Össztűz alatt a webáruházak
Továbbra sem csitulnak azok a Magecart néven ismert támadások, amelyek webáruházakból lopják a bank- és hitelkártya adatokat. Nagyobb a probléma, mint elsőre látszik.
Az elektronikus kereskedelemmel foglalkozó cégek, illetve azok webáruházai is kedvelt célpontjai a kiberbűnözőknek. Leginkább azért, mert a webshopokban rengeteg bizalmas adatot adnak meg magukról a felhasználók. Vannak ott nevek, címek, telefonszámok, e-mail címek, felhasználónevek, jelszavak stb. Mindezek mellett - elsősorban külföldön - sok esetben a bank- vagy hitelkártyaszámokat is bekérik a webáruházak, vagyis nem külső, banki oldalakon adhatják meg azokat a felhasználók. A kártyaadatok kezelése pedig nem kis biztonsági feladat.
A webáruházakat, elektronikus kereskedelmi felületeket érő támadásokat összefoglaló néven Magecart néven szokták emlegetni. Ezek lényege, hogy a webshopos vásárlások végén bekért kártyaadatokat szivárogtatják ki az adattolvajok számára.
A támadási módszer korántsem új keletű, hiszen például a RiskIQ biztonsági cég 2010 augusztusa óta detektálja ezeket az adatlopási tevékenységeket. A Magecart kockázatait jól mutatja, hogy 2010 óta olyan vállalatok is áldozatául estek, mint amilyen például a British Airways, a Ticketmaster, az OXO vagy a Newegg. A RiskIQ napjainkig összesen több mint kétmillió ilyen típusú támadást regisztrált, amik során milliók kártyaadatai kerültek illetéktelen kezekbe.
Prémium előfizetéssel!
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági hibajavításai.
-
Megérkeztek az Office legújabb biztonsági frissítései.
-
A Microsoft három patch-et adott ki az SQL Serverhez.
-
A Microsoft három hibajavítással tette biztonságosabbá a SharePoint Servert.
-
A Zabbix egy biztonsági hiba miatt kapott frissítést.
-
A Microsoft kilenc biztonsági rést foltozott be az Edge webböngészőn.
-
A QEMU-hoz két biztonsági javítás vált elérhetővé.
-
A WordPress egyik népszerű bővítménye kritikus veszélyességű hibát tartalmaz.
-
A Cisco ASA egy biztonsági frissítéssel gyarapodott.
Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.
Egyetlen kiszivárgott jelszó ma már nem csak egy fiókot veszélyeztet – akár az összes többihez is hozzáférést biztosíthat a támadóknak – figyelmeztetnek az ESET kiberbiztonsági szakértői.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat










