前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Magecart攻击日渐“猖獗”,受害企业数量破万

Magecart攻击日渐“猖獗”,受害企业数量破万

作者头像
FB客服
发布2021-11-23 15:44:23
3990
发布2021-11-23 15:44:23
举报
文章被收录于专栏:FreeBufFreeBuf

Cyberpion最新研究表明,现阶段,Magecart攻击泛滥,包括零售、银行、医疗、能源等行业的世界500强企业都是其攻击目标,甚至政府都未能阻止Magecart的疯狂攻击。

Magcart是一种网络攻击方式的通用名称,往往指黑客通过破坏第三方代码(通常是在浏览器中运行的Javascript),从网络应用程序(例如在线支付软件)或网站中窃取用户数据信息。

Cyberpion网络安全研究员对3万多个漏洞详细分析后,发现大部分企业的网络安全平台和应用程序,在识别Magecart攻击方面存在重大缺陷。

除此之外,部分企业向客户披露其公司内部的安全漏洞时,也存在严重失误(不够及时),最终可能导致上下游企业面临攻击风险。

Magecart攻击已“势不可挡”

过往几年,Magecart攻击对部分企业造成了严重影响,2018年的英国航空公司和Ticketmaster、2019年的福布斯以及美国当地政府门户网站等都是其受害者。

通过对受害案例和黑客的攻击方式分析研究,Cyberpion首席执行官Nethanel Gelernter称,大部分受害企业是在发现自身数据被出售后,才意识到公司遭受了网络攻击。

对企业来说,Magecart攻击已经构成了巨大威胁,现有的安全响应平台很难检测出黑客利用的漏洞和使用的攻击方式,面对Magecart攻击,企业没有很好的应对策略。

Magecart漏洞仍然是很多网站和软件的“噩梦”

1.零售、保险、金融服务、制药、媒体、安全等行业中,许多头部企业中存在安全漏洞;

2.超过1000家在线商店存在安全漏洞,甚至,一些受欢迎的国际媒体网站中同样存在漏洞;

3.一些公司为了避免遭受网络攻击,使用了反Magecart攻击的防御方案,但黑客依旧能绕过防御,进行网络攻击;

4.部分企业遭受Magecart攻击后,不能及时通知其上下游企业做好网络防御,导致上下游企业数据信息被窃取,造成更大的经济损失。在以往一个案例中,一家著名在线广告网站遭受网络攻击后,影响了全球数百个公司。

参考文章

https://www.helpnetsecurity.com/2021/11/15/websites-and-apps-vulnerable-to-magecart/

本文参与 腾讯云自媒体同步曝光计划,分享自微信公众号。
原始发表:2021-11-19,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体同步曝光计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • Magecart攻击已“势不可挡”
  • Magecart漏洞仍然是很多网站和软件的“噩梦”
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档