freeBuf
主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

点我创作

试试在FreeBuf发布您的第一篇文章 让安全圈留下您的足迹
我知道了

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

0

1

2

3

4

5

6

7

8

9

Magecart攻击日渐“猖獗”,受害企业数量破万
小王斯基 2021-11-16 13:28:08 138640

Cyberpion最新研究表明,现阶段,Magecart攻击泛滥,包括零售、银行、医疗、能源等行业的世界500强企业都是其攻击目标,甚至政府都未能阻止Magecart的疯狂攻击。

1637040524_6193418c779917c186610.png!small?1637040525194

Magcart是一种网络攻击方式的通用名称,往往指黑客通过破坏第三方代码(通常是在浏览器中运行的Javascript),从网络应用程序(例如在线支付软件)或网站中窃取用户数据信息。

Cyberpion网络安全研究员对3万多个漏洞详细分析后,发现大部分企业的网络安全平台和应用程序,在识别Magecart攻击方面存在重大缺陷。

除此之外,部分企业向客户披露其公司内部的安全漏洞时,也存在严重失误(不够及时),最终可能导致上下游企业面临攻击风险。

Magecart攻击已“势不可挡”

过往几年,Magecart攻击对部分企业造成了严重影响,2018年的英国航空公司和Ticketmaster、2019年的福布斯以及美国当地政府门户网站等都是其受害者。

通过对受害案例和黑客的攻击方式分析研究,Cyberpion首席执行官Nethanel Gelernter称,大部分受害企业是在发现自身数据被出售后,才意识到公司遭受了网络攻击。

对企业来说,Magecart攻击已经构成了巨大威胁,现有的安全响应平台很难检测出黑客利用的漏洞和使用的攻击方式,面对Magecart攻击,企业没有很好的应对策略。

Magecart漏洞仍然是很多网站和软件的“噩梦”

1.零售、保险、金融服务、制药、媒体、安全等行业中,许多头部企业中存在安全漏洞;

2.超过1000家在线商店存在安全漏洞,甚至,一些受欢迎的国际媒体网站中同样存在漏洞;

3.一些公司为了避免遭受网络攻击,使用了反Magecart攻击的防御方案,但黑客依旧能绕过防御,进行网络攻击;

4.部分企业遭受Magecart攻击后,不能及时通知其上下游企业做好网络防御,导致上下游企业数据信息被窃取,造成更大的经济损失。在以往一个案例中,一家著名在线广告网站遭受网络攻击后,影响了全球数百个公司。

参考文章:

https://www.helpnetsecurity.com/2021/11/15/websites-and-apps-vulnerable-to-magecart/

# 黑客攻击 # 数据窃取
本文为 小王斯基 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
即时讯息
小王斯基 LV.10
这家伙太懒了,还未填写个人描述!
  • 936 文章数
  • 173 关注者
专访非夕机器人刘歆轶 | 从“海员”到“安全负责人”,他是怎么做到的?
2024-07-18
FreeBuf早报 | Chrome 不再信任 Entrust 证书;美国第二大人寿保险公司遭入侵
2024-07-04
最高可达 25 万美元!谷歌为 KVM 零日漏洞计划支付巨额奖金
2024-07-03
文章目录