科技 technology
您现在的位置:首页 > 科技 > Garmin SA购物门户违规导致付款数据被盗

新闻

MORROR ART歌词音箱的全新颠覆体验,在照片中看见如歌的岁月。 MORROR ART歌词音箱的全新颠覆体验,在照片中看见...

MORROR ART软装艺术理念的新尝试, 探索时光之美,赋予相册和台历更多可能 让时光和音乐一样能被看见。

  • 门窗行业复刻定制家居高光时刻,森鹰窗业上市成起点?

    据悉,9月26日,森鹰窗业股份有限公司(以下简称森鹰窗业)将举办上市敲钟仪式,正式登陆深交所。 森鹰窗业是目前沪深两市第一家细分行业为“C2032木门窗制造”的上市公司。 这让笔者不禁想起2011年定制家居...

  • 百年变局新机遇 第九届岭南论坛在广州举行

    11月21日,第九届岭南论坛在广州成功举办。本次论坛围绕“百年变局新机遇”主题,原中国银行业监督管理委员会主席刘明康,中山大学岭南学院教授、博导、广东省人民政府参事陆军,斯坦福大学教授、2001年诺贝尔经济...

  • 《风雨之后总有阳光》——产业人物访谈:益宸康旅创...

    2019年,国务院发布了《“健康中国2030”规划纲要》和第七次人口普查,把中国的康养产业推上了最大的风口。紧接着,2021年4月15日,中国央视网、新浪财经、搜狐网接连报道了“七亿养老项目暴雷:老人养老积蓄人间蒸发”。...

财经

唯品会经营范围变更 新增医疗器械、蔬菜水果零售等业务 唯品会经营范围变更 新增医疗器械、蔬菜水果零售等...

天眼查数据显示,3月31日,唯品会(中国)有限公司发生工商变更,经营范围新增蔬菜零售;非许可类医疗器...

  • 品钛旗下赣州爱信小贷正式接入人民银行征信系统

        北京2020年4月7日 /美通社/ -- 领先的金融科技解决方案提供商品钛(Pintec Technology Holdings Ltd., Nasdaq: PT) 今日宣布旗下的赣州爱信网络小额贷款有限公司(下称“爱信小贷”)正式接入中国人民银行...

  • 特斯拉空头近一个月减少超200万股

      据金融分析机构S3 Partner数据显示,截至4月3日,特斯拉未平仓空头头寸为1604万股,占流通股的10.97%。过去30天,特斯拉未平仓空头头寸减少222万股或12.18%,期间股价上涨32%;过去一周,特斯拉未平仓空头头...

  • 特斯拉展示新型自研呼吸机:与Model 3共用零件

      特斯拉之前宣布将开发新的呼吸机,而现在他们展示了这种新型设计。特斯拉在YouTube发布了视频,其工程师演示了两个版本的呼吸机,一个是把所有零件摆在桌子上的原型,另外一个则是组装好的设备,用于显示在医...

  • 特朗普称将在下一轮刺激计划中为美国民众发放更多的钱

      北京时间4月7日消息,美国总统特朗普称将在下一轮刺激计划中为美国民众发放更多的钱。在白宫新闻发布会上表示,特朗普“肯定”想听取下一次刺激计划的想法,并补充道他希望其中包括“切切实实的基础设施”。  ...

Garmin SA购物门户违规导致付款数据被盗

发布时间:2019/09/16 科技 浏览:464

 
Garmin南非(Garmin SA)今天在向客户发送的一系列通知中披露,这些付款和敏感的个人信息是从shop.garmin.co.za购物门户网站上的订单中窃取的。
Garmin SA之前曾是Garmin经销商,名为Garmin Distribution Africa(GDA),之后于2011年9月被卫星导航全球领导者Garmin收购。
在2019年7月31日发布的新闻稿中,Garmin宣布“创纪录的第二季度收入为9.55亿美元,增长7%,其中航空,航海,健身和户外集团比去年同期增长12%。”
付款信息包括被盗的CVV代码
“我们最近发现通过shop.garmin.co.za(由Garmin南非运营)下订单中的客户数据被盗,这些订单损害了您通过网站下达的订单的个人数据,”南非的Jennifer Van Niekerk说。常务董事。
“受损数据仅限于Garmin的南非网站,并包含付款信息,包括您的支付卡的号码,到期日期和CVV代码,以及您的姓名,实际地址,电话号码和电子邮件地址。”
Garmin SA建议其客户审查并监控所有未经授权的购买的所有支付卡记录。
收到数据安全事件通知的受影响客户如果发现或怀疑有任何欺诈行为,也会被要求联系他们的银行或支付卡提供商。
“作为一个有价值的客户,我们为此事件道歉,并向您保证Garmin非常重视保护个人数据的义务,”Van Niekerk补充道。
可能的Magercart略读事件
虽然通知电子邮件中未提及违规原因,但受到影响的Garmin SA客户,有迹象表明shop.garmin.co.za门户网站是Magecart集团的受害者。
目前,违规购物门户现在处于维护模式,并显示“服务暂时不可用”消息,并提供以下说明:“由于维护停机或容量问题,服务器暂时无法为您的请求提供服务。请稍后再试。”
鉴于门户网站在Magento CMS上运行,Garmin SA客户的数据很可能是借助于网站支付页面上嵌入的支付卡撇渣器获取的。
Malwarebytes安全研究员JérômeSegura说:“虽然没有提到原因,但被盗数据(典型的结账表格字段)和CMS(Magento)听起来像是一个Magercart撇渣器。”
今天,Garmin披露了其南非购物门户网站’shop [。] garmin [。] co [。] za'(现在处于维护模式)的漏洞。
虽然没有提到原因,
被盗数据(典型的结账表格字段)和CMS(Magento)的声音就像是Magercart的撇渣器。 pic.twitter.com/tL65IbJwMq
– JérômeSegura(@jeromesegura),2019年9月12日
Magecart团队是高效且持续发展的网络犯罪团体,至少自2015年以来一直存在,四年后的活动一如既往地活跃。
作为RiskIQ的威胁研究负责人,Yonathan Klijnsma在5月1日的一份报告中称,分析了Magecart活动对OpenCart和OSCommerce商店的扩展,“对于每一个成为头条新闻的Magecart攻击,我们发现了数千个我们没有透露的内容。”
BleepingComputer要求Garmin SA查明事件原因并估计受影响的用户总数,但在本出版物时尚未收到回复。收到回复后,本文将会更新。
H /TJérômeSegura
美国东部时间9月13日13:56更新:Garmin发言人证实,客户的信用卡信息是在第三方使用卡片浏览脚本运营的shop.garmin.co.za电子商务平台上被盗的。此外,虽然约有6,700名南非客户受此事件影响,但来自其他地区的Garmin客户并未受到影响。
Garmin最近意识到盗窃客户数据是犯罪网络攻击的一部分,影响了通过shop.garmin.co.za下订单的客户。该电子商务网站由第三方代表Garmin南非运营。
在得知此事件后,我们立即关闭受影响的系统,开始调查,并联系南非信息监管机构。
虽然Garmin不存储信用卡信息,但未经授权的一方利用虚拟撇取技术在输入时捕获客户详细信息,包括信用卡信息。
受损数据仅限于Garmin的南非网站,该网站使用由第三方运营的独立电子商务系统。这一事件影响了南非的6,700名客户

姓 名:
邮箱
留 言: