>> サイバーニュース > Magecart Hackers Stole Customers Payment Card Data from Newegg
サイバーニュース

MagecartハッカーがNeweggから顧客の支払いカードデータを盗んだ

Magecartとして知られる悪名高い犯罪集団は、Neweggサイトへの侵入に成功し、会社の顧客が保存した支払いカードの詳細を盗みました。. 犯罪者は機密コンテンツの非常に大規模なデータベースを入手できたため、これはオンライン商人のシステムへの重大な違反です。. これは、このハッカーグループのさらに別の侵入であり、そのメンバーが多くの主要なオンラインサービスや企業に参入できることを示しています。.




MagecartハッカーがNeweggをハッキング & 取得した顧客支払いカードデータ

Magecartハッカーは、今回、Neweggに属する安全なサーバーに侵入するという別の大ヒットを記録しました。. これまでの既知の情報は、これが8月の期間に入力されたすべてのデータに影響することです。 14 9月まで 18 ことし. カードの詳細の盗難の原因は、 デジタルスキマー —ハッカーはJavaScriptコードをサービスのチェックアウトページに埋め込んでいます. これは、犯罪者が支払いカードの詳細を入力するたびに、犯罪者が運営するリモートサーバーに送信されることを意味します. これは、数行のJavaScriptコードでのみ実行されます.

侵入を可能にした正確な攻撃メカニズムは、 neweggstats で作成されたようです 2015. ハッカーは、正当なプロバイダーによって発行されたSSL証明書を取得することができました. Neweggサーバー、特に支払い処理業者が使用するチェックアウトページに侵入する. ハッカーが管理するページが情報を取得するページになります.

デスクトップとモバイルの両方の顧客が侵害の影響を受けていますが、影響を受けた顧客の数は不明です. 統計によると、サイトの数が多いほど 50 百万人の訪問者. デジタルスキマーコードがかなりの期間利用可能であったという事実は、セキュリティ研究者に何百万もの顧客が潜在的に影響を受けていると信じる理由を与えます.

2年前の報告によると、同じ集団が多数のサイトに焦点を当てた別の大規模な攻撃の原因でした。. 同様の戦略が当時、犯罪者がこの戦略に特化していることを示すために使用されました.

関連記事: 新しいMagecartマルウェア攻撃は以上に感染します 100 オンライン小売業者

事件の後、Neweggはコメント付きのツイートを投稿しました:

Magecartハッカーは攻撃を続けると予想されます. 気になるのは、安全なサーバーを侵害できた正確な方法についての情報がないことです。.

マーティン・ベルトフ

マーティンはソフィア大学で出版の学位を取得して卒業しました. サイバーセキュリティ愛好家として、彼は侵入の最新の脅威とメカニズムについて書くことを楽しんでいます.

その他の投稿

フォローしてください:
ツイッター

1 コメント
  1. John Gøl

    ありがとう

    返事

コメントを残す

あなたのメールアドレスが公開されることはありません. 必須フィールドは、マークされています *

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our プライバシーポリシー.
同意します