4006-555-883

美国薪资协会披露了信用卡数据泄露事件

发布时间:2020-09-02 10:25:00

  美国工资协会(APA)披露了一个影响会员和客户的数据漏洞,此前攻击者成功地在该组织的网站登录和在线商店结账页面上安装了一个网页浏览器。

  APA是一个非营利性的专业协会,有超过20000名会员和121个APA下属的地方分会,每年有超过36000名专业人士参加培训研讨会和会议。

  该组织还颁发行业认可的证书,并为专业人士提供资源文本库。



  登录和财务信息被盗


  大约在2020年7月23日,APA发现其网站和在线商店被未知的威胁参与者攻破,他们部署了一个旨在收集敏感信息并将其过滤到攻击者控制的服务器上的略读器。

  攻击者利用组织内容管理系统(CMS)中的一个安全漏洞,根据APA政府和公共关系、认证和IT高级主管Robert Wagner发送给受影响个人的数据泄露通知,入侵APA的网站和在线商店。

  一旦他们进入了该组织的网站和商店,他们就在网站的登录页面和APA电子商务商店的结帐部分部署了skimmer。

  据APA的安全小组称,这起恶意活动可追溯到2020年5月13日,大约在美国东部时间下午7:30。


  APA说:“未经授权的个人获得了登录信息(即用户名和密码)和个人支付卡信息(即信用卡信息和相关数据)。”

  通过帐户访问,可以访问的电子字段包括:名字和姓氏;电子邮件地址;职务和职务角色;主要工作职能和您“向谁报告”;性别;出生日期;地址(个人业务),包括国家、省或州、市和邮政编码;公司名称和规模;雇员行业;工作场所使用的工作软件;工作中使用的时间和出勤软件。


  此外,在某些情况下,攻击者还能够访问受影响的APA成员和客户的社交媒体用户名和个人资料照片。


  数据泄露背后的Magecart攻击


  这种类型的攻击称为网页浏览攻击(也称为Magecart或e-skiming),它通常是由威胁参与者使用CMS漏洞或受损的管理员账户在电子商务网站上部署卡片浏览脚本造成的。

  在发现攻击后,APA立即为他们的网站和商店的CMS安装了最新的安全更新,以阻止未来的攻击企图。

  APA的安全团队还提高了安全补丁的频率,并在受影响的服务器上部署了反恶意软件解决方案,在审查了自2020年初以来对这两个站点所做的所有代码更改之后。

  APA还为所有受影响的用户重置了密码,并通过Equifax提供1000000美元的身份盗窃保险和一年的免费信用监控。

  【参考来源:bleepingcomputer】

最新发布
1
2月15日起施行!国家密码管理局等十三部门修订发布《网络安全审查办法》
2
近七成公众担心账号和个人信息泄露,维护网络安全任重道远
3
14.3亿!这家公司将面临比薇娅还高的罚款
4
形势将更严峻!DigiCert发布2022年度八大安全预测
5
频遭网络诈骗,是因为他们还不知道这个……
6
松下集团发生数据泄露 及时部署SSL证书保障信息安全
7
CA/B 论坛年终会议 | 新要求新前景 S/MIME证书和代码签名更新在即
8
All in 安全 电商之痛应当如何化解
9
CA/B三季度信息汇总:效率与安全并重
10
震惊!欧盟健康码疑遭泄露 天威诚信证书管理系统助力私钥安全
相关推荐
谁说电信诈骗“雨你无瓜”?受骗对象90后占6成!
《中华人民共和国个人信息保护法》审议通过
14.3亿!这家公司将面临比薇娅还高的罚款
9月1日,《电信和互联网用户个人信息保护规定》颁布8周年啦
频遭网络诈骗,是因为他们还不知道这个……
不知道如何“不见面”招投标?天威诚信来帮你!
惊!91%的工业企业容易遭受网络攻击
划重点!《人民法院在线诉讼规则》正在施行中
CA/B 论坛年终会议 | 新要求新前景 S/MIME证书和代码签名更新在即
《网络安全审查办法(修订草案征求意见稿)》解读