| 資安關鍵字 | Web Skimming | 網站側錄攻擊 | E-Skimming | Formjacking | 電商 | 線上交易 | Magecart

【資安關鍵字:資安威脅|Web Skimming】透過常用網頁元件與分析工具來攻擊,手法更隱密

鎖定網站側錄線上交易資料的攻擊事件依舊頻傳,但駭客採用了更為精細的手法,來減少行跡敗露的情況,而現有的偵測機制可能很難發現異常

2020-08-18

| 賽門鐵克 | ISTR | VPNFilter | SamSam | Gallmaker | Formjacking

電商網站側錄成頭號威脅,賽門鐵克呼籲重視更隱而未現的攻擊手法

縱觀2018年,橫行多年的勒索軟體與挖礦攻擊,不再是駭客最喜愛的手法,取而代之的,是側錄電子商務網站的個資,藉此牟取暴利,而作案的策略上,傾向就地取材的無檔案式攻擊,進而規避各種偵測機制。

2019-03-07