0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华纳音乐集团遭遇黑客攻击,导致客户个人和财务信息数据泄露

如意 来源:今日头条 作者:墙头说安全 2020-09-05 09:38 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

全球第三大音乐唱片公司华纳音乐集团(Warner Music Group,WMG)披露了一项影响客户个人和财务信息的数据泄露事件,该公司位于美国的几家电子商务商店于2020年4月遭到黑客攻击,看起来像是Magecart攻击。

WMG拥有超过200年的历史,拥有超过3500名员工,通过子公司、附属公司和非附属许可证持有人网络在70多个国家开展业务。

WMG还拥有华纳查佩尔音乐发行商和一些世界上最成功的唱片公司,包括但不限于Elektra、Warner Records、Atlantic、Warner Classics、Parolphone和Warner Music Nashville。

美国网店自4月以来遭到破坏

该公司表示,这起事件涉及多个通过外部服务提供商运营的电子商务网站,安全漏洞可能使黑客窃取进入网站的个人信息

“在2020年8月5日,我们得知一个未经授权的第三方泄露了WMG运营的一些美国电子商务网站,但这些网站由外部服务提供商托管和支持,”该公司在发给受影响个人的违约通知信中说。

“这使得未经授权的第三方有可能获取您在2020年4月25日至2020年8月5日期间输入一个或多个受影响网站的个人信息副本。”

尽管WMG的调查没有发现任何信息被外泄的迹象,但它并不排除这种情况发生的可能性,并警告受影响的个人有可能在攻击期间利用被盗的个人和财务信息进行欺诈活动。

信用卡详细信息可能被盗

WMG还说,受影响的人在被破坏的网上商店中输入的所有信息都有可能被攻击者在购物车中放置物品后获取和窃取。

可能被盗的信息可能包括客户的姓名、电子邮件地址、电话号码、帐单地址、发货地址和支付卡详细信息(卡号、CVC/CVV和有效期)。

然而,根据WMG的信,在被黑客攻击的电子商务网站上通过PayPal付款时输入的信息没有受到影响。

“在发现这一事件后,我们立即在主要外部网络安全专家的协助下展开了彻底的法医调查,并迅速采取措施解决和纠正这一问题,”WMG补充道我们还通知了相关信用卡提供商以及执法部门,我们将继续与他们合作。”

WMG通过Kroll为受影响者提供12个月的免费身份监控服务,并鼓励他们“对任何未经授权使用您的支付卡或可疑电子邮件通信保持警惕,特别是那些声称来自华纳音乐集团或任何WMG相关网站的行为。”

Possible Magecart attack

“华纳音乐集团通过第三方电子商务平台运营的电子商务网站是网络安全攻击的目标,这可能暴露客户进入网站的信用卡和相关数据,”华纳音乐集团发言人告诉BleepingComputer。

“在网络安全专家的协助下,展开了全面调查,我们正在通知可能受影响的客户。因此,我们正在采取额外措施,以防止未来的违规行为。”

尽管WMG没有提供任何关于攻击者如何能够危害商店并可能获得客户的个人和财务数据的信息,但这次攻击具有教科书式的Magecart攻击的所有迹象。

在这种攻击中,被称为Magecart集团的网络犯罪团伙侵入电子商务商店网站,并将基于JavaScript的恶意脚本注入其结帐页面源代码中,作为网络浏览(也称为e-skiming)攻击的一部分。

他们的最终目标是收集所有的付款或个人信息,并在他们控制下的远程服务器上收集这些信息。
责编AJX

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3449

    浏览量

    62966
  • 黑客
    +关注

    关注

    3

    文章

    284

    浏览量

    22966
  • 网络攻击
    +关注

    关注

    0

    文章

    331

    浏览量

    24354
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    软通动力助力大唐财务公司筑牢数据根基

    软通动力成功中标“中国大唐集团财务有限公司(简称"大唐财务公司")资金管理信息系统信创改造-数据资源底座建设项目”,正式成为大唐
    的头像 发表于 12-01 14:29 306次阅读

    软通动力助力天津能源集团财务公司建设统一监管报送平台

    软通动力成功中标 “天津能源集团财务有限公司(简称"天津能源集团财务公司")2025年监管报送平台采购项目”,成为其信息系统建设核心合作伙伴
    的头像 发表于 09-29 15:32 523次阅读

    软通动力助力诚通财务公司打造财务共享服务平台

    软通动力成功中标诚通财务有限责任公司(以下简称“诚通财务公司”)“财务共享服务平台项目”,成为诚通财务公司信息系统建设合作伙伴。依托在企业数
    的头像 发表于 08-20 15:19 1182次阅读

    IBM调研报告:13%的企业曾遭遇AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

      尽管全球数据泄露的平均成本降至 444万美元,美国企业的相关损失却攀升至 1022万美元; 在遭遇数据泄露的企业中,仅有 49% 的企业
    的头像 发表于 08-04 19:25 7429次阅读
    IBM调研报告:13%的企业曾<b class='flag-5'>遭遇</b>AI模型或AI应用的安全漏洞 绝大多数缺乏完善的访问控制管理

    电商API安全最佳实践:保护用户数据免受攻击

      在电商领域,API(应用程序编程接口)是连接用户、商家和支付系统的核心枢纽。它们处理敏感数据,如用户个人信息、支付详情和交易记录。然而,API也常成为黑客攻击的目标,
    的头像 发表于 07-14 14:41 418次阅读
    电商API安全最佳实践:保护用户<b class='flag-5'>数据</b>免受<b class='flag-5'>攻击</b>

    客户案例 | Splashtop x 华纳兄弟:以远程连接驱动数字内容创作变革

    华纳兄弟娱乐公司(WarnerBros.,简称华纳兄弟)创立于1918年,是全球最大的电影和电视娱乐制作公司之一,代表影视作品有《蝙蝠侠》系列、《超人》系列、《哈利波特》系列等。Splashtop
    的头像 发表于 07-08 17:48 870次阅读
    <b class='flag-5'>客户</b>案例 | Splashtop x <b class='flag-5'>华纳</b>兄弟:以远程连接驱动数字内容创作变革

    软通动力中标广东农垦集团财务公司司库建设项目

    软通动力成功中标 “广东省农垦集团财务有限公司(简称"广东农垦财务公司")司库建设项目”,正式成为广东农垦集团信息系统建设的核心合作伙伴。
    的头像 发表于 07-08 10:48 1166次阅读

    软通动力助力安徽交控集团财务公司数字化转型

    软通动力成功中标安徽交控集团财务有限公司(筹)核心业务信息系统建设项目,成为数字化建设的重要合作伙伴。
    的头像 发表于 06-10 10:12 753次阅读

    软通动力中标大唐财务公司核心系统升级及信创改造项目

    软通动力成功中标中国大唐集团财务有限公司(简称“大唐财务公司”)核心系统升级及信创改造项目。该项目旨在响应国家信创政策,全面升级大唐财务公司的资金管理
    的头像 发表于 05-26 16:59 828次阅读

    信息化时代国产主板如何防止信息泄露

    在数字化时代,每一份机密的泄露都可能成为我们的致命伤,尤其是如今网络如此发达的5G时代,如何防止网络信息泄密,已经成为每个人必须直面的问题。
    的头像 发表于 05-21 09:32 317次阅读

    美国传感器巨头遭黑客敲诈勒索,中国员工放假一周!

      近日,美国传感器巨头森萨塔(Sensata)遭遇严重的勒索软件攻击,部分系统被加密,导致相关运营服务中断,产品制造与运输均受到影响,同时 公司已确认内部数据被窃取 。   据森萨塔
    的头像 发表于 04-15 18:27 684次阅读
    美国传感器巨头遭<b class='flag-5'>黑客</b>敲诈勒索,中国员工放假一周!

    节日将至,您的数据上保险了吗

    勒索病毒攻击,勒索团伙获取了其用户数据信息和车辆销售信息,勒索上千万。尽管公司支付了赎金以恢复数据,但这一事件不仅损害了其
    的头像 发表于 01-23 18:01 575次阅读
    节日将至,您的<b class='flag-5'>数据</b>上保险了吗

    龙芯3A5000网络安全整机,助力保护网络信息安全

    在当今互联网信息普及的时代,我们的网络安全问题更加突显。个人信息泄露、病毒软件侵占、黑客攻击等网络安全问题日益增多。想要解决这个问题,就得更
    的头像 发表于 12-23 09:59 837次阅读

    Meta因数据泄露被爱尔兰监管机构重罚2.51亿欧元

    件在全球范围内引发了广泛关注。 据爱尔兰数据保护委员会透露,Meta公司的数据泄露事件影响了全球约2900万个Facebook账户。其中,约有300万个账户位于欧盟/欧洲经济区,这些用户的个人
    的头像 发表于 12-19 10:29 808次阅读

    软通动力中标西电集团财务有限责任公司数据治理项目

    近日,软通动力成功中标西电集团财务有限责任公司(以下简称“西电财务公司”)数据治理管理系统和1104信息系统建设项目,这标志着
    的头像 发表于 12-18 11:46 1001次阅读