CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

10/05/2019

Robatori d'informació bancària en centenars de llocs de comerç electrònic

Magento Investigadors fa més de set mesos estan monitorant activitats sospitoses d'un domini maliciós, que està injectant codi en centenars de llocs web de comerç electrònic per a robar dades bancàries.

L'empresa de ciberseguretat Qihoo 360's ha descobert una campanya activa de robatori d'informació bancària.

Segons els seus investigadors, el domini maliciós fa més de 7 mesos que està injectant codi en centenars de llocs de comerç electrònic, permetent sostraure el número de targeta de crèdit, el nom del titular, el codi CVV i la data d'expiració.

Com que no té molta informació sobre el tipus d'atac, es recomana actualitzar a versions més recents, limitar els privilegis i assegurar el servidor web.

Més informació

Font: una al día

CSIRT-CV