共 4 筆相關內容
美國聯邦調查局聯合 Google 與 Black Lotus Labs,成功瓦解名為「Outsider Enterprise」的中國釣魚即服務組織。該組織利用 AI 技術生成數千個釣魚網站,大規模竊取信用卡資料與帳號密碼。
新的 Magecart 攻擊活動利用 Stripe 的 API 基礎設施來託管竊取信用卡資料的負載,並從結帳頁面竊取數據。此攻擊手法針對電商網站的支付流程,導致消費者信用卡資訊外洩。
攻擊者利用 Funnel Builder 插件的嚴重漏洞,在 WooCommerce 結帳頁面注入惡意 JavaScript 代碼,竊取用戶的信用卡資訊。此攻擊針對使用該插件的電商網站,導致大量消費者在結帳時遭盜刷。
一夥黑客在近百家使用 Magento 平台的線上商店中,將竊取信用卡資訊的惡意程式隱藏在像素大小的 SVG 圖形檔案內。此攻擊手法極具隱蔽性,導致大量消費者在不知不覺中個人資料遭竊。