黑客入侵法国邮政广告公司,泄露银行卡号

2019 年 1 月 21 日更新: 在原始文章发表后,Adverline 联系了 PhonAndroid,向我们提供有关此黑客攻击的详细信息。 “Adverline 最近连续两次成为其 IT 基础设施与 Dynamo 解决方案相关攻击的受害者。第一个是2019年1月1日晚上凌晨1点,1月2日下午4点修正;但攻击者制造并隐藏了一个漏洞,使他能够在 1 月 3 日下午 6 点再次进行干预。第二次攻击已于 1 月 4 日中午得到纠正。这些攻击的目的是到达标签,以便引入旨在恢复支付数据的代码。”Adverline 解释道。

该机构还明确指出,已发现“8 名附属平台客户没有遵守我们的标签计划,并在付款页面上放置了标签,这与我们的程序相矛盾”。因此导致安全漏洞。 Adverline 保证:“最多可能收集 114 个银行卡号。”

Adverline 是邮局的一家广告公司子公司,其数百个商业网站上的跟踪器遭到黑客攻击,成为受害者。这使得黑客能够恢复银行卡号和数据,其中大部分是法国的。

趋势科技图表

黑客通过入侵法国广告公司 Adverline 的广告跟踪器,成功窃取了数千张银行卡,该公司的主要股东正是邮局子公司 Mediapost Communication。黑客设法将恶意代码插入到他们的 cookie 中,该 cookie 存在于许多在线商务网站上。这是一个小软件,可以分析您在页面上的行为或记录您的兴趣以进行有针对性的广告。

部分银行卡安全码被盗

一篇文章01Net 转发的网络安全公司趋势科技解释称,攻击者修改了 Adverline 程序,以便记录互联网用户在在线支付页面上输入的数据。 277 个电子商务网站受到影响。总共发生了 14,000 起银行卡盗窃案。我们还了解到,78.55% 的受害者来自法国(见上图)。

另请阅读:集合一:8亿邮箱账户被黑,看看你是否受影响

最坏的情况还是避免了。 BFM 解释说,在受影响的 277 个网站中,有 8 个没有遵守 Adverline 的指示,即禁止在非常敏感的页面上使用其 cookie,特别是与支付相关的页面。而浏览这 8 个页面的用户才是最害怕的,因为他们的 3 位安全码也可能被黑客获取。根据研究,这将代表 114 人。当发现黑客行为时,趋势科技于 2019 年 1 月 1 日向 Adverline 发出警报。

该公司花了5天时间才解决该问题。所涉及的 8 个站点的身份尚未公布。我们只知道这些是演出门票、机票、化妆品甚至服装的销售页面。


询问我们最新的!

  • 这位神秘的星际访客可能会改变我们的太阳系

    太阳系中行星的略微倾斜和偏心的轨道长期以来一直引起科学家的兴趣。一项新的研究提出了一个令人着迷的理论:来自另一个恒星系统的巨大物体会破坏其最初的组织。太阳系...

    消息

  • 亚马逊开始卖车,平台将止步何处?

    亚马逊继续实现业务多元化。继数字格式的书籍、服装或食品之后,您现在可以直接在美国电子商务网站上购买您未来的汽车。几年来,亚马逊不再是一个简单的……