安大略省酒类管制局 (LCBO) 是一家加拿大政府企业,也是该国最大的饮料酒精零售商,它透露,未知的攻击者已经破坏了其网站,注入了恶意代码,旨在在结账时窃取客户信用卡信息。
第三方取证调查人员发现了一个信用卡窃取脚本,该脚本在其网站上活跃了五天。当恶意脚本在零售商的网站上运行时,攻击者可以收集客户在结账过程中提交的各种个人和财务信息。这包括客户姓名、电子邮件和邮寄地址、信用卡信息、Aeroplan 号码和 LCBO.com 帐户密码。
1 月 12 日,即发现漏洞两天后,LCBO 发布 了一份详细声明,揭示了攻击的性质及其对在信用卡窃取器处于活动状态时使用在线商店和移动应用程序的客户的影响。
第三方取证调查人员发现了一个信用卡窃取脚本,该脚本在其网站上活跃了五天。当恶意脚本在零售商的网站上运行时,攻击者可以收集客户在结账过程中提交的各种个人和财务信息。这包括客户姓名、电子邮件和邮寄地址、信用卡信息、Aeroplan 号码和 LCBO.com 帐户密码。
1 月 12 日,即发现漏洞两天后,LCBO 发布 了一份详细声明,揭示了攻击的性质及其对在信用卡窃取器处于活动状态时使用在线商店和移动应用程序的客户的影响。