0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

華納音樂集團(tuán)遭遇黑客攻擊,導(dǎo)致客戶個人和財務(wù)信息數(shù)據(jù)泄露

如意 ? 來源:今日頭條 ? 作者:墻頭說安全 ? 2020-09-05 09:38 ? 次閱讀

全球第三大音樂唱片公司華納音樂集團(tuán)(Warner Music Group,WMG)披露了一項影響客戶個人和財務(wù)信息的數(shù)據(jù)泄露事件,該公司位于美國的幾家電子商務(wù)商店于2020年4月遭到黑客攻擊,看起來像是Magecart攻擊。

WMG擁有超過200年的歷史,擁有超過3500名員工,通過子公司、附屬公司和非附屬許可證持有人網(wǎng)絡(luò)在70多個國家開展業(yè)務(wù)。

WMG還擁有華納查佩爾音樂發(fā)行商和一些世界上最成功的唱片公司,包括但不限于Elektra、Warner Records、Atlantic、Warner Classics、Parolphone和Warner Music Nashville。

美國網(wǎng)店自4月以來遭到破壞

該公司表示,這起事件涉及多個通過外部服務(wù)提供商運營的電子商務(wù)網(wǎng)站,安全漏洞可能使黑客竊取進(jìn)入網(wǎng)站的個人信息

“在2020年8月5日,我們得知一個未經(jīng)授權(quán)的第三方泄露了WMG運營的一些美國電子商務(wù)網(wǎng)站,但這些網(wǎng)站由外部服務(wù)提供商托管和支持,”該公司在發(fā)給受影響個人的違約通知信中說。

“這使得未經(jīng)授權(quán)的第三方有可能獲取您在2020年4月25日至2020年8月5日期間輸入一個或多個受影響網(wǎng)站的個人信息副本?!?/p>

盡管WMG的調(diào)查沒有發(fā)現(xiàn)任何信息被外泄的跡象,但它并不排除這種情況發(fā)生的可能性,并警告受影響的個人有可能在攻擊期間利用被盜的個人和財務(wù)信息進(jìn)行欺詐活動。

信用卡詳細(xì)信息可能被盜

WMG還說,受影響的人在被破壞的網(wǎng)上商店中輸入的所有信息都有可能被攻擊者在購物車中放置物品后獲取和竊取。

可能被盜的信息可能包括客戶的姓名、電子郵件地址、電話號碼、帳單地址、發(fā)貨地址和支付卡詳細(xì)信息(卡號、CVC/CVV和有效期)。

然而,根據(jù)WMG的信,在被黑客攻擊的電子商務(wù)網(wǎng)站上通過PayPal付款時輸入的信息沒有受到影響。

“在發(fā)現(xiàn)這一事件后,我們立即在主要外部網(wǎng)絡(luò)安全專家的協(xié)助下展開了徹底的法醫(yī)調(diào)查,并迅速采取措施解決和糾正這一問題,”WMG補充道我們還通知了相關(guān)信用卡提供商以及執(zhí)法部門,我們將繼續(xù)與他們合作?!?/p>

WMG通過Kroll為受影響者提供12個月的免費身份監(jiān)控服務(wù),并鼓勵他們“對任何未經(jīng)授權(quán)使用您的支付卡或可疑電子郵件通信保持警惕,特別是那些聲稱來自華納音樂集團(tuán)或任何WMG相關(guān)網(wǎng)站的行為?!?/p>

Possible Magecart attack

“華納音樂集團(tuán)通過第三方電子商務(wù)平臺運營的電子商務(wù)網(wǎng)站是網(wǎng)絡(luò)安全攻擊的目標(biāo),這可能暴露客戶進(jìn)入網(wǎng)站的信用卡和相關(guān)數(shù)據(jù),”華納音樂集團(tuán)發(fā)言人告訴BleepingComputer。

“在網(wǎng)絡(luò)安全專家的協(xié)助下,展開了全面調(diào)查,我們正在通知可能受影響的客戶。因此,我們正在采取額外措施,以防止未來的違規(guī)行為?!?/p>

盡管WMG沒有提供任何關(guān)于攻擊者如何能夠危害商店并可能獲得客戶的個人和財務(wù)數(shù)據(jù)的信息,但這次攻擊具有教科書式的Magecart攻擊的所有跡象。

在這種攻擊中,被稱為Magecart集團(tuán)的網(wǎng)絡(luò)犯罪團(tuán)伙侵入電子商務(wù)商店網(wǎng)站,并將基于JavaScript的惡意腳本注入其結(jié)帳頁面源代碼中,作為網(wǎng)絡(luò)瀏覽(也稱為e-skiming)攻擊的一部分。

他們的最終目標(biāo)是收集所有的付款或個人信息,并在他們控制下的遠(yuǎn)程服務(wù)器上收集這些信息。
責(zé)編AJX

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3173

    瀏覽量

    59878
  • 黑客
    +關(guān)注

    關(guān)注

    3

    文章

    284

    瀏覽量

    21874
  • 網(wǎng)絡(luò)攻擊
    +關(guān)注

    關(guān)注

    0

    文章

    331

    瀏覽量

    23472
收藏 人收藏

    評論

    相關(guān)推薦

    龍芯3A5000網(wǎng)絡(luò)安全整機,助力保護(hù)網(wǎng)絡(luò)信息安全

    在當(dāng)今互聯(lián)網(wǎng)信息普及的時代,我們的網(wǎng)絡(luò)安全問題更加突顯。個人信息泄露、病毒軟件侵占、黑客攻擊等網(wǎng)絡(luò)安全問題日益增多。想要解決這個問題,就得更
    的頭像 發(fā)表于 12-23 09:59 ?82次閱讀

    Meta因數(shù)據(jù)泄露被愛爾蘭監(jiān)管機構(gòu)重罰2.51億歐元

    件在全球范圍內(nèi)引發(fā)了廣泛關(guān)注。 據(jù)愛爾蘭數(shù)據(jù)保護(hù)委員會透露,Meta公司的數(shù)據(jù)泄露事件影響了全球約2900萬個Facebook賬戶。其中,約有300萬個賬戶位于歐盟/歐洲經(jīng)濟(jì)區(qū),這些用戶的個人
    的頭像 發(fā)表于 12-19 10:29 ?223次閱讀

    軟通動力中標(biāo)西電集團(tuán)財務(wù)有限責(zé)任公司數(shù)據(jù)治理項目

    近日,軟通動力成功中標(biāo)西電集團(tuán)財務(wù)有限責(zé)任公司(以下簡稱“西電財務(wù)公司”)數(shù)據(jù)治理管理系統(tǒng)和1104信息系統(tǒng)建設(shè)項目,這標(biāo)志著
    的頭像 發(fā)表于 12-18 11:46 ?237次閱讀

    恒訊科技分析:海外服務(wù)器被攻擊需要采取哪些預(yù)防措施?

    插件病毒來縮小網(wǎng)絡(luò)邊界。4、維護(hù)托管防火墻服務(wù)器,對通過設(shè)備的每一次通信進(jìn)行加密,并進(jìn)一步阻止黑客攻擊,并過濾垃圾郵件和惡意鏈接。5、使用SSL協(xié)議加密您的網(wǎng)站,以保證用戶信息的機密性并避免數(shù)
    的頭像 發(fā)表于 10-23 15:08 ?181次閱讀
    恒訊科技分析:海外服務(wù)器被<b class='flag-5'>攻擊</b>需要采取哪些預(yù)防措施?

    AMD遇黑客攻擊,但稱運營無大礙

    近日,科技圈傳來一則震驚的消息:全球知名的半導(dǎo)體制造商AMD公司遭遇黑客組織的攻擊。據(jù)悉,一個名為Intelbroker的黑客組織成功入侵了AMD的系統(tǒng),并盜取了包括未來產(chǎn)品詳細(xì)
    的頭像 發(fā)表于 06-24 11:00 ?531次閱讀

    環(huán)球晶遭黑客攻擊!

    6月14日消息,環(huán)球晶6月13日發(fā)布公告,稱部分資訊系統(tǒng)遭受黑客攻擊,目前正積極會同技術(shù)專家協(xié)助調(diào)查和復(fù)原工作。環(huán)球晶表示,少數(shù)廠區(qū)部分產(chǎn)線受到影響,將會先使用庫存出貨因應(yīng),若有不足,有的可能要延遲
    的頭像 發(fā)表于 06-14 16:27 ?530次閱讀
    環(huán)球晶遭<b class='flag-5'>黑客</b><b class='flag-5'>攻擊</b>!

    戴爾遭黑客入侵,4900萬客戶信息失竊

    戴爾隨即發(fā)表聲明表示:“我們正在對近期發(fā)生的數(shù)據(jù)泄露展開調(diào)查,但泄露數(shù)據(jù)庫內(nèi)可能包含你的購物記錄。由于涉及信息類型有限,故此事件對
    的頭像 發(fā)表于 05-10 14:30 ?531次閱讀

    群光電子泄露1.2TB內(nèi)部數(shù)據(jù),疑遭黑客攻擊

    4 月 22 日消息,電子產(chǎn)品供應(yīng)鏈巨頭群光電子發(fā)布聲明表示,其自 4 月 15 日起遭受黑客組織 Hunters International 的攻擊,導(dǎo)致逾 1.2TB 內(nèi)部數(shù)據(jù)(共
    的頭像 發(fā)表于 04-22 15:45 ?530次閱讀

    鑒源實驗室丨汽車數(shù)據(jù)安全標(biāo)準(zhǔn)現(xiàn)狀研究

    隨著智能化和網(wǎng)聯(lián)化發(fā)展,汽車產(chǎn)生的數(shù)據(jù)和暴露的接口逐漸增多,數(shù)據(jù)安全事件頻發(fā),如2019年,某汽車制造商的供應(yīng)鏈遭到黑客攻擊,導(dǎo)致大量汽車
    的頭像 發(fā)表于 03-27 13:27 ?2586次閱讀
    鑒源實驗室丨汽車<b class='flag-5'>數(shù)據(jù)</b>安全標(biāo)準(zhǔn)現(xiàn)狀研究

    黑客利用蘋果密碼重置功能缺陷實施釣魚攻擊

    若用戶忽視這些提示,不回應(yīng)絲毫,隨后便可能接到冒充蘋果客服人員的假通知,聲稱監(jiān)測到設(shè)備遭受攻擊,要求輸入短信驗證碼才能解封。一旦中招,黑客即可輕易篡改用戶AppleID賬戶信息,非法獲取機密數(shù)
    的頭像 發(fā)表于 03-27 10:50 ?504次閱讀

    蘋果Apple Silicon芯片曝安全隱患:黑客可利用漏洞竊取用戶數(shù)據(jù)

    據(jù)悉,黑客可借助此漏洞獲取加密密鑰,進(jìn)而盜取用戶個人信息。DMP作為內(nèi)存系統(tǒng)中的角色,負(fù)責(zé)推測當(dāng)前運行代碼所需訪問的內(nèi)存地址。黑客則借此可預(yù)測下一步需獲取的數(shù)據(jù)位,以此干擾
    的頭像 發(fā)表于 03-22 10:30 ?864次閱讀

    臺灣半導(dǎo)體公司遭遇勒索軟件攻擊

    竊取了客戶個人數(shù)據(jù),如果公司拒絕付款,他們將在其暗網(wǎng)網(wǎng)站上發(fā)布這些數(shù)據(jù)。 勒索信中寫道:“請記住,一旦公司數(shù)據(jù)出現(xiàn)在我們的泄露網(wǎng)站上,您的
    的頭像 發(fā)表于 01-18 16:15 ?540次閱讀

    黑客入侵!半導(dǎo)體設(shè)備行業(yè)面臨網(wǎng)絡(luò)安全挑戰(zhàn)

    鴻海集團(tuán)旗下半導(dǎo)體設(shè)備大廠京鼎遭黑客入侵,黑客集團(tuán)直接在網(wǎng)站上威脅京鼎客戶與員工,如果京鼎置之不理,客戶
    發(fā)表于 01-17 10:40 ?582次閱讀
    <b class='flag-5'>黑客</b>入侵!半導(dǎo)體設(shè)備行業(yè)面臨網(wǎng)絡(luò)安全挑戰(zhàn)

    京鼎半導(dǎo)體設(shè)備廠遭黑客侵襲,資料泄露并受威脅

    京鼎作為鴻海集團(tuán)的一部分,主要負(fù)責(zé)半導(dǎo)體前段制程設(shè)備關(guān)鍵模塊與半導(dǎo)體自動化設(shè)備研究開發(fā),身為臺灣地區(qū)頗具影響力的半導(dǎo)體上市公司,由鴻海主席劉揚偉親自擔(dān)任董事長。而此次并非鴻海集團(tuán)遭受黑客攻擊
    的頭像 發(fā)表于 01-17 09:58 ?686次閱讀

    京鼎公司遭黑客挾持,客戶及員工資料泄露風(fēng)險

    據(jù)了解,1月16 日,臺北市竹科園區(qū)企業(yè)在瀏覽京鼎網(wǎng)址時,驚訝地發(fā)現(xiàn)其已落入黑客主控之下,黑客甚至在網(wǎng)頁上發(fā)布兩段信息,明確警告客戶京鼎的客戶
    的頭像 發(fā)表于 01-17 09:41 ?726次閱讀