KrebsOnSecurity报道称,电子游戏零售公司GameStop遭遇网络攻击,用户支付卡数据被窃,具体多少数据被窃未知。
被窃的信息包括支付卡卡号、卡片过期时间、姓名、地址和卡片CVV2。
此次攻击事故影响到了Gamestop.com网站在线用户,并不影响实体店。
GameStop可能在2016年9月-2017年2月之间受到威胁,是第三方信用卡处理商处获知此事故的。但GameStop网站上的“安全更新”表明,它最近才意识到这一漏洞。
“GameStop最近收到了第三方的通知,”声明说,“它认为GameStop.com网站上使用的卡的支付卡数据正在网站上出售。一家领先的安全公司正在调查这些声明。GameStop将继续不间断地处理本报告,并采取适当措施,消除可能发现的任何问题。”
Gamestop可能自己也不知道有多少用户受到影响,有关入侵具体方式也未知。
安全专家表示,黑客可能已经进入系统至少5个月,被窃的可能并不只是支付卡数据,可能还有更多细节。
原文链接:http://www.securityweek.com/hackers-steal-customer-card-data-gamestop
(根据谷歌翻译 安全狗整理)