理技术的新纪元)
- 如何使用老电脑本地装系统(教你轻松搭建老电脑的最佳操作系统)
- 苹果4(回顾苹果4在当时的性能表现)
- 电脑定时关机程序出现错误,你需要知道的解决方法(探索电脑定时关机程序错误的原因及其修复办法)
- 探究魅族MX5的性能与用户体验(MX5)
- 电脑官方插件的使用教程(轻松掌握官方插件的安装和使用方法)
- Google Chrome电脑版为网页创建二维码的方法教程
- 有道词典设置自己每天复习的单词个数的教程
- 轻松清理联想电脑硬盘灰尘,提升性能(一键清除灰尘,为您的联想电脑注入新生命) 亿华云网站建设企业服务器源码库云服务器b2b信息平台香港物理机