Össztűz alatt a webáruházak

Továbbra sem csitulnak azok a Magecart néven ismert támadások, amelyek webáruházakból lopják a bank- és hitelkártya adatokat. Nagyobb a probléma, mint elsőre látszik.
 

Az elektronikus kereskedelemmel foglalkozó cégek, illetve azok webáruházai is kedvelt célpontjai a kiberbűnözőknek. Leginkább azért, mert a webshopokban rengeteg bizalmas adatot adnak meg magukról a felhasználók. Vannak ott nevek, címek, telefonszámok, e-mail címek, felhasználónevek, jelszavak stb. Mindezek mellett - elsősorban külföldön - sok esetben a bank- vagy hitelkártyaszámokat is bekérik a webáruházak, vagyis nem külső, banki oldalakon adhatják meg azokat a felhasználók. A kártyaadatok kezelése pedig nem kis biztonsági feladat.
 
A webáruházakat, elektronikus kereskedelmi felületeket érő támadásokat összefoglaló néven Magecart néven szokták emlegetni. Ezek lényege, hogy a webshopos vásárlások végén bekért kártyaadatokat szivárogtatják ki az adattolvajok számára.
 
A támadási módszer korántsem új keletű, hiszen például a RiskIQ biztonsági cég 2010 augusztusa óta detektálja ezeket az adatlopási tevékenységeket. A Magecart kockázatait jól mutatja, hogy 2010 óta olyan vállalatok is áldozatául estek, mint amilyen például a British Airways, a Ticketmaster, az OXO vagy a Newegg. A RiskIQ napjainkig összesen több mint kétmillió ilyen típusú támadást regisztrált, amik során milliók kártyaadatai kerültek illetéktelen kezekbe.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 4

    Az SAP kiadta a márciusi biztonsági frissítéseit.

  2. 4

    Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.

  3. 4

    Megérkeztek az Office legújabb biztonsági frissítései.

  4. 4

    A Microsoft három patch-et adott ki az SQL Serverhez.

  5. 4

    A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.

  6. 3

    A Zabbix egy biztonsági hiba miatt kapott frissítést.

  7. 4

    A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.

  8. 3

    A QEMU-hoz két biztonsági javítás vált elérhetővé.

  9. 5

    A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.

  10. 3

    A Cisco ASA egy biztonsági frissítéssel gyarapodott.

Partnerhírek
Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

Több helyen használod ugyanazt a jelszót?

Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.

hirdetés
Közösség