恶意软件攻击操纵Macy网站的另一个零售漏洞

发布时间:2019-11-28 11:28:43 【来源:

美国最大的百货连锁店一直是在线安全漏洞的受害者。

梅西百货公司在给客户的一封信中说,2019年10月15日,它被告知Macys.com电子商务网站与另一个网站之间存在“可疑连接”。根据内部调查,梅西百货认为,“未经授权的第三方”在10月7日向其电子商务网站上的结帐页面和钱包页面添加了恶意软件。

该恶意软件允许未经授权访问在这两个页面上输入的个人和财务数据购物者,包括已完成订单的支付卡信息以及客户的名字和姓氏,街道地址和电子邮件地址。此漏洞似乎是“ Magecart”攻击,这是网络攻击的一种越来越流行的形式,在这种攻击中,黑客在合法的电子商务网站上安装JavaScript以在每次客户购物时收集卡数据。来自移动客户的数据并未作为此次泄露的一部分而受到损害。

据梅西百货公司(Macy's)称,它在开展内部调查后“迅速联系”了联邦执法部门,并引入了一家外部法证公司。这家零售商说,它已经报告了据认为已被盗用的Visa,Mastercard,American Express和Discover的支付卡号。梅西百货公司还采取了未指定的步骤来防止将来发生Magecart攻击。

梅西百货公司(Macy's)表示,客户“没有理由”相信犯罪分子可以使用在违规行为中被盗的信息以他们的名义开设欺诈性帐户,但该零售商建议客户积极监控其支付卡活动并立即举报任何可疑事件。梅西百货公司还为可能暴露了12个月免费Experian身份恢复服务数据的客户提供服务。

深圳罗湖打造“一个中枢五个中心” 建成中国黄金钻石交易中枢体系
广西黄金珠宝产业园优化全产业链发展 目前为止已入驻企业37家
国内知名珠宝企业齐亮相首届消博会 展现民族品牌新形象
吉尔吉斯斯坦或将取消珠宝产品生产设备进口的增值税 包括精矿砂、合金等
潍坊昌乐“中国宝石城”化身“潍坊市电商小镇 珠宝商变身为“直播网红”
广州发布全国首份围绕新发展格局支持钻石产业专项政策 培育壮大产业集聚带
未来5年 深圳罗湖构建全球竞争力和国际影响力的黄金钻石金融中心
中国珠宝成为首届中国国际消费品博览会唯一指定进口代理商

[ 最新资讯 ]

L Brands在第一季度的强劲销售提振

  这家零售公司宣布计划分拆 本月初的《维多利亚的秘密》,该公司公布 了截至5月1日的季度收入为30亿美元,比 去年疫情期间的16 5亿美 ...

L Brands在第一季度的强劲销售提振

  这家零售公司宣布计划分拆 本月初的《维多利亚的秘密》,该公司公布 了截至5月1日的季度收入为30亿美元,比 去年疫情期间的16 5亿美 ...

Shopee第一季度亏损4.22亿美元

  新加坡的海集团,旗下拥有电子零售商Shopee,今天报告说,其截至3月的三个月净亏损从去年的281亿$扩大至4 22亿$,日经亚洲写道。  这 ...

阿雷佐公司的第一季度利润增长了310%

  巴西鞋类和配饰集团在2021年第一季度的调整后净收入为2960万巴西雷亚尔(560万美元),比去年同期的720万雷亚尔(135万美元)增长了310 7% ...

专业调谐器称Apple TV的自动校准器无法提供

  苹果在四月推出了带有新Apple TV 4K的电视校准功能。颜色平衡选项使用带有Face ID的iPhone上的前置传感器来优化Apple流媒体盒(包括2 ...

华纳传媒与Discovery宣布合并 美国媒体行业其他公司不得不采取应对措施

  据报道,由于 AT&T 已经决定分拆华纳传媒并将其与 Discovery 合并,美国媒体行业的其他公司,尤其是规模较小的公司将面临新的压力 ...