购物平台新蛋网用户信用卡数据泄漏:恶意代码存在了1个月

发表于:2018-9-20 08:31

字体: | 上一篇 | 下一篇 | 我要投稿

 作者:中天    来源:新浪科技

  北京时间9月20日,在过去约1个月的时间,购物网站新蛋(Newegg)的用户数据发生泄露事故,目前新蛋正在对网站进行整理。
  
  有安全研究人员发现,黑客将15行银行卡盗刷代码植入新蛋网支付页面,从8月14月-9月18日,代码一直存在。这种恶意代码从用户手中窃取信用卡数据,传输到由黑客控制的服务器。黑客的代码同时影响桌面端和移动端用户,只是目前还不清楚移动端用户是否已经受到影响。
  最先发现恶意代码的是一家叫“Volexity”的公司,它将问题报告给新蛋网后,截至周二,新蛋网已经删除代码。
  在美国,新蛋网是规模较大的在线零售商,2016年营收26.5亿美元。按照新蛋网的说法,旗下平台拥有月独立访问用户4500多万。在代码植入的这段时间里,完成交易用户数字尚不明确。
  新蛋网CEO丹尼·李(Danny Lee)在发给用户的邮件中表示,有哪些用户的账户可能受到影响,公司还没有确定。
  安全研究人员指出,攻击新蛋网的方式十分巧妙,伪装极好,与最近英国航空公司(British Airways)信用卡泄露事件、以及之前发生的Ticketmaster泄露事件有些类似。有人将新蛋网数据泄露事件归咎于黑客团体Magecart,他们喜欢针对有漏洞的网站发起攻击。

   上文内容不用于商业目的,如涉及知识产权问题,请权利人联系博为峰小编(021-64471599-8017),我们将立即处理。
《2023软件测试行业现状调查报告》独家发布~

关注51Testing

联系我们

快捷面板 站点地图 联系我们 广告服务 关于我们 站长统计 发展历程

法律顾问:上海兰迪律师事务所 项棋律师
版权所有 上海博为峰软件技术股份有限公司 Copyright©51testing.com 2003-2024
投诉及意见反馈:webmaster@51testing.com; 业务联系:service@51testing.com 021-64471599-8017

沪ICP备05003035号

沪公网安备 31010102002173号