近日,据网络威胁检测公司Volexity称,国外电商网站Newegg(新蛋网)遭到了Magecart组织的网络攻击,这是继英国航空公司、Ticketmaster、Feedify后,出现的最新受害者。
具体来说,Newegg用户完整的姓名与银行卡信息在8月16日-9月18日之间被Magecart盗取。
Magecart使用了他们之前攻击英国航空公司的代码,攻击利用了Newegg结账流程,该代码从“结算信息”页面中窃取客户数据,并将其传回私人注册域neweggstats.com。该域名注册于8月13日,三天后Newegg遭到攻击。
Newegg是一家价值数十亿美元的公司,每月有5000万客户,他们计划通过电子邮件通知在一个月内购物过的客户,并在其网站上发布关于此次攻击的常见问题解答。
9月6日,英国航空公司宣布遭遇黑客攻击,导致客户数据被盗。在接受BBC采访时,该公司指出,约有380,000名客户可能受到影响,被盗信息包括个人和付款信息,但不包括护照信息。