您现在的位置是:亿华灵动 > 系统运维
欧洲:数百家电商网站泄露了用户支付信息
亿华灵动2025-11-26 19:04:29【系统运维】0人已围观
简介欧洲刑警组织在12月22日发布的新闻稿中,称由 17 个国家联合参与的执法行动已发现数百个电商平台存在恶意脚本攻击,其用户的信用卡或支付卡数据已遭到泄露。这项已进行两个月的执法行动由希腊牵头,欧洲刑警
欧洲刑警组织在12月22日发布的欧洲新闻稿中,称由 17 个国家联合参与的数百商网执法行动已发现数百个电商平台存在恶意脚本攻击,其用户的家电信用卡或支付卡数据已遭到泄露 。

这项已进行两个月的站泄执法行动由希腊牵头,欧洲刑警组织参与协调 ,露用并得到网络安全公司Group-IB和 Sansec 的户支支持 。该行动在443家电商网站上发现了窃密脚本,模板下载付信根据Group-IB分享的欧洲情报,已发现了包括 ATMZOW、数百商网health_check 、家电FirstKiss、站泄FakeGA、露用AngryBeaver 、户支Inter 和 R3nin在内的付信 23 个 JavaScript 嗅探器 。
这些恶意脚本以难以被捉摸的欧洲行为而闻名,高防服务器例如滥用 Google 跟踪代码管理器来更新其恶意代码片段 ,以及模仿 Google Analytics 代码来躲避网站代码检查期间的检测。
在窃取攻击中,黑客将工具或恶意软件嵌入电商网站,拦截和窃取支付卡号、验证码 、姓名和送货地址等数据 ,并将信息上传到攻击者控制的服务器。
研究人员称 ,亿华云者利用窃取的数据执行未经授权的交易 ,例如在线购买,或 将其转售给 暗网市场上的其他网络犯罪分子 。用户通常不知道他们的数据已被泄露,直到攻击者已进行未经授权的交易。
根据Recorded Future在去年发布的源码库报告,2022年,在暗网平台上出售、由窃密器导致的支付信息泄露已达 4560 万条,而在2023年度的报告中,研究人员指出这一数据在迅速上升,被盗的支付卡数量将达1.19亿张 ,其中有5000万张来自美国。服务器租用
欧洲刑警组织建议 ,电商平台应使用具有特定网络浏览功能的恶意软件监视器;确保员工的 MFA 和强密码策略 ,并对员工应对鱼叉式网络钓鱼攻击的能力进行培训;在电子商务平台上运行自动漏洞审核,包括定期安装的第三方组件;确保只有特定 IP 可以访问您商店的控制面板,拒绝员工从未知地点访问;确保及时安装安全补丁和关键软件更新;实施内容安全策略 (CSP) 和子资源完整性 (SRI) 。
免费模板很赞哦!(76)
热门文章
站长推荐
友情链接
- SKG抽油烟机质量评测(全面分析SKG抽油烟机的性能与可靠性)
- AMDA87410处理器的性能及特点分析(探索AMDA87410处理器的优势和应用领域)
- 使用Mac分区U盘安装Win10系统教程(详解Mac电脑如何分区U盘并安装Windows10系统)
- 推动产学研融合创新发展,紫光云工业互联网平台应用创新推广中心落地辽宁
- 迈凯亚耳机的音质表现如何?(探索迈凯亚耳机音质的细节与特点)
- NVIDIA发布云原生超级计算架构:优化算力结构,赋能业务上云,降低数据中心能耗
- 华硕笔记本光盘换系统安装教程(轻松学会如何通过光盘更换华硕笔记本系统)
- 神舟k710c评测(体验神舟k710c,畅享高性能办公娱乐利器)
- 最好的Mac解压工具推荐(选择一个适合你的Mac解压工具是多么重要)
- Win10XP双系统安装教程(详解Win10XP双系统安装步骤,轻松享受多系统带来的便利与灵活性) 企业服务器b2b信息平台云服务器源码库香港物理机亿华云网站建设







