安全客 01月09日
橄榄球队Green Bay Packers网上商店遭黑客攻击 信用卡被盗
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_guoji1.html

 

绿湾包装工队官方线上零售店 packersproshop.com 于10月份遭到黑客攻击,被植入卡片盗刷脚本,导致客户个人和支付信息泄露。攻击发生在9月下旬至10月上旬,影响了在网站上购物时输入的姓名、地址、电子邮件、信用卡信息等。球队已禁用支付功能并聘请网络安全专家进行调查。受影响用户将获得三年的信用监控和身份盗窃恢复服务。

🚨 绿湾包装工队官方线上零售店 packersproshop.com 在10月份遭受网络攻击,黑客通过注入卡片盗刷脚本窃取客户信息。

💳 攻击者主要针对9月下旬至10月上旬在结账页面输入的个人和支付信息,包括姓名、地址、邮箱、信用卡类型、卡号、有效期和验证码等。

🛡️ 球队已采取措施,包括禁用支付功能、聘请网络安全专家调查、删除恶意代码,并为受影响用户提供三年的信用监控和身份盗窃恢复服务。

🌐 攻击中,恶意脚本从 https://js-stats.com/getInjector 注入,并收集用户在输入、选择和文本区域字段的数据,将数据泄露到 https://js-stats.com/fetchData。

 绿湾包装工队(Green Bay Packers)美式足球队通知球迷,一名威胁行为者于 10 月份入侵了其官方线上零售店,并注入了卡片盗刷脚本,以窃取客户的个人和支付信息。国家橄榄球联盟球队表示,10 月 23 日发现 packersproshop.com 网站遭到入侵后,立即禁用了所有结账和付款功能。“2024 年 10 月 23 日,我们收到警报,第三方威胁行为者在 Pro Shop 网站上插入了恶意代码,得知此事后,我们立即暂时禁用了 Pro Shop 网站上的所有支付和结账功能,并开始调查。”Packers 零售业务总监 Chrysta Jorgensen解释道。该 NFL 球队还聘请了外部网络安全专家来调查该事件的影响并查明是否有客户信息被窃取。调查显示,插入结帐页面的恶意代码可能会在 2024 年 9 月下旬至 10 月上旬期间窃取个人和支付信息。然而,Packers 表示,攻击者无法拦截使用礼品卡、Pro Shop 网站帐户、PayPal 或 Amazon Pay 进行的支付的信息。“我们还立即要求托管和管理 Pro Shop 网站的供应商从结帐页面删除恶意代码、刷新密码并确认没有剩余漏洞,”Jorgensen 补充道。荷兰电子商务安全公司Sansec在 12 月 31 日发布的一份报告中指出: “在这次攻击中,一个脚本从 https://js-stats.com/getInjector 注入。该脚本从网站上的输入、选择和文本区域字段中收集数据,并将捕获的信息泄露到 https://js-stats.com/fetchData。” JSONP 漏洞利用(Sansec)此次泄露事件影响的个人和支付数据包括在 Pro Shop 网站上购物时输入的信息,例如姓名、地址(账单和送货地址)、电子邮件地址,以及信用卡类型、卡号、有效期和验证码。Green Bay Packers尚未透露此次数据泄露事件影响的客户数量,也未透露威胁行为者如何侵入其 Pro Shop 网站并注入卡片盗刷脚本。现在,NFL 球队通过 Experian 为受到此次泄密事件影响的用户提供三年的信用监控和身份盗窃恢复服务,并建议他们监控自己的账户报表,以防出现任何欺诈活动。那些发现疑似身份盗窃或欺诈事件的人应立即向其银行和相关部门报告。

Fish AI Reader

Fish AI Reader

AI辅助创作,多种专业模板,深度分析,高质量内容生成。从观点提取到深度思考,FishAI为您提供全方位的创作支持。新版本引入自定义参数,让您的创作更加个性化和精准。

FishAI

FishAI

鱼阅,AI 时代的下一个智能信息助手,助你摆脱信息焦虑

联系邮箱 441953276@qq.com

相关标签

绿湾包装工队 网络攻击 数据泄露 卡片盗刷 网络安全
相关文章