SessionReaper 漏洞影響 Magento 和 Adobe Commerce 商店
新的您現在可以收聽福克斯新聞的文章!
安全研究人員發現了為數千個電子商務網站提供支持的軟件中存在嚴重缺陷。該平台稱為 Magento 和 Adobe Commerce 的付費版本。存在允許攻擊者劫持正在進行的購物會話的缺陷。一些攻擊者能夠控制整個商店。
這個缺陷被稱為 SessionReaper,它允許黑客在不使用密碼的情況下冒充真正的客戶。一旦進入,他們可以竊取信息 創建虛假訂單或安裝收集信用卡詳細信息的工具
註冊我的免費 CyberGuy 報告。
獲取最佳技術提示緊急安全警報和獨家優惠直接發送到您的收件箱。另外,當您加入我時,您將可以立即免費獲得我的《終極詐騙生存指南》。 CYBERGUY.COM 通訊
這次襲擊為何如此猛烈?
問題始於系統中管理商店與其他在線服務通信方式的部分。這是因為軟件沒有正確驗證接收到的數據。有時我們會信任不應該信任的信息。黑客利用這一點,發送假的會話文件,商店將其視為真實的。
SecPod 的研究人員警告說,成功的攻擊可能會導致客戶數據被盜、虛假購買,甚至完全控製商店的服務器。
當攻擊方法被公開共享時,網絡犯罪分子立即開始使用攻擊方法。 Sansec 的安全專家報告稱,一天之內就有 250 多家在線商店遭到入侵。這表明一旦漏洞公開,攻擊傳播的速度有多快。
黑客利用名為 SessionReaper 的新缺陷,使用 Adobe Commerce 和 Magento 爭奪數千個電子商務網站上的活躍購物會話。 (庫爾特·納特森)
為什麼這麼多商店仍未受到保護?
Adobe 於 9 月 9 日發布了安全更新來解決該問題。一周後,大約 62% 的受影響商店仍未安裝該系統。一些商店老闆擔心更新可能會破壞功能。他們的網站遭到損壞 其他人不知道風險有多嚴重。
任何未打補丁的存儲都對想要竊取數據或安裝惡意代碼的攻擊者敞開大門。
谷歌和迪奧等大公司的銷售人員數據都曾遭到洩露。
網上購物時如何保證安全?
雖然店主有責任解決這個問題。但您在網上購物時仍然可以採取明智的措施來保護自己。這些行動可以幫助您及早發現危險。並確保您的個人信息安全。
1)尋找警告標誌
始終關注網站行為。如果頁面看起來很奇怪、加載緩慢或顯示錯誤消息,則可能意味著後台出現問題。檢查小掛鎖符號。地址欄中的 ,表明該網站使用 HTTPS 加密。如果它丟失或網站將您重定向到不熟悉的頁面,請立即停止並關閉瀏覽器選項卡。如果事情不對勁,請相信你的直覺。
2)小心。 電子郵件鏈接 並使用數據刪除服務
網絡犯罪分子經常使用虛假的促銷電子郵件或看起來像是來自真實商店的優惠的廣告。無需單擊消息或橫幅中的鏈接,而是直接在瀏覽器中輸入商店的網址。避免旨在竊取您的登錄詳細信息或卡信息的網絡釣魚頁面 由於 SessionReaper 等攻擊,您的個人信息可能會暴露給犯罪市場。考慮使用信譽良好的數據刪除服務,該服務會從數據代理站點持續掃描和刪除您的個人信息,例如地址、電話號碼和電子郵件。如果您的信息通過受感染的在線商店洩露,這可以降低身份被盜的風險。
儘管沒有任何服務可以保證從互聯網上完全刪除您的數據。但數據刪除服務是一個非常明智的選擇——它們並不便宜,而且你的隱私也不便宜。這些服務通過系統地審查和刪除數百個網站中您的個人信息來為您完成所有工作。它讓我安心,並已被證明是從互聯網上刪除您的個人信息的最有效方法。通過限制可用信息,您將降低詐騙者將違規信息與他們可能在暗網上找到的信息交叉引用的風險。這使得他們更難瞄准你。
查看數據擦除服務的首選“我的”,並通過訪問免費掃描以查看您的個人信息是否已在網絡上發布 Cyberguy.com
進行免費掃描,看看您的個人信息是否已在網絡上可見: Cyberguy.com

SecPod 和 Sansec 的網絡安全團隊在漏洞公開後 24 小時內追踪到了 250 多家遭到入侵的商店。這表明這些攻擊的傳播速度有多快。 (庫爾特·“網絡專家”·納特森)
3) 使用方法 強大的殺毒軟件
強大的防病毒保護就是安靜的保護。您的在線選擇可提供實時保護的信譽良好的軟件。安全瀏覽通知和自動更新強大的防病毒軟件可以檢測到任何試圖在您的設備上運行的惡意代碼。阻止不安全的網站並提醒您潛在的威脅。這在訪問可能不完全安全的在線商店時增加了一層重要的保護。
保護自己免受安裝可能訪問您個人數據的惡意軟件的惡意鏈接侵害的最佳方法是在您的所有設備上安裝功能強大的防病毒軟件。此保護還可以提醒您注意網絡釣魚電子郵件和勒索軟件詐騙。確保您的個人信息和數字資產安全
為您的 Windows、Mac、Android 和 iOS 設備挑選 2025 年最佳防病毒保護獲獎者: Cyberguy.com
4) 使用安全的付款方式。
盡可能選擇一種支付服務,在您的銀行帳戶和在線商店之間添加額外的保護層。 PayPal、Apple Pay 或 Google Pay 等平台不會與零售商分享您的卡號。如果商店遭到破壞,這可以減少您的信息被盜的可能性。如果購買結果被證明是欺詐性的,這些支付網關還提供爭議保護。
5) 在值得信賴的零售商處購物。
堅持選擇信譽良好的商店。知名品牌在出現問題時往往具有更好的安全性和更快的響應時間。從新網站購買之前查看可信消費者網站的評論。尋找值得信賴的跡象,例如清晰的聯繫信息。專業設計和經過驗證的付款方式。只需幾分鐘的研究就可以讓您免於數週的挫敗感。
TRANSUNION 成為與銷售相關的網絡攻擊的最新受害者,440 萬美國人受到影響
6) 保持設備更新
更新可能會很煩人。但這是保護數據的最有效方法。確保您的計算機、智能手機和網絡瀏覽器安裝了最新的安全補丁。更新通常會修復黑客用來傳播攻擊的某些類型的錯誤,例如 SessionReaper 如果可能的話啟用自動更新。這樣您的設備就可以得到保護,無需額外的努力。
7)利用唯一性 強密碼
如果您在購物網站上創建帳戶 請確保每個帳戶都有自己的強密碼。避免在多個平台上使用相同的密碼。考慮使用密碼管理器來創建和存儲長的隨機密碼。這樣,如果帳戶被盜,您的其他登錄信息將是安全的。
接下來,查看您的電子郵件是否在過去的違規行為中暴露過。我們的#1 密碼管理器(查看 Cyberguy.com)該選項有一個內置的違規掃描程序,可以檢查您的電子郵件地址或密碼是否出現在任何已知的違規行為中。如果您發現匹配,請立即更改重複使用的密碼,並使用新的、唯一的憑據保護這些帳戶。
在此查看 2025 年最佳同行評審密碼管理器。 Cyberguy.com
8) 打開機器 雙因素身份驗證
如果網站或支付服務具有雙因素身份驗證,則啟用它這會添加第二個安全步驟,例如發送到您的手機或由應用程序生成的代碼。即使黑客竊取了您的密碼。如果沒有第二次確認,他們將無法訪問您的帳戶。

甚至在 Adobe 發布針對該漏洞的關鍵補丁幾週後。 SessionReaper 近三分之二受影響的在線商店仍未受到保護。因此,客戶數據和支付信息極有可能被盜。 (CyberGuy.com)
9) 購物時避免使用公共 Wi-Fi。
農民保險數據洩露造成 110 萬美國人損失
咖啡店、機場和酒店等場所的公共 Wi-Fi 網絡通常不安全。避免在連接到公共網絡時輸入付款信息或登錄帳戶。如果您需要在外出時進行購物 使用受信任的移動數據連接或 VPN 來加密您的活動。
10) 檢查您的銀行和信用報表。
定期檢查您的財務報表是否存在異常活動。小額、未經授權的收費可能是欺詐的早期跡象。立即向您的銀行或信用卡公司報告可疑交易。這樣您的帳戶就可以被凍結或發行新卡。
11) 報告可疑活動
如果您在網上購買期間或之後發現任何異常情況。迅速採取行動。聯繫商店客服報告您所看到的情況。您應該通知您的支付提供商或信用卡公司,以便阻止未經授權的交易。及早報告有助於阻止進一步的損害並提醒其他買家潛在的風險。
庫爾特的要點
SessionReaper 攻擊 它顯示了在線威脅出現的速度有多快。如果更新被忽略,這些威脅會持續多久?即使是信譽良好的商店也可能在一夜之間變得不安全。對於零售商來說,快速安裝補丁非常重要。對於購物者 保持警惕並選擇安全的付款方式是保持保護的最佳方式。
單擊此處下載福克斯新聞應用程序。
你還會網購嗎?如果您知道黑客可能隱藏在商店的結帳頁面後面,請寫信給我們告知: Cyberguy.com
註冊我的免費 CyberGuy 報告。
獲取最佳技術提示緊急安全警報和獨家優惠直接發送到您的收件箱。另外,當您加入我時,您將可以立即免費獲得我的《終極詐騙生存指南》。 CYBERGUY.COM 通訊
版權所有 2025 CyberGuy.com 保留所有權利。