Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Kabar Bahagia! Standard Baru Akan Persulit Pembajakan Kartu Kredit dengan Skimmer

Posted on April 14, 2022

PCI DSS v4.0 mendorong pertahanan yang lebih baik terhadap serangan ala Magecart Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS v4.0) – yang menetapkan persyaratan dasar untuk organisasi yang menangani pembayaran atau data kartu kredit – telah ditingkatkan untuk meningkatkan taruhan dalam memerangi apa yang disebut serangan gaya Magecart, antara perbaikan lainnya.

Emma Sutcliffe, petugas standar SVP dari Dewan Standar Keamanan PCI (PCI SSC), mengatakan kepada The Daily Swig: “PCI DSS v4.0 mencakup dua persyaratan baru yang bertujuan untuk membantu mencegah dan mendeteksi skimming digital di lingkungan e-commerce. Persyaratan baru pertama mencakup pengelolaan skrip halaman pembayaran yang dimuat dan dijalankan di browser konsumen.

“Persyaratan e-niaga baru kedua melibatkan mekanisme untuk mendeteksi perubahan atau indikator aktivitas berbahaya di halaman pembayaran. Persyaratan ini membantu mengurangi risiko yang ditimbulkan oleh sifat halaman web yang sangat dinamis, di mana konten sering diperbarui dari berbagai lokasi internet.”

Tampilan toko digital

Malware skimming kartu kredit berbasis web telah menjadi ancaman yang berkembang bagi toko e-niaga.

Ancaman ini tidak menunjukkan tanda akan mereda dalam waktu dekat dan, lebih buruk lagi, vendor keamanan di garis depan dalam meneliti ancaman tersebut mengungkap kemungkinan bukti kolaborasi yang lebih besar antara kelompok.

Revisi PCI DSS v4.0 untuk lebih bertahan melawan serangan gaya Magecart disambut oleh keamanan web konsultan Scott Helme dalam posting blog teknis baru-baru ini.

Adam Hunt, CTO di RiskIQ, mengatakan kepada The Daily Swig: “Seiring peneliti keamanan lebih menyoroti dunia Magecart, dan karena standar PCI SSC terus berkembang, kami melihat bahwa dunia bawah kartu skimmer semakin terjalin dan terhubung.

“Dalam menggambar paralel antara serangan yang berbeda, skimmer s, dan infrastruktur lainnya, banyak hal menjadi lebih transparan – seperti kelompok mana yang bertanggung jawab, bagaimana mereka menargetkan korbannya, dan bagaimana alat mereka berkembang. Penanda-penanda inilah yang harus diwaspadai oleh perusahaan.”

Serangan terbaru terkadang melibatkan campuran berbagai ancaman.

Hunt menjelaskan: “Dalam banyak kompromi Magecart baru-baru ini, kami telah melihat peningkatan tumpang tindih dalam infrastruktur yang digunakan untuk menampung berbagai skimmer yang tampaknya digunakan oleh kelompok yang tidak terkait yang menggunakan berbagai teknik dan struktur kode. Kami juga mengamati varian baru skimmer yang menggunakan kembali kode yang terlihat di masa lalu.

“Infrastruktur yang tumpang tindih ini dapat mencakup penyedia hosting yang digunakan oleh beberapa domain skimming yang memuat beberapa skimmer yang tidak terkait – misalnya Inter skimmer dan versi Grelos yang berbeda. Kami bahkan mengamati domain yang memuat skimmer berbeda dari alamat IP yang sama.”

Filter phish

PCI DSS v4.0 (PDF) adalah revisi besar pertama dari standar terpenting industri kartu pembayaran dalam delapan tahun terakhir. Di samping langkah-langkah yang ditujukan untuk memerangi Magecart, PCI DSS v4.0 dua persyaratan baru untuk membantu mengatasi serangan phishing.

PCI SSC Sutcliffe menjelaskan: Ini termasuk penggunaan proses dan mekanisme otomatis untuk mendeteksi dan melindungi personel dari serangan phishing dan menggabungkan phishing dan rekayasa sosial ke dalam pelatihan kesadaran keamanan.

Sutcliffe menyimpulkan: “Tujuan lain dengan PCI DSS v4.0 adalah untuk memberikan peningkatan fleksibilitas bagi organisasi yang menggunakan metode baru dan inovatif untuk mencapai tujuan keamanan. Persyaratan dan fleksibilitas yang diperbarui yang dibangun ke dalam PCI DSS v4.0 didukung oleh panduan tambahan di seluruh standar untuk membantu organisasi mengamankan data pembayaran sekarang dan di masa depan.”

RELATEDAfrican banking se ctor ditargetkan oleh kampanye phishing berbasis malware

Referensi PortSwigger.com

Terbaru

  • Inilah Alasan Kenapa Kolom Komentar YouTube Kalian Sering Menghilang Secara Misterius!
  • Cara Kelola Auto-Posting Semua Media Sosial Kalian Pakai Metricool
  • Studi Kasus Sukses Instagram Maria Wendt Dapat 12 Juta View Instagram Per Bulan
  • ZenBook S16, Vivobook Pro 15 OLED, ProArt PX13, dan ROG Zephyrus G14, Laptop Bagus dengan Layar OLED!
  • Caranya Ngebangun Website Directory dengan Traffic Tinggi dalam Seminggu!
  • Cara Mengembangkan Channel YouTube Shorts Tanpa Wajah
  • Inilah Cara Menghitung Diskon Baju Lebaran Biar Nggak Bingung Saat Belanja di Mall!
  • Cara Jitu Ngebangun Bisnis SaaS di Era AI Pakai Strategi Agentic Workflow
  • Inilah Rincian Gaji Polri Lulusan Baru 2026, Cek Perbedaan Jalur Akpol, Bintara, dan Tamtama Sebelum Daftar!
  • Inilah 5 Channel YouTube Membosankan yang Diam-diam Menghasilkan Banyak Uang
  • Inilah Cara Pakai Google Maps Offline Biar Mudik Lebaran 2026 Nggak Nyasar Meski Tanpa Sinyal!
  • Inilah Alasan Mahkamah Agung Tolak Kasasi Google, Denda Rp202,5 Miliar Resmi Menanti Akibat Praktik Monopoli
  • Inilah Cara Daftar dan Syarat SPMB SMK Boarding Jawa Tengah 2026, Sekolah Gratis Sampai Lulus!
  • Inilah Daftar Sekolah Kedinasan 2026 untuk Lulusan SMK, Bisa Kuliah Gratis dan Berpeluang Besar Langsung Jadi CPNS!
  • Inilah Pajak TER: Skema Baru PPh 21 yang Nggak Bikin Pusing, Begini Cara Hitungnya!
  • Inilah Jadwal Resmi Jam Buka Tol Jogja-Solo Segmen Prambanan-Purwomartani Saat Mudik Lebaran 2026
  • Inilah Cara Mendapatkan Witherbloom di Fisch Roblox, Rahasia Menangkap Ikan Paling Sulit di Toxic Grove!
  • Kenapa Indomart Point Bisa Kalahkan Bisnis Kafe?
  • Inilah Cara Mendapatkan Rotten Seed di Fisch Roblox, Lokasi Rahasia di Toxic Grove Buat Unlock Toxic Lotus!
  • Inilah Cara Zakat Crypto Kalian Bisa Jadi Pengurang Pajak Berdasarkan Aturan Resmi Pemerintah!
  • Inilah Perbandingan Airwallex vs Payoneer 2026: Jangan Sampai Profit Kalian Ludes Gara-Gara Biaya Admin!
  • Inilah Roadmap 7 Tahap Bangun Bisnis Digital dari Nol Biar Nggak Cuma Putar-Putar di Tempat!
  • Inilah Cara Tetap Gajian dari YouTube Meski View Masih Ratusan, Penasaran?
  • Inilah Alasan Akun TikTok Affiliate GMV 270 Juta Kena Banned Permanen!
  • Inilah Bahaya Astute Beta Server APK, Jangan Sembarang Klik Link Download FF Kipas 2026!
  • Inilah Bahaya Nonton Film di LK21 dan IndoXXI, Awas Data Pribadi dan Saldo Rekening Kalian Bisa Ludes!
  • Inilah Kronologi & Video Lengkap Kasus Sejoli Tambelangan Sampang Viral, Ternyata Gini Awal Mulanya!
  • Inilah Alasan Kenapa Koin Nego Neko Shopee Nggak Bisa Dipakai Bayar Full dan Cara Rahasia Dapetinnya!
  • Inilah Cara Menjawab Pertanyaan Apakah di Sekolahmu Sudah Ada IFP/PID dengan Benar dan Profesional
  • Inilah Fakta Isu Roblox Diblokir di Indonesia 2026, Benarkah Akan Ditutup Total?
  • How to Recover Lost Windows Passwords with a Decryptor Tool
  • How to Fix Python Not Working in VS Code Terminal: A Troubleshooting Guide
  • Game File Verification Stuck at 0% or 99%: What is it and How to Fix the Progress Bar?
  • Why Does PowerPoint Underline Hyperlinks? Here is How to Remove Them
  • AI Bug Hunting with Semgrep
  • Create Your Own Netflix-Style Documentaries Using AIQORA in Minutes!
  • How to Build a Super Chatbot with RAG Gemini Embbeding & Claude Code
  • How to Do Professional AI Prompting in Nano Banana 2
  • How to Create Agent & Automation in Minutes with Sim AI
  • Claude Code Tips: Don’t Overuse SKILL.md!
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin
  • Apa Itu Predator Spyware? Ini Pengertian dan Kontroversi Penghapusan Sanksinya
  • Mengenal Apa itu TONESHELL: Backdoor Berbahaya dari Kelompok Mustang Panda
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025

©2026 emka.web.id | Design: Newspaperly WordPress Theme