0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

在线支付系统或将在2020年面临巨大的威胁

独爱72H 来源:中国智能手机网 作者:中国智能手机网 2020-03-06 14:40 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

(文章来源:中国智能手机网)

全球网络安全和杀毒品牌卡巴斯基(Kaspersky)的研究人员警告称,到2020年,将有更多网络犯罪集团瞄准在线支付处理系统。在过去的几年里,所谓的JS-skimming(从网上商店窃取支付卡数据的方法)在攻击者中非常流行。

卡巴斯基的研究人员在他们最新的报告中说,他们目前知道至少有10个不同的行动者参与了这类攻击。报告称,他们的数量将在明年继续增长,并补充说,最危险的攻击将是那些提供电子商务即服务(e-commerce as-a-service)等服务的公司,这将导致数千家公司的妥协。

“今年是许多重要进展之一。正如我们预计在2018年底,看到新cybercriminal团体的出现,像CopyPaste沉默集团攻击的新地理网络罪犯转移他们的注意力到数据,帮助绕过反欺诈系统的攻击,“Yuriy Namestnikov,卡巴斯基安全研究员在一份声明中说。

同时阅读:谷歌发布了针对谷歌付费用户的安全提示,以帮助对付骗子。“行为和生物特征数据在地下市场出售。此外,我们预计JS-skimmer的基地攻击会增加,他们做到了。随着2020年的临近,我们建议金融行业潜在受影响地区的安全团队准备迎接新的挑战,”Namestnikov说。

此外,根据卡巴斯基对金融领域威胁前景的预测,网络犯罪分子还将瞄准在全球用户中变得更受欢迎的移动投资应用。并非所有这些应用程序都采用了最佳安全措施,比如多因素认证或保护应用程序连接,这可能会给网络罪犯提供一种针对此类应用程序用户的潜在途径。

研究显示,iPhone用户被黑的风险是三星用户的167倍。卡巴斯基的研究和对地下论坛的监控表明,一些流行的移动银行木马的源代码实际上被泄露到了公共领域。以前类似的恶意软件源代码泄露案例(如Zeus, SpyEye)导致这些木马的新变种数量增加。研究人员警告说,到2020年,这种模式可能会重复。

他们表示,他们预计,在非洲和亚洲地区以及东欧,专门从事向银行出售网络接入的犯罪团伙的活动将有所增加。它们的主要目标是小银行,以及最近被大公司收购的金融机构。这些大公司正在按照母公司的标准重建自己的网络安全系统。此外,预计这些银行可能成为有针对性的勒索软件攻击的受害者,因为银行是那些更有可能支付赎金而不是接受数据损失的机构之一。
(责任编辑:fqj)

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3453

    浏览量

    62994
  • 支付系统
    +关注

    关注

    0

    文章

    79

    浏览量

    10787
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    在线测径仪是否配备测控软件分析系统

    主流工业级在线测径仪均标配专业测控软件分析系统,这是实现实时监测、数据追溯、质量管控的核心组成部分,也是金属加工等高精度生产场景中不可或缺的功能模块。但也有些厂家对分析功能要求不高,而没有配置测控
    发表于 12-03 14:10

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别?

    在物联网设备面临的多种安全威胁中,数据传输安全威胁和设备身份安全威胁有何本质区别,实际应用中哪一种更难防范?
    发表于 11-18 06:41

    深入解析电商支付API的性能瓶颈与解决方案

    分析电商支付API的常见问题,并提供切实可行的解决方案,帮助开发者优化系统效率。 一、电商支付API的性能瓶颈分析 电商支付API在高并发场景下面临
    的头像 发表于 07-10 14:52 354次阅读
    深入解析电商<b class='flag-5'>支付</b>API的性能瓶颈与解决方案

    在线智能雷电预警系统的多场景应用部署方案

    雷电灾害属于突发性强、危害性大、预警难度高的自然灾害,严重威胁电力、交通、通信、石化、安防、医疗等行业设备及人员安全。 传统防雷多依赖避雷针、浪涌保护器(SPD)及接地系统,但无法实现对雷电活动
    的头像 发表于 07-04 16:16 872次阅读
    <b class='flag-5'>在线</b>智能雷电预警<b class='flag-5'>系统</b>的多场景应用部署方案

    雷电流智能在线防雷监测系统应用方案

    雷电,自然界中蕴藏巨大能量的现象,始终是电力系统、工业生产、通信网络以及重大基础设施面临的严峻威胁。传统防雷技术虽历经发展,却在实时感知与主动防御层面存在显著局限。随着物联网、大数据与
    的头像 发表于 06-26 11:30 473次阅读
    雷电流智能<b class='flag-5'>在线</b>防雷监测<b class='flag-5'>系统</b>应用方案

    NFC技术在支付领域的巨大潜力

    近年来,支付“黑科技”层出不穷,条码支付和NFC(近场通信技术)支付分别扮演了重要角色,并衍生出两个代表性动作“扫一扫”和“碰一下”。前者是稳坐移动支付多年宝座的一代霸主,而后者在20
    的头像 发表于 04-19 11:01 1668次阅读

    NFC圆币卡又称钱币卡,广泛应用于支付系统、门禁管理、交通票务和会员识别等领域

    支付系统
    广州杰众智能科技有限公司
    发布于 :2025年03月07日 17:27:03

    华为支付-商户基础支付场景准备

    。 2.商户服务器按照商户模型调用Payment Kit服务端直连商户预下单平台类商户/服务商预下单接口。 3.华为支付服务端返回预支付ID(prepayId)。 4.商户服务端组建订单信息参数
    发表于 02-13 14:51

    华为支付-商户基础支付场景开发步骤

    一、预下单(服务器开发) 开发者按照商户模型调用直连商户预下单平台类商户/服务商预下单接口获取预支付ID(prepayId)。 为保证支付订单的安全性和可靠性需要对请求body和请求头
    发表于 02-12 17:12

    华为支付-平台类商户合单支付场景准备

    一、场景介绍 用户在商户开发的APP应用/元服务上购买了一个旅行套餐,包含机票、保险、酒店等这几个不同的产品对应不同的收单商户,但用户是一次支付。平台类商户通过接入合单支付将多个不同商户的订单合到
    发表于 02-11 10:40

    华为支付-免密支付接入支付并签约场景

    。具体接入流程如下: 1.商户客户端请求商户服务端创建商品订单。 2.商户服务端调用Payment Kit服务端直连商户预下单服务商预下单接口。 3.Payment Kit服务端返回预支付ID
    发表于 02-10 09:55

    华为支付接入规范

    。 涉及支付方式说明(如涉及根据系统语言环境做国际化,也请对该支付方式说明一并做处理),请统一使用:华为支付(中文)、Huawei Pay(英文)。 华为
    发表于 01-23 09:27

    在线研讨会 | @2/27 威胁侦测与回应:AI在车联网安全中的应用

    近年来车辆被黑客攻击的事件频发,如何保护车联网安全成为焦点!大联大世平集团联合VicOne 将在直播中揭秘攻击路径、漏洞发现过程,并分享AI如何加速威胁侦测与响应,为车厂和制造商提供强大支持!想了解更多?千万别错过!
    的头像 发表于 01-21 12:00 498次阅读
    <b class='flag-5'>在线</b>研讨会 | @2/27 <b class='flag-5'>威胁</b>侦测与回应:AI在车联网安全中的应用

    Payment Kit(华为支付服务)概述

    服务内通过拉起华为支付收银台来完成订单的支付并展示支付结果以及完成用户对实体商品服务(例如酒店服务、出行服务、充值缴费服务等)的购买。 一、场景介绍 商城购物 用户在商户的应用/元服
    发表于 01-20 16:17

    “碰一下”支付背后的4G技术

    不知道你是否有留意,近期,在线支付场景中,多了一个支付宝“碰一下”支付的设备,只需要“解锁手机—碰一下—确认”即可完成支付,对比打开付款码
    的头像 发表于 01-03 16:27 5028次阅读