MageCart

クレジットカード情報窃取キャンペーンが、盗んだ決済情報をホストするためにStripeを悪用している News

クレジットカード情報窃取キャンペーンが、盗んだ決済情報をホストするためにStripeを悪用している

新たなMagecartキャンペーンでは、StripeのAPIインフラストラクチャを利用して、クレジットカード情報を盗むペイロードや、チェックアウトページから盗み出されたデータをホストしています。 この悪意のある活動全体は、オンラインストアか...
ハッカー、クレジットカード窃盗犯を隠すためにピクセル大のSVGトリックを使用 News

ハッカー、クレジットカード窃盗犯を隠すためにピクセル大のSVGトリックを使用

Magento eコマース・プラットフォームを使用する約100のオンライン・ストアに影響を与える大規模なキャンペーンは、クレジットカードを盗むコードをピクセル・サイズのScalable Vector Graphics(SVG)画像に隠してい...
グリーンベイ・パッカーズの店舗侵入で数千枚のクレジットカードが盗まれる News

グリーンベイ・パッカーズの店舗侵入で数千枚のクレジットカードが盗まれる

アメリカン・フットボール・チームのグリーンベイ・パッカーズは、9月に発生した公式プロショップ・オンライン小売店への侵入事件で、サイバー犯罪者が8,500人以上の顧客のクレジットカード情報を盗んだと発表した。 ナショナル・フットボール・リーグ...
グリーンベイ・パッカーズのオンラインショップがハッキングされ、クレジットカードが盗まれる News

グリーンベイ・パッカーズのオンラインショップがハッキングされ、クレジットカードが盗まれる

アメリカンフットボールチームのグリーンベイ・パッカーズは、10月に脅威者が公式オンラインストアをハッキングし、顧客の個人情報と決済情報を盗むためにカードスキマースクリプトを注入したことをファンに通知している。 ナショナルフットボールリーグチ...
欧州宇宙機関の公式ストアがハッキングされ、決済カードが盗まれる News

欧州宇宙機関の公式ストアがハッキングされ、決済カードが盗まれる

欧州宇宙機関(ESA)の公式ウェブショップが、チェックアウト時に偽のStripe決済ページを生成するJavaScriptコードを読み込み始め、ハッキングされた。 100億ユーロを超える予算を持つ欧州宇宙機関(ESA)の使命は、宇宙飛行士を訓...
Hackers inject malicious JS in Cisco store to steal credit cards, credentials News

Hackers inject malicious JS in Cisco store to steal credit cards, credentials

Cisco’s site for selling company-themed merchandise is currently offline and under maintenance due to hackers compromisi...
iOttie、クレジットカードを盗むためにサイトがハッキングされた後、データ侵害を明らかに news

iOttie、クレジットカードを盗むためにサイトがハッキングされた後、データ侵害を明らかに

カーマウントおよびモバイルアクセサリのメーカーである iOttie は、同社のサイトがほぼ 2 か月間にわたって侵害され、オンライン買い物客のクレジット カードと個人情報が盗まれたと警告しています。 iOttie は、モバイル デバイスのカ...
ハッカーが正規のサイトを乗っ取り、クレジット カードを盗むスクリプトをホストする news

ハッカーが正規のサイトを乗っ取り、クレジット カードを盗むスクリプトをホストする

新しい Magecart クレジット カード窃盗キャンペーンは、正規のサイトをハイジャックして「間に合わせの」コマンド アンド コントロール (C2) サーバーとして機能させ、標的の e コマース サイトにスキマーを挿入して非表示にします。...
ハッカーは、クレジット カードを盗むためにステルスを現実的なチェックアウト フォームに置き換えます news

ハッカーは、クレジット カードを盗むためにステルスを現実的なチェックアウト フォームに置き換えます

ハッカーは、オンライン ストアをハイジャックして、現代的でリアルに見える偽の支払いフォームを表示し、無防備な顧客からクレジット カードを盗もうとしています。 これらの支払いフォームは、メイン Web ページの上にオーバーレイされたモーダルな...
ハッカーがクレジット カード スティーラーを支払い処理モジュールに挿入 news

ハッカーがクレジット カード スティーラーを支払い処理モジュールに挿入

クレジット カードを盗む新しいハッキング キャンペーンは、WooCommcerce の「Authorize.net」ペイメント ゲートウェイ モジュール内に悪意のあるコードを隠し、セキュリティ スキャンによる検出を回避できるようにすることで...