据zdnet消息,黑客攻击了云托管在线商店提供商Volusion的基础设施,并正通过传送恶意代码,记录和窃取用户以在线形式输入的支付卡详细信息。
据称,超过 6500 家将店铺受到影响,但这个数字可能会更高。根据Volusion在上个月发布的新闻稿,该服务商声称拥有20, 000 多名客户。
截至发稿时间,恶意代码仍存在Volusion的服务器上,并被发送到该公司的所有客户端商店。Volusion尚未对该事件作出回应,不过网络安全公司RiskIQ也在追踪这一事件,并向ZDNet证实了黑客行为。
这一事件发生在黑客成功攻击Volusion的谷歌云基础设施之后,他们修改了一个JavaScript文件,并包含了记录在线表单中输入的卡详细信息的恶意代码。
网络安全专家称之为Magecart攻击,诈骗者从网上商店而不是 ATM窃取支付卡细节。这种类型的黑客攻击已经发生多年了,但在过去的两年里已经加剧了。
在上周发布的一份报告中,RiskIQ称Magecart攻击已经达到顶峰,在过去几个月里,超过 18000 个网站上发现了盗取卡信息的恶意脚本(被称为skimmers)。