新聞中心
這里有您想知道的互聯(lián)網(wǎng)營銷解決方案
舊金山國際機場披露數(shù)據(jù)泄露事件
近日舊金山國際機場(SFO)透露,黑客在2020年3月設法破壞了兩個與舊金山國際機場有關的網(wǎng)站。

遭黑客入侵的是SFOConnect.com和SFOConstruction.com這兩個低流量的網(wǎng)站,向訪客提供與SFO相關的各種信息,例如新冠病毒危機,備用AirTrain航線,機場運營,機場建設合同以及類似信息。
2020年3月,網(wǎng)絡犯罪分子鎖定上述兩個網(wǎng)站,并注入惡意代碼,旨在竊取訪問者的登錄憑據(jù)。
舊金山機場在違規(guī)通知中宣布:
| 可能受到此攻擊影響的用戶包括那些在機場網(wǎng)絡外部使用Windows設備或非SFO維護的設備,通過IE瀏覽器訪問這些網(wǎng)站的用戶。 |
據(jù)悉,兩個受影響的網(wǎng)站均已脫機,惡意代碼已被刪除。此外,所有與SFO相關的電子郵件和網(wǎng)絡密碼都已在3月23日重置。
一位安全專業(yè)人士表示:
| 這是Magecart式攻擊的明顯例子。用戶數(shù)據(jù)在到達舊金山機場系統(tǒng)之前就被直接從瀏覽器中竊取了。由于數(shù)據(jù)竊取是在用戶設備上發(fā)生的,因此網(wǎng)站管理員將無法看到它。這就是Magecart攻擊如此普遍卻又難以發(fā)現(xiàn)的原因。 |
如今,攻擊者非常清楚用戶傾向于在不同的網(wǎng)站上重復使用密碼,因此攻擊者通過獲取從其他網(wǎng)站收集的憑據(jù),來嘗試使用它們登錄更有價值的網(wǎng)站,例如銀行應用。因此,當務之急是確保讓人們了解跨多個網(wǎng)站重復使用密碼的危險,并確保人們啟用多因素身份驗證。
文章標題:舊金山國際機場披露數(shù)據(jù)泄露事件
分享URL:http://m.fisionsoft.com.cn/article/cciijep.html


咨詢
建站咨詢
