英国航空公司数据泄露:安全研究人员名称嫌疑人和查询攻击时间表
印度尼西亚的Go-jek如何缩放云的高度
遇见警察开始迁移到微软Azure,因为云首先推动收集速度
CIO采访:Celia Pronto,首席客户和数字官,休闲用餐组
光纤电缆突破需要盖特威克航班信息屏幕离线
Brexit No交易可能意味着技术企业的额外费用
Gov.uk验证院长留下政府数字服务
三星从注释崩溃恢复后的利润飙升
这种用于智能手机屏幕的材料可以修复自己
思科强化存储吞吐量,分析
Dominic Raab表示,欧盟移动漫游费用不会返回后克雷克特
好事基金会报告突出了英国数字排斥的经济缺水
在萌芽中弄湿了Devops挑战
F-Secure Buys Play Flocker打击MacOS赎金软件
欧盟支持的竞标盖住Datentre Servers的闲置能源使用更近
Facebook对纽约搜索权证失去了上诉
英特尔挖掘以保持摩尔的法律活着
Rentokil机器人特雷弗杀死了平凡的流程
你的下一个大租用应该是酋长。官?
三星的利润飙升
快速动手:Tableau添加Shapefile,KML和Geojson进行自定义地图
AWS提供alexa开发人员免费云积分
汉考顿任命首席技术顾问
Apple最新的数字健康解决方案:airpods.
溴化溴化基于虚拟化的安全性
维珍大西洋签署了五年的IT基础设施交付和管理协议与指数-E
消费者报告安全,隐私的级科技产品
企业敦促修补Microsoft漏洞允许MFA旁路
预示着缓解遮挡许可影响
害怕A.I.为你的工作?是的,你很可能
5G将帮助自动驾驶汽车巡航街道
聪明的城市是网络攻击者的诱人目标
神秘的WPD驱动程序正在Windows PC上安装,触发错误
停止使用SHA1:它现在完全不安全
在澳大利亚发动的雪花
Lib Dems希望在现代战争中使用Tech的“日内瓦会议”
AWS在第二季度同比上涨了近50%
Windows VR耳机显示承诺,需要波兰语
什么是微软在手臂上使用Windows Server之后?
空中客车雷达后量子安全
Brocade的Ruckus Wi-Fi商业发现买家
数据保护负担依赖于公司和政府
北欧国家在北极IT项目中合作
印度的Reliance Jio正在燃烧到全IP移动网络的路径
Microsoft和Arm在服务器中翻页英特尔
美国报告警告,黑客定位软件供应链,警告
U.S.与飞机指向鸟类的无人机碰撞探测
Moodle CMS中的缺陷将数千个电子学习网站造成风险
福特认为超越汽车以用于未来的流动性
Crest报告亮点需要Bug Bounty最佳实践
您的位置:首页 >政策法规 >

英国航空公司数据泄露:安全研究人员名称嫌疑人和查询攻击时间表

2021-08-12 20:44:05 [来源]:

由于安全研究人员认为,由于安全研究人员建议犯罪者可能在攻击发生前至少一周,肇事者可能已经获得了客户数据的访问权限,而英国航空公司(BA)的数据泄露可能已经走得更远。

来自威胁管理公司的安全研究人员RiskiQ主张索赔已追溯到爬行的数据,以确定攻击者如何在2018年8月21日和2018年9月5日之间获得38万名航空公司客户的支付数据。

如9月7日的计算机每周报告,攻击者应理解为已访问在这些日期之间使用BA网站和移动应用程序的客户数据。

在一个博客文章中,RiskiQ概述了分析黑客用于执行攻击的基础设施设置的调查结果,包括他们使用了所付费的SSL证书的启示“,使其看起来像是合法服务器。”

“从证书[他们]使用的是什么是有趣的,它是在8月15日发布的,这表明他们可能在据报告的袭击事件开始之前访问英国航空公司,于8月21日起,可能很长,”博客帖说。

“如果没有能见地面进入其互联网的Web资产,英国航空公司在为时已晚之前无法检测到这种妥协。”

RiskiQ的调查结果还提出了由被称为Magecart的基于网络的信用卡撇肤威胁组进行的高目标攻击的受害者,这与在线票销售网站标准的网站上具有与类似的违约进行了联系。

该小组被认为将脚本直接注入电子商务网站上的在线支付表格,或通过受损的第三方,用于解除客户的支付卡详细信息。

博客文章说,以前攻击和对阵BA对抗BA之间的一个明显的差异是Magecart似乎已经在这种情况下定制了“信用卡Skimmer”脚本。

“这种攻击是一种简单但高度有针对性的方法,比较了我们过去与Magecart Skimmer一起看到的东西,这些方法是不分青红皂白的形式。”

“这种特殊的撇渣器非常适应英国航空公司的付款页面是如何设置的,这告诉我们攻击者仔细考虑了如何定位这个网站而不是盲目地注入常规Magecart Skimmer。

“这次攻击中使用的基础设施仅与英国航空公司进行了建立,并且目的地有针对性的脚本,将与正常支付处理混合以避免检测,”它说。

“特别是那些收集敏感的财务数据的公司必须意识到他们应该考虑其形式的安全 - 但是,在客户提交它时,影响到付款信息会发生的控制,”博客职位结束。

计算机每周联系BA及其母公司,国际航空集团,并由发言人告诉:“因为这是一个刑事调查,我们无法评论猜测。”

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。