Skip to content

搞英语 → 看世界

翻译英文优质信息和名人推特

Menu
  • 首页
  • 作者列表
  • 独立博客
  • 专业媒体
  • 名人推特
  • 邮件列表
  • 关于本站
Menu

数百个电子商务网站在供应链攻击中遭到黑客攻击

Posted on 2025-05-06

security_64.png

一位匿名读者引用了 Ars Technica 的一份报告:安全研究人员周一表示,数百个电子商务网站(至少有一个由一家大型跨国公司拥有)被恶意软件设置了后门,这些恶意软件在访问者的浏览器中执行恶意代码,可以窃取支付卡信息和其他敏感数据。这些感染是供应链攻击的结果,该攻击利用恶意软件危害了至少三个软件提供商,这些恶意软件一直处于休眠状态,直到最近几周才变得活跃。安全公司 Sansec 的研究人员表示,至少有 500 个依赖后门软件的电子商务网站受到感染,真实数字可能是这个数字的两倍。受影响的客户中有一家价值 400 亿美元的跨国公司,但 Sansec 没有透露该公司的名称。 Sansec 代表在周一的一封电子邮件中表示,“(针对受感染客户的)全球补救措施仍然有限。” “由于后门允许上传和执行任意 PHP 代码,因此攻击者可以完全远程执行代码 (RCE),并且基本上可以做任何他们想做的事情,”该代表写道。 “在我们观察到的几乎所有 Adob​​e Commerce/Magento 违规事件中,后门都会被用来注入在用户浏览器中运行的窃取软件并窃取支付信息 (Magecart)。” Sansec 确定的三个软件供应商是 Tigren、Magesolution (MGS) 和 Meetanshi。这三个公司都提供基于 Magento 的软件,Magento 是一个开源电子商务平台,被数千家在线商店使用。第四家名为 Weltpixel 的提供商销售的软件版本已在其一些客户的商店中感染了类似的代码,但 Sansec 迄今为止无法确认是商店还是 Weltpixel 遭到了黑客攻击。 Adobe 自 2018 年起收购了 Megento。

twitter_icon_large.png facebook_icon_large.png

在 Slashdot 上阅读这个故事的更多内容。

原文: https://it.slashdot.org/story/25/05/05/2034207/hundreds-of-e-commerce-sites-hacked-in-supply-chain-attack?utm_source=rss1.0mainlinkanon&utm_medium=feed

本站文章系自动翻译,站长会周期检查,如果有不当内容,请点此留言,非常感谢。
  • Abhinav
  • Abigail Pain
  • Adam Fortuna
  • Alberto Gallego
  • Alex Wlchan
  • Answer.AI
  • Arne Bahlo
  • Ben Carlson
  • Ben Kuhn
  • Bert Hubert
  • Bits about Money
  • Brian Krebs
  • ByteByteGo
  • Chip Huyen
  • Chips and Cheese
  • Christopher Butler
  • Colin Percival
  • Cool Infographics
  • Dan Sinker
  • David Walsh
  • Dmitry Dolzhenko
  • Dustin Curtis
  • eighty twenty
  • Elad Gil
  • Ellie Huxtable
  • Ethan Marcotte
  • Exponential View
  • FAIL Blog
  • Founder Weekly
  • Geoffrey Huntley
  • Geoffrey Litt
  • Greg Mankiw
  • Henrique Dias
  • Hypercritical
  • IEEE Spectrum
  • Investment Talk
  • Jaz
  • Jeff Geerling
  • Jonas Hietala
  • Josh Comeau
  • Lenny Rachitsky
  • Liz Danzico
  • Lou Plummer
  • Luke Wroblewski
  • Matt Baer
  • Matt Stoller
  • Matthias Endler
  • Mert Bulan
  • Mostly metrics
  • News Letter
  • NextDraft
  • Non_Interactive
  • Not Boring
  • One Useful Thing
  • Phil Eaton
  • Product Market Fit
  • Readwise
  • ReedyBear
  • Robert Heaton
  • Rohit Patel
  • Ruben Schade
  • Sage Economics
  • Sam Altman
  • Sam Rose
  • selfh.st
  • Shtetl-Optimized
  • Simon schreibt
  • Slashdot
  • Small Good Things
  • Taylor Troesh
  • Telegram Blog
  • The Macro Compass
  • The Pomp Letter
  • thesephist
  • Thinking Deep & Wide
  • Tim Kellogg
  • Understanding AI
  • 英文媒体
  • 英文推特
  • 英文独立博客
©2025 搞英语 → 看世界 | Design: Newspaperly WordPress Theme