TechTimesTechTimes

    Đăng ký bản tin

    Cập nhật thông tin, đánh giá, bình luận... trong hộp thư email.

    Facebook Twitter Instagram YouTube LinkedIn RSS
    • Microsoft chiến thắng Google trong cuộc đua phần mềm văn phòng
    • POPS Kids trở lại, dẫn “đội quân” Pikachu, Doraemon đến thăm các bé vào quốc tế thiếu nhi
    • Thủ thuật ‘tăng tốc’ cho Chrome trên máy tính chạy chậm
    • Nên mua máy giặt lồng ngang hay lồng đứng?
    • Broadcom đồng ý mua VMware với giá 61 tỷ USD
    Facebook Twitter YouTube LinkedIn RSS
    TechTimes TechTimes
    • TIN TỨC
      1. MÁY TÍNH
      2. DI ĐỘNG
      3. KHOA HỌC
      4. ỨNG DỤNG
      5. BẢO MẬT
      6. ĐIỆN TỬ TIÊU DÙNG
      7. Ô TÔ – XE MÁY
      8. KHỞI NGHIỆP
      9. Xem tất cả

      Asus giới thiệu ExpertBook B7 Flip (B7402) hỗ trợ 5G

      23/05/2022

      Giá bán laptop giảm mạnh giữa tháng 5, dòng gaming giảm đến 5 triệu đồng

      18/05/2022

      Cách khắc phục lỗi không lưu được file PDF đã sửa

      15/05/2022

      Lenovo trình làng loạt laptop thuộc dòng Slim và Yoga mới

      06/05/2022

      Huawei cho đặt trước Watch Fit 2, Watch GT 3 Pro và Watch Kids Pro 4

      27/05/2022

      Giới Thượng lưu Việt ngày càng chuộng sự xa xỉ trên những chiếc Vertu

      26/05/2022

      Twitter bị phạt 150 triệu USD vì quy phạm quyền riêng tư

      26/05/2022

      Cách kiểm tra dung lượng mạng 3G 4G 5G của MobiFone

      26/05/2022

      Núm vú giả thông minh có thể cảnh báo trẻ sơ sinh về tình trạng mất nước

      27/05/2022

      Thế giới năm 2027: Tương lai 5 năm tới sau đại dịch COVID-19

      17/05/2022

      Sắp có Nhật Thực Hoa ở nhiều nơi trên thế giới

      16/05/2022

      Mỹ phát minh áo thông minh dùng sợi nano carbon đo nhịp tim

      02/05/2022

      Microsoft chiến thắng Google trong cuộc đua phần mềm văn phòng

      29/05/2022

      Thủ thuật ‘tăng tốc’ cho Chrome trên máy tính chạy chậm

      29/05/2022

      Núm vú giả thông minh có thể cảnh báo trẻ sơ sinh về tình trạng mất nước

      27/05/2022

      Cách kiểm tra dung lượng mạng 3G 4G 5G của MobiFone

      26/05/2022

      Kaspersky tiết lộ những thói quen của trẻ em Việt Nam

      24/05/2022

      Việt Nam cần tăng cường an toàn thông tin cho chuỗi cung ứng ICT

      20/05/2022

      Kaspersky: Gần 1/3 “người lớn tuổi” ở Đông Nam Á lo lắng khi thanh toán trực tuyến

      06/05/2022

      Bảo mật chưa được doanh nghiệp logistics chú trọng tại Việt Nam

      04/05/2022

      Nên mua máy giặt lồng ngang hay lồng đứng?

      28/05/2022

      Sony lên kệ và công bố giá bán các dòng TV Sony BRAVIA XR 2022

      26/05/2022
      9.1

      Đánh giá máy chiếu Epson EB-L630SU: Đa năng ở mọi hoàn cảnh sử dụng

      11/05/2022
      8.7

      Đánh giá chi tiết robot hút bụi eureka NER800: Thực sự đáng tiền!

      09/05/2022

      Hyundai Motor đầu tư gần 50 tỷ USD vào các giải pháp di chuyển trong tương lai

      25/05/2022

      Hyundai đầu tư 10 tỷ USD vào sản xuất robot, ô tô tự lái và AI tại Mỹ

      23/05/2022

      BMW đang phát triển sơn thân thiện với môi trường

      17/05/2022

      VinFast triển khai dịch vụ cứu hộ pin xe điện 24/7

      05/05/2022

      Soundio: Startup chia sẻ âm thanh ‘thuần Việt’ vừa được ra mắt

      21/04/2022

      Startup Sổ Bán Hàng gọi vốn thành công 4 triệu USD

      03/03/2022

      ViewSonic và Quỹ đầu tư Hustle Fund ra mắt chương trình tăng tốc khởi nghiệp

      09/10/2021

      3D Smart Solutions: Ngọn cờ đầu của ngành in 3D tại Việt Nam

      16/08/2021

      Microsoft chiến thắng Google trong cuộc đua phần mềm văn phòng

      29/05/2022

      POPS Kids trở lại, dẫn “đội quân” Pikachu, Doraemon đến thăm các bé vào quốc tế thiếu nhi

      29/05/2022

      Thủ thuật ‘tăng tốc’ cho Chrome trên máy tính chạy chậm

      29/05/2022

      Broadcom đồng ý mua VMware với giá 61 tỷ USD

      27/05/2022
    • THỦ THUẬT
      1. BẢO MẬT
      2. DI ĐỘNG
      3. ỨNG DỤNG
      4. MÁY TÍNH
      5. ĐIỆN TỬ TIÊU DÙNG
      6. MÁY ẢNH
      7. Xem tất cả

      Kaspersky tiết lộ những thói quen của trẻ em Việt Nam

      24/05/2022

      Việt Nam cần tăng cường an toàn thông tin cho chuỗi cung ứng ICT

      20/05/2022

      Kaspersky: Gần 1/3 “người lớn tuổi” ở Đông Nam Á lo lắng khi thanh toán trực tuyến

      06/05/2022

      Bảo mật chưa được doanh nghiệp logistics chú trọng tại Việt Nam

      04/05/2022

      Huawei cho đặt trước Watch Fit 2, Watch GT 3 Pro và Watch Kids Pro 4

      27/05/2022

      Giới Thượng lưu Việt ngày càng chuộng sự xa xỉ trên những chiếc Vertu

      26/05/2022

      Twitter bị phạt 150 triệu USD vì quy phạm quyền riêng tư

      26/05/2022

      Cách kiểm tra dung lượng mạng 3G 4G 5G của MobiFone

      26/05/2022

      Microsoft chiến thắng Google trong cuộc đua phần mềm văn phòng

      29/05/2022

      Thủ thuật ‘tăng tốc’ cho Chrome trên máy tính chạy chậm

      29/05/2022

      Núm vú giả thông minh có thể cảnh báo trẻ sơ sinh về tình trạng mất nước

      27/05/2022

      Cách kiểm tra dung lượng mạng 3G 4G 5G của MobiFone

      26/05/2022

      Asus giới thiệu ExpertBook B7 Flip (B7402) hỗ trợ 5G

      23/05/2022

      Giá bán laptop giảm mạnh giữa tháng 5, dòng gaming giảm đến 5 triệu đồng

      18/05/2022

      Cách khắc phục lỗi không lưu được file PDF đã sửa

      15/05/2022

      Lenovo trình làng loạt laptop thuộc dòng Slim và Yoga mới

      06/05/2022

      Nên mua máy giặt lồng ngang hay lồng đứng?

      28/05/2022

      Sony lên kệ và công bố giá bán các dòng TV Sony BRAVIA XR 2022

      26/05/2022
      9.1

      Đánh giá máy chiếu Epson EB-L630SU: Đa năng ở mọi hoàn cảnh sử dụng

      11/05/2022
      8.7

      Đánh giá chi tiết robot hút bụi eureka NER800: Thực sự đáng tiền!

      09/05/2022

      Canon EOS R5 C Series chính thức ra mắt

      28/02/2022

      Đây rất có thể là chiếc Lumix GH6 sẽ ra mắt vào ngày 22/2

      19/02/2022

      Panasonic xác nhận sẽ ra mắt Lumix GH6 vào ngày 22/2

      12/02/2022

      10 mẹo chụp ảnh đẹp dịp Lễ Tết

      29/01/2022

      Thủ thuật ‘tăng tốc’ cho Chrome trên máy tính chạy chậm

      29/05/2022

      Nên mua máy giặt lồng ngang hay lồng đứng?

      28/05/2022

      Cách kiểm tra dung lượng mạng 3G 4G 5G của MobiFone

      26/05/2022

      Bộ chuyển mạch KVM Switch cho máy tính là gì?

      16/05/2022
    • REVIEW

      Trải nghiệm camera OPPO Find X5 Pro: Đây mới đích thực là công nghệ lõi

      21/05/2022

      Trên tay Galaxy M53 5G: MediaTek Dimensity 900, camera 108MP

      13/05/2022
      9.3

      Đánh giá chi tiết Find X5 Pro: Tuyệt vời, ‘ngon hết nước chấm’

      11/05/2022
      9.1

      Đánh giá máy chiếu Epson EB-L630SU: Đa năng ở mọi hoàn cảnh sử dụng

      11/05/2022

      Trên tay realme 9 4G: Thiết kế cao cấp, camera 108MP, giá cực hấp dẫn

      10/05/2022
    • GIẢI TRÍ
      1. VIDEO
      2. Xem tất cả

      Garmin ra mắt vivosmart 5 và cân thông minh Index S2

      23/05/2022

      Trải nghiệm camera OPPO Find X5 Pro: Đây mới đích thực là công nghệ lõi

      21/05/2022

      Zalo chính thức hỗ trợ mã hóa đầu cuối E2EE

      18/05/2022

      Sự kiện Asus ROG ‘For Those Who Dare: Boundless’ ra mắt loạt sản phẩm gaming

      18/05/2022

      POPS Kids trở lại, dẫn “đội quân” Pikachu, Doraemon đến thăm các bé vào quốc tế thiếu nhi

      29/05/2022

      Tinder và VieNetwork ra mắt chương trình podcast “Mở – Chuyện hẹn hò”

      23/05/2022

      Team mê thể thao kết nối trên Tinder như thế nào dịp SEA Games 31

      17/05/2022

      JBL Tune 230NC TWS được ra mắt, giá 2,49 triệu đồng

      16/05/2022
    • EDITORS’ CHOICE

      Top 5 máy tính bảng tầm trung chính hãng nổi bật đầu năm 2022

      09/02/2022

      Editors’s Choice 2021: Top laptop gaming tầm trung đáng mua nhất

      21/01/2022

      Editors’ Choice 2021: Ứng dụng gọi xe nổi bật nhất năm 2021

      21/01/2022

      Editors’ Choice 2021: Smartphone Android đáng mua nhất năm

      20/01/2022

      Editors’ Choice 2021: Laptop gaming có thiết kế nổi bật nhất

      19/01/2022
    TechTimesTechTimes
    Bạn đang truy cập:Trang chủ»Bảo mật»Tin tặc khai thác nền tảng Magento để đánh cắp thẻ tín dụng và cài mã độc đào tiền ảo
    Tin tặc đánh cắp thẻ tín dụng và cài mã độc đào tiền ảo qua nền tảng Magento
    Tin tặc đánh cắp thẻ tín dụng và cài mã độc đào tiền ảo qua nền tảng Magento
    Bảo mật

    Tin tặc khai thác nền tảng Magento để đánh cắp thẻ tín dụng và cài mã độc đào tiền ảo

    Chí Hiếu14/04/20184 phút để đọc
    Facebook Twitter LinkedIn Pinterest Email

    Mục lục

    • Các chuyên gia bảo mật vừa đưa ra báo cáo ghi lại rằng có ít nhất 1000 trang web chạy trên nền tảng Magento bị tin tặc tấn công để lấy cắp dữ liệu thẻ tín dụng và cài đặt phần mềm độc hại khai thác tiền ảo.
      • Một cuộc tấn công brute-force vào nền tảng hoạt động như thế nào?
      • Ảnh hưởng gây ra là gì?

    Các chuyên gia bảo mật vừa đưa ra báo cáo ghi lại rằng có ít nhất 1000 trang web chạy trên nền tảng Magento bị tin tặc tấn công để lấy cắp dữ liệu thẻ tín dụng và cài đặt phần mềm độc hại khai thác tiền ảo.

    Được biết Magento là nền tảng thương mại điện tử nổi tiếng với nhiều đối tác như Cocacola, Burger King, NCare… Không có lỗ hổng bảo mật nào trên nền tảng Magento bị khai thác trong cuộc tấn công này từ tin tặc.

    Magento là nền tảng sử dụng nguồn mở, chuyên dùng để quản lý nội dung (Content Management System – CMS) về thương mại điện tử. Nền tảng Magento được viết bằng bộ xử lý siêu văn bản Hypertext Processor (PHP) chuyên sử dụng để lập trình các trang web. Hiện tại, có hơn 250.000 thương hiệu đang sử dụng nền tảng này.

    Các thương hiệu hàng đầu thế giới đều đang sử dụng nền tảng Magento.
    Các thương hiệu hàng đầu thế giới đều đang sử dụng nền tảng Magento.

    Một cuộc tấn công brute-force vào nền tảng hoạt động như thế nào?

    Tin tặc đã sử dụng hình thức brute-force để tấn công vào nền tảng Magento nhằm đánh cắp thông tin đăng nhập của người dùng. Tin tặc với đầy đủ kinh nghiệm có thể thiết lập tự động cho cuộc tấn công. Tin tặc đưa mã độc vào tập tin hệ thống để truy cập bộ nhớ lưu trữ thông tin thẻ tín dụng hoặc dữ liệu thanh toán của người dùng. Tin tặc sẽ xâm nhập và đánh cắp dữ liệu bí mật mà máy chủ web đang tiếp nhận để xử lý từ người dùng.

    Đánh cắp thông tin và cài mã độc đào tiền ảo hiện đang được tin tặc sử dụng nhiều.
    Đánh cắp thông tin và cài mã độc đào tiền ảo là kịch bản tấn công hiện nay của tin tặc.

    Các chuyên gia bảo mật đã phát hiện các vụ tấn công brute-force sẽ khiến trang web tải xuống trên thiết bị một tập tin giả mạo dưới danh nghĩa cập nhật Adobe Flash Player. Sự thật tập tin này là một tệp JavaScript độc hại dùng để thu thập dữ liệu và cài phần mềm độc hại AZORult đánh cắp thông tin, sau đó trình thu thập mật mã với tên gọi Rarog sẽ được tải xuống thiết bị của nạn nhân.

    Ảnh hưởng gây ra là gì?

    Theo thống kê năm 2016, các doanh nghiệp dùng nền tảng Magento đã thu về 101 tỷ USD từ giao dịch trực tuyến và phục vụ cho hơn 51 triệu khách hàng. Cuộc tấn công này của tin tặc cảnh báo nguy cơ về việc lưu trữ và quản lý thông tin nhận dạng cá nhân của người dùng. Điều này có thể ảnh hưởng nghiêm trọng đến danh tiếng của các thương hiệu, nhất là trong giai đoạn triển khai thực hiện Quy định chung về việc Bảo vệ Dữ Liệu của EU (EU General Data Protection Regulation – GDPR). Dựa trên các quy định này, doanh nghiệp có thể phải đóng phạt lên đến 20 triệu Euro hay 4% doanh thu toàn cầu nếu thông tin người dùng bị rò rỉ.

    Quy trình tấn công của tin tặc.
    Quy trình tấn công của tin tặc.

    Chuyên gia bảo mật từ Trend Micro cũng lưu ý rằng các tổ chức trong ngành giáo dục, chăm sóc sức khỏe ở Mỹ và Châu Âu sẽ chịu ảnh hưởng nhiều nhất. Những kẻ tấn công cũng đang nhắm đến những nền tảng thương mại điện tử khác như PowerFront và OpenCart.

    Bài toán đặt ra ở đây cho các nhà phát triển và quản trị viên hệ thống là phải thực hiện việc vá lỗ hổng bảo mật thường xuyên hơn nữa. Ngoài ra, họ cũng nên tăng cường sử dụng các cơ chế bảo mật để giảm thiểu việc bị tin tặc tấn công. Ví dụ: Thực hiện các bước xác thực hai yếu tố nhằm tăng cường bảo mật cho tài khoản người dùng, sử dụng mã hóa dữ liệu để giảm thiểu rủi ro bị tin tặc đánh cắp thông tin.

    Theo Cyberinject

    ⭐ Đánh giá bài viết

    Có 0 độc giả đã đánh giá

    👍 Bạn cảm thấy bài viết thú vị...

    ✅ Theo dõi TechTimes trên mạng xã hội nhé!

    DMCA.com Protection Status
    Bài trướcSpotify mua lại công ty cấp phép bản quyền âm nhạc Loudr
    Bài tiếp theo Ca khúc ‘Despacito’ bị hack khỏi YouTube nằm top từ khoá tìm kiếm nhiều nhất trên Google tuần qua

    Bài viết liên quan

    Mục đích và cách hoạt động của tin giả trên mạng xã hội

    21/08/2021

    533 triệu người dùng Facebook bị rò rỉ dữ liệu

    05/04/2021

    Cách tăng năng suất công việc sau kỳ nghỉ khi dùng máy tính và smartphone

    18/02/2021

    Số lượng tệp độc hại mới xuất hiện mỗi ngày tăng 5,2%

    02/01/2021

    • Like TechTimes
    • Theo dõi Twitter
    • Theo dõi Instagram
    • Đăng ký YouTube
    - Quảng cáo -


    @techtimes.vn

    Cách tra cứu mã định danh online #techtimesvn #ureka #ucreate #tinmoi #baomat #tincongnghe #tiktok2022

    ♬ nhạc nền - TechTimes - TechTimes

    DMCA.com Protection Status
    • Nhận định, soi kèo Liverpool vs Real Madrid, chung kết Champions League
    • Ông Park Hang-seo muốn mượn Hoàng Đức để đưa ra câu lạc bộ nước ngoài thi đấu
    • Quân bầu Đức bị HLV Park Hang-seo chỉnh đốn vì mắc lỗi sơ đẳng
    • HLV Gong Oh-kyun bắt đầu đặt yêu cầu với U23 Việt Nam
    • Báo Malaysia ‘mừng rơn’ vì U23 Việt Nam mất ‘cột chống trời’ ở U23 châu Á
    • Thừa Thiên Huế trao thưởng “khủng” VĐV đoạt huy chương tại SEA Games 31
    • Thủ tướng tặng bằng khen cho 305 vận động viên xuất sắc tại SEA Games 31
    • HLV Thái Lan tự tin trả được “nợ” trước U23 Việt Nam ở giải U23 châu Á 2022
    • Lịch thi đấu chung kết Cup C1 2022: Đại chiến Real Madrid vs Liverpool
    • Tuyển futsal Việt Nam rộng cửa đi tiếp tại giải futsal châu Á 2022
    • Vietnamese airlines launch millions of summer tickets
    • 2022: How long will it take for Vietnam’s economy to overtake Singapore and Thailand.
    • The Mekong Delta will have 188 kilometers of highway by 2026
    • iPhone 14 Camera Leak Hints for Improved Autofocus, Wider Aperture | More expensive than its predecessor?
    • Mr Nguyen Duc Tai shared his vision on the logistics sector in Vietnam.
    • Vietnamese tourists flock to Thailand when procedure becomes easier now
    • Why does the richest country in the world have no food for babies?
    • Vietnam is expected to overtake Thailand in the near future. This is why
    • Toyota Rush lặng lẽ rút khỏi Việt Nam, nhường chỗ cho Veloz và Avanza
    • Cho người khác cầm lái: Những tình huống thường gặp, nguy cơ vi phạm pháp luật hình sự
    • Ford Ranger Raptor cũ tại Việt Nam tăng giá, đắt hơn xe mới
    • Xe máy Honda tăng giá ‘không chê vào đâu được’, người Việt kêu gọi ‘tẩy chay’
    • Nắm bắt cơ hội bán xe mới, thương lái hét giá Honda Vision cũ đắt đỏ
    • VinFast Fadil tăng thêm 400 triệu đồng tại Việt Nam
    • Một người mẹ phản ứng rất nhanh để cứu con mình bị tai nạn giao thông nghiêm trọng
    • Mẫu sedan hạng C ‘Made in China’ sắp về Việt Nam, tham vọng đấu với Corolla Altis
    TechTimes
    Facebook Twitter Instagram YouTube LinkedIn
    • TIMES24H
    • AUTOTIMES
    • SPORTTIMES
    • ECONOMICTIMES

    Giấy phép số 39/GP-STTTT do Sở Thông tin và Truyền thông TP.HCM cấp năm 2017 • Chịu trách nhiệm nội dung: Ông Nguyễn Văn Đô • Email: info@techtimes.vn • Hotline: 0935014085 • Tòa soạn: Lầu 3, 12B Nguyễn Hữu Cảnh, Phường 19, Quận Bình Thạnh, TP.HCM

    © 2022 TechTimes. All rights reserved. ® TechTimes giữ bản quyền nội dung trên website này. Vận hành bởi TIMES CORP. Các trang ngoài sẽ được mở ra ở cửa sổ mới. TechTimes không chịu trách nhiệm nội dung các trang ngoài.

    Gõ từ khoá và nhấn Enter để tìm kiếm bài viết trên TechTimes. Nhấn Esc để huỷ.

    Đăng nhập hay Đăng ký

    Chào mừng bạn đến với TechTimes Membership!

    Đăng nhập bên dưới hoặc Đăng ký ngay.

    Quên mật khẩu?

    Đăng ký ngay!

    Đã đăng ký? Đăng nhập.

    Mật khẩu sẽ được TechTimes gửi email đến bạn.