هکرها اطلاعات کارت اعتباری را از وب سایت Nutribullet سرقت می کنند

© Olleg / Shutterstock.com
تاریخ انتشار: 18 مارس 2020
آخرین ویرایش: 18 مارس 2020
زمان خواندن: 1 دقیقه ، 54 ثانیه
تحقیقات RiskIQ نشان می دهد که وب سایت Nutribullet مورد حمله هکرها قرار گرفته است. شرکت امنیت سایبری این اطلاعات را امروز منتشر کرد. هکرها موفق به نصب بدافزارها در وب سایت شدند. این بدافزار به این جنایتکاران کمک کرد تا اطلاعات کارت اعتباری را به همراه سایر اطلاعات شخصی خود به سرقت برسانند.
وب سایت Nutribullet Attacked
به نظر می رسد این حملات در پایان ماه فوریه آغاز شده است. شرکت امنیتی اولین حمله را کشف کرد و سعی کرد با این شرکت تماس بگیرد. هیچ پاسخی از طرف Nutribullet دریافت نشده است ، اما RiskIQ تصمیم گرفت این حمله را از بین ببرد. از آن زمان ، شرکت امنیتی دو حمله دیگر به وب سایت شناسایی کرده است. هر بار این بدافزار حذف شد ، اما RiskIQ مطمئن نیست که حملات به پایان رسیده است. Nutribullet به هیچ وجه مستقیم با RiskIQ تماس نگرفت ، اما آنها اظهار داشتند كه "تحقیقات پزشکی قانونی را برای تعیین چگونگی به خطر افتادن كد آغاز كرده اند". Nutribullet همچنین اظهار داشت: "[we] خط مشی های امنیتی و اعتبارنامه های ما را به روز کرده است تا احراز هویت چند عاملی را به عنوان احتیاط بیشتر در نظر بگیرد." شرکت امنیتی آنها همچنین مسئول بسیاری از حملات دیگر ، به عنوان مثال British Airways و Ticketmaster بودند. حمله هایی از این دست ممکن است متاسفانه به یک روند تبدیل شوند زیرا آنها برای هکرها بسیار پر سود هستند. رئیس تحقیقات تهدیدات در RiskIQ اظهار داشت: "حملات Magecart ادامه خواهد یافت و محققان امنیتی را با قابلیت های جدید شگفت زده می کنند. آنها از حملات گذشته می آموزند تا یک قدم جلوتر بمانند ، بنابراین همین کار را باید در جامعه امنیتی انجام دهد. "
تأیید هویت چند عاملی
حملات سایبری مانند این تقریباً در هر پنج دقیقه یکبار اتفاق می افتد ، و متاسفانه در آنجا چیز زیادی نیست که مصرف کننده آنلاین می تواند در مورد آن انجام دهد. وب سایت ها باید اطمینان حاصل کنند که امنیت آنها به روز شده است. خرید آنلاین با احراز هویت چند عاملی بسیار امن تر است. اغلب ، هنگامی که شما چیزی را به صورت آنلاین خریداری می کنید ، باید تأیید کنید که در واقع شما همان کسی هستید که می گویید شما هستید. فقط وارد کردن جزئیات کارت اعتباری خود ، دیگر کافی نیست. بنابراین وقتی کسی اطلاعات کارت اعتباری شما را در اختیار داشته باشد ، نمی تواند پول شما را صرف کند. این واقعیت که Nutribullet این اقدامات ایمنی را برای مشتریان خود در نظر گرفته است به این معنی است که آنها می توانند در یک محیط آنلاین امن تر خرید کنند.