时间: 2025-04-06 17:58:30 | 作者: 安博体育注册
绿湾包装工队(Green Bay Packers)美式足球队告诉球迷,一名要挟行为者于 10 月份侵略了其官方线上零售店,并注入了卡片盗刷脚本,以盗取客户的个人和付出信息。
国家橄榄球联盟球队表明,10 月 23 日发现网站遭到侵略后,当即禁用了一切结账和付款功用。
“2024 年 10 月 23 日,咱们收到警报,第三方要挟行为者在 Pro Shop 网站上刺进了恶意代码,得知此过后,咱们立刻暂时禁用了 Pro Shop 网站上的一切付出和结账功用,并开端查询。”Packers 零售事务总监 Chrysta Jorgensen解释道。
该 NFL 球队还聘请了外部网络安全专家来查询该事情的影响并查明是否有客户信息被盗取。
查询显现,刺进结帐页面的恶意代码或许会在 2024 年 9 月下旬至 10 月上旬期间盗取个人和付出信息。但是,Packers 表明,攻击者无法阻拦运用礼品卡、Pro Shop 网站帐户、PayPal 或 Amazon Pay 进行的付出的信息。
“咱们还当即要求保管和办理 Pro Shop 网站的供货商从结帐页面删去恶意代码、改写暗码并承认没有剩下缝隙,”Jorgensen 弥补道。
荷兰电子商务安全公司Sansec在 12 月 31 日发布的一份陈述中指出:“在这次攻击中,一个脚本从 注入。该脚本从网站上的输入、挑选和文本区域字段中搜集数据,并将捕获的信息走漏到 。”
此次走漏事情影响的个人和付出数据包含在 Pro Shop 网站上购物时输入的信息,例如名字、地址(账单和送货地址)、电子邮件地址,以及信誉卡类型、卡号、有效期和验证码。
Green Bay Packers没有泄漏此次数据走漏事情影响的客户数量,也未泄漏要挟行为者怎么侵入其 Pro Shop 网站并注入卡片盗刷脚本。
现在,NFL 球队经过 Experian 为遭到此次泄密事情影响的用户更好的供给三年的信誉监控和身份偷盗康复服务,并主张他们监控自己的账户报表,以防呈现任何诈骗活动。那些发现疑似身份偷盗或诈骗事情的人应当即向其银行和有关部门陈述。