Loading...
近日,FBI于 5月16日 发布了一则警报,提醒安全团队注意,网络攻击者在 1月份 成功通过将恶意 PHP 代码注入某在线结账页面,抓取了某家美国企业的信用卡数据。这些被盗数据随后被传送到一个伪装成合法信用卡处理服务的服务器上。
值得注意的是,这些身份不明的攻击者还通过篡改结账页面中的两个文件,成功地在商家的系统中建立了后门。这意味着攻击者不仅能够获取用户的信用卡信息,还有可能进一步控制这家企业的网络环境。
FBI在这份警报中分享了一些威胁指标IOCs,以协助各个组织增强网络防御能力。此外,他们还提供了一些建议,帮助企业采取有效措施以降低潜在风险。
相关链接: FBI分析关于网络漏洞的更多信息 查看FBI的完整警报
云梯加速
关键要素详情攻击类型恶意代码注入攻击时间2023年1月被攻击对象某美国企业的在线购物平台安全建议加强网络防御及实施建议缓解措施
通过这次事件,我们提醒所有企业进行全面的网络安全审查,以防范潜在的网络攻击。