เว็บไซต์ Segway โดนแฮก ฝังโค้ดอันตราย ขโมยข้อมูลบัตรเครดิต

ปลายเดือนมกราคม 2565 ที่ผ่านมา ทีมเชี่ยวชาญด้านความปลอดภัยของบริษัท Malwarebytes ผู้พัฒนาโปรแกรมป้องกันไวรัส พบการโจมตีแพลตฟอร์มออนไลน์ของบริษัท Segway  ผู้ผลิตสกู๊ตเตอร์ไฟฟ้าชั้นนำ ที่ใช้ระบบ Magento และพบการละเมิดสิทธิ์โดยการแอบฝังโค้ด JavaScript ลงในเว็บไซต์ด้วย

ซึ่งโค้ดอันตรายที่ฝัง จะทำการรวบรวมข้อมูลการชำระเงินบัตรเครดิต ของผู้ใช้บริการแพลตฟอร์มออนไลน์ของ Segway จากนั้นจะส่งข้อมูลไปให้แฮกเกอร์ โดยทีมผู้เชี่ยวชาญฯ ยังกล่าวเพิ่มเติมอีกว่า การโจมตีนี้เริ่มตั้งแต่วันที่ 6 มกราคมที่ผ่านมาจนถึงปัจจุบันก็ยังมีการโจมตีอยู่และได้มีการแจ้งเตือนให้ทราบและเร่งแก้ไขแล้ว แต่ยังไม่มีการออกมาแสดงความคิดเห็นตอบกลับใด ๆ จากบริษัท Segway 

สำหรับผู้ใช้งานและชำระเงินด้วยบัตรเครดิตที่เคยทำการซื้อสินค้าจาก Segway ควรเร่งตรวจสอบและหมั่นติดตามข่าวสารด้าน Cybersecurity เป็นประจำ เพื่อรู้เท่าทันภัยไอทีที่อาจจะเกิดขึ้น

ที่มา: https://therecord.media/segway-website-hacked-and-infected-with-payment-card-skimmer/


บทความที่เกี่ยวข้อง

IT 360º ไอที ง่ายๆ รอบๆ ตัว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว
Google เตือน ช่องโหว่ Zero-Day ใหม่ใน Chrome ถูกใช้โจมตีแล้ว โดยช่องโหว่อาจเปิดทางให้ผู้โจมตีรันโค้ดผ่านหน้าเว็บ ขณะนี้ Google...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
แฮกเกอร์ใช้ FTP Server Banner เป็นช่องทางส่งมัลแวร์ใหม่โจมตี Windows
เฝ้าระวังภัยไซเบอร์ซ่อนคำสั่งใน FTP Server Banner ผ่านไฟล์ ZIP และ LNK เพื่อแพร่กระจายมัลแวร์ยึดการควบคุมระบบ Windows...
อ่านต่อ >
IT 360º ไอที ง่ายๆ รอบๆ ตัว
พบการโจมตี “Plug and Pwn” ใช้ USB ปลอมยึดสิทธิ์ SYSTEM บน Windows
เฝ้าระวังภัยไซเบอร์ Plug and Pwn ที่ใช้ USB ปลอมหลอกติดตั้งไดรเวอร์ช่องโหว่เพื่อยึดสิทธิ์ SYSTEM บน Windows...
อ่านต่อ >
Scroll to Top