美國教育機構供應商Active Network遭黑客攻擊!

2020-12-09 E安全

E安全1月8日訊,為美國教育機構提供Web管理軟體的Active Network上周宣布在其為學校提供的會計軟體Blue Bear中發現重大安全漏洞,大量用戶的支付數據信息被暴露!

據了解,Blue Bear雲系統是Active Network專門為該地區的學校定製,以幫助學校管理相關的活動基金會計。在此次的攻擊事件中黑客首先獲得了Blue Bear雲會計軟體系統的訪問權限,隨後植入了一個軟體分離器,目的在於收集用戶通過Blue Bear軟體進行購買交易時所使用的支付卡數據。

Active Network表示,通過該平臺支付了學費或購買物品的用戶個人數據可能已被竊取,數據主要包括,用戶姓名、支付卡號、支付卡到期日期、支付卡安全碼以及商店用戶名和密碼等。目前,學校仍在調查該事件,並已通知了受影響的家長。

其實,對於此類漏洞攻擊事件,最初是在2016年發現的,此後該類攻擊事件迅速增加,在過去的幾年中,Magecart組織發展成為頭號嫌疑犯,據悉,該組織使用了各種技術進行犯罪,例如:

利用電子商務平臺,即Magento, OpenCart等平臺的漏洞進行入侵。在供應鏈攻擊中去破壞電子商務平臺所使用的插件。將盜版軟體植入受保護公司的雲託管帳戶中。利用社會工程手段對平臺管理員進行攻擊,試圖獲取管理員憑據並將惡意代碼植入電子商店中。據悉, Magecart旗下的大部分黑客組織主要致力於通過軟體漏洞竊取支付數據。自2010年以來,相關安全公司至少監視了該組織中十幾個團體的活動,發現他們的犯罪手段非常複雜。與此同時,此類事件受害者的名單也很長,包括英國航空, Newegg, Ticketmaster, MyPillow和Amerisleep以及 Feedify在內的很多大型公司。

相關焦點

  • 美稱政府機構遭俄黑客攻擊,俄使館:美方說法毫無依據
    據報導,黑客攻擊了美國財政部、商務部及其他機構。據《華盛頓郵報》報導,與俄羅斯對外情報局有聯繫的黑客應對這些攻擊負責。目前尚不清楚哪些信息被盜。網絡攻擊已經持續了幾個月。參與行動的是那些曾經攻擊過美國信息安全公司火眼公司以及經常對美國發動數字攻擊的同一批黑客。
  • 美媒諷刺黑客攻擊美國政府機構網站時川普保持沉默 拜登回應了
    來源:環球網原標題:美媒諷刺:大規模黑客攻擊美國政府機構網站,川普沉默,拜登回應了「大規模網絡黑客對美國構成『嚴重風險』之時,川普保持沉默。」當地時間17日,美國有線電視新聞網(CNN)以此為題發文批評稱,當美國財政部、商務部等政府機構網站遭遇嚴重網絡攻擊時,總統川普卻對此保持沉默,全神貫注於選舉失敗和他所謂的「廣泛選民欺詐行為」。報導稱,當地時間16日,川普在白宮舉行會議,與此次黑客事件有關的大多數機構負責人都缺席,包括國防部、國務院、司法部、國家情報局局長和中央情報局局長。
  • 美稱政府機構遭俄黑客攻擊 俄使館表示美方說法毫無依據
    據報導,黑客攻擊了美國財政部、商務部及其他機構。據《華盛頓郵報》報導,與俄羅斯對外情報局有聯繫的黑客應對這些攻擊負責。目前尚不清楚哪些信息被盜。網絡攻擊已經持續了幾個月。參與行動的是那些曾經攻擊過美國信息安全公司火眼公司以及經常對美國發動數字攻擊的同一批黑客。
  • CISA:中國黑客利用開放漏洞,攻擊美國機構
    素材 | HackNews解讀 | 二進位01美國網絡安全與基礎設施安全局(CISA)在近日發布了一項新的警報,內容涉及中國網絡組織針對美國的政府機構和私人實體組織發動了一波網絡攻擊美國網絡安全局聲稱:「CISA觀察到中國所屬的網絡攻擊組織在中國境內的活動,其使用商業可用的信息源和開源工具,對美國政府機構網絡實施攻擊。」對此指控,我們暫且保留看法,先看看美國網絡安全局的報告書。
  • 美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子
    美財政部遭黑客入侵,黑客用了美國產攻擊軟體,既丟面子又丟裡子 據美國媒體報導,當地時間12月13日,美國聯邦調查局和國土安全部網絡安全部門發表聯合聲明表示,在過去幾個月美國財政部、商務部以及美國大型網絡安全公司FireEye遭遇外國黑客的入侵。
  • 蔡英文電腦遭黑客攻擊,「蔡蘇會」資料流出,幕後黑手是美國?
    為了竊取信息,許多不法分子開始對計算機、伺服器等展開網絡攻擊。許多人的隱私就此暴露,甚至連國家之間也展開信息戰,竊取其他國家的機密信息,而美國就是其中的一把好手。臺灣地區在最近也爆出了蔡英文電腦遭到黑客入侵導致資料洩露。
  • 美國猶他大學遭黑客攻擊 被迫支付數十萬美元贖金
    上周四,美國猶他大學官方宣布,學校的社會與行為科學學院在7月份遭到勒索軟體攻擊,最終校方向黑客支付了大約50萬美元以解決問題。猶他大學在一份官方聲明中表示,7月19日學校遭到了攻擊,攻擊影響了該學校伺服器上約0.02%的數據,涉及員工和學生信息。黑客通過勒索軟體攻擊獲得了對大學系統的訪問權,然後對受害者的文件進行加密,導致其無法訪問。
  • 美國同時正遭遇史上最嚴重的黑客攻擊,偷竊核武信息
    2018年3月,前俄羅斯雙面諜斯科裡帕爾(Sergei Skripal)在英國遭人下毒,引發西方各國與俄羅斯之間的發生外交爭議,美國下令俄羅斯關閉駐西雅圖領事館,隨後俄羅斯也下令關閉美國駐聖彼得堡(St Petersburg)領事館。
  • 俄媒:美聖路易斯聯邦儲備銀行遭黑客攻擊
    【環球網綜合報導】據俄羅斯Sputnik衛星網5月20日報導,美國聯邦儲備銀行下屬分支機構聖路易斯聯邦儲備銀行(the Federal Reserve Bank of St. Louis)於5月20日證實,該行用於經濟研究和經濟數據統計的網頁上個月曾遭黑客攻擊,一些研究人員的帳戶和密碼或遭洩漏。
  • 俄羅斯黑客攻擊美國政府?白宮高官中斷外訪緊急回國
    據美國《華爾街日報》網站12月15日報導,白宮國家安全顧問羅伯特·奧布萊恩15日縮短了訪問歐洲多國的行程返回美國,處理一起被懷疑是俄羅斯黑客攻擊美國政府機構的事件。
  • 美國正遭遇「史上最嚴重」黑客攻擊,俄羅斯是幕後黑手?
    這場黑客攻擊上周日首次被曝出,此後美國財政部、國土安全部、商務部、能源部、國務院等眾多聯邦政府機構,以及科技巨頭微軟等許多財富500強企業都表示遭到攻擊。目前暫不清楚黑客是否獲取了任何機密信息,但有一些專家稱黑客可能在尋找核武器機密信息以及其他先進武器設計圖等。針對美國政府的攻擊可能數月前就開始。
  • 美國政府正遭頂級黑客攻擊,手段「精妙絕倫」,網安大本營被滲透
    根據美國政府的報告,每年都在遭遇大面積的網絡攻擊,但這是擁有全世界最強的網絡信息力量的美國,密集的網絡攻擊也沒有對美國政府造成嚴重影響。但是最近,美國政府發現黑客們變更了攻擊思路。
  • 美國遭黑客攻擊賴上俄羅斯,俄反擊:我們才是受害者
    美國和俄羅斯又在黑客問題上打起了嘴仗,據外媒報導,近日,美國財政部和商務部下屬的國家電信和信息管理局紛紛表示遭到了外國黑客的入侵,美國聯邦調查局等機構正在對此進行調查。然而,美國政府還沒有公布調查結果,美國媒體就開始炒作這事是俄羅斯人幹的。
  • 高度專業的黑客入侵 美國網站:網絡攻擊針對美國核武庫
    該網站報導稱,能源部官員計劃當地時間18日將黑客入侵網絡攻擊事件通知眾議院和參議院相關委員會,美國能源部的聲明稱,網絡攻擊未影響到美國國家核安全管理局(NNSA)。 另一方面,彭博社報導稱,網絡攻擊影響了至少三個美國州以及政府機構。
  • 清華教學門戶網站遭黑客攻擊 清華大學證實此事
    原標題:清華教學門戶網站遭黑客攻擊 前晚10點左右,清華大學教學門戶網站遭黑客攻擊。截至記者昨晚9點發稿時,被黑網站仍顯示無法登入。昨天,清華大學證實此事。 昨天凌晨,清華大學校內刊物《清新時報》的微信公眾平臺發布消息稱,前晚10點,清華大學教學網站遭黑客攻擊,部分頁面點擊後顯示內容為宗教內容,並伴隨背景音樂。
  • 美國遭「史上最嚴重」黑客襲擊,目標直指核武庫?
    攻擊的目標包括美國核武庫不過 美國總統川普和國務卿蓬佩奧 對此卻口徑不一 …… 美國重要安全機構 發布「危重」級別警告 12月17日,隸屬於美國國土安全部的網絡安全與基礎設施安全局(CISA)突然發布「極不尋常的警告」稱:將近一周過去了,美國政府機構和私人公司遭受的網絡攻擊還在繼續,目前風險已達「危重」級別。
  • 醫療機構網絡遭黑客攻擊頻率有多高?比金融機構還高!
    令人驚訝的是,據最新的調查報告顯示,與金融服務公司及零售商相比,醫療機構網絡被攻擊的頻率才是最高的。TrapX的報告介紹了黑客的犯罪手法是如何實現的,並指出他們已經將目光日漸瞄準了那些還在使用有漏洞的舊版作業系統的醫療機構。黑客們將一些新技術植入軟體中,能夠成功繞過傳統安全防火牆進入醫院網絡,對其中的敏感數據進行訪問。
  • 國際奧委會等多個推特帳號遭黑客攻擊 被暫時鎖定
    中新網2月16日電 據路透社報導,15日,美國網際網路公司「推特」表示,奧運會官方「推特」帳戶和國際奧委會(IOC)「推特」帳戶遭到黑客攻擊,並已被暫時鎖定。據報導,「推特」一名發言人在一份電子郵件聲明中表示,這些帳戶是通過第三方平臺被攻擊,但沒有透露更多細節。「推特」發言人表示:「我們一發現這個問題,就鎖定了被盜帳戶,並與合作夥伴密切合作,以恢復這些帳戶。」另外,國際奧委會一位發言人表示,國際奧委會正在調查這一潛在破壞行為。
  • 臺灣公營企業網絡受黑客攻擊,官員聲稱是針對蔡英文就職典禮
    臺媒報導,臺灣「中油」、臺塑化陸續傳出遭惡意程序攻擊,安全單位官員今天說,黑客近來針對基礎建設系統、高科技產業等展開攻擊,不排除是針對「5·20」蔡英文就職典禮前的測試性攻擊,安全團隊、資安部門全面提高警覺。
  • 黑客利用 SolarWinds Orion 漏洞攻擊美多個機構
    黑客利用 SolarWinds Orion 漏洞攻擊美多個機構 近日,美國財政部和商務部等機構遭到攻擊,可能會影響到 18,000 個用戶。