Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Kabar Bahagia! Standard Baru Akan Persulit Pembajakan Kartu Kredit dengan Skimmer

Posted on April 14, 2022

PCI DSS v4.0 mendorong pertahanan yang lebih baik terhadap serangan ala Magecart Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS v4.0) – yang menetapkan persyaratan dasar untuk organisasi yang menangani pembayaran atau data kartu kredit – telah ditingkatkan untuk meningkatkan taruhan dalam memerangi apa yang disebut serangan gaya Magecart, antara perbaikan lainnya.

Emma Sutcliffe, petugas standar SVP dari Dewan Standar Keamanan PCI (PCI SSC), mengatakan kepada The Daily Swig: “PCI DSS v4.0 mencakup dua persyaratan baru yang bertujuan untuk membantu mencegah dan mendeteksi skimming digital di lingkungan e-commerce. Persyaratan baru pertama mencakup pengelolaan skrip halaman pembayaran yang dimuat dan dijalankan di browser konsumen.

“Persyaratan e-niaga baru kedua melibatkan mekanisme untuk mendeteksi perubahan atau indikator aktivitas berbahaya di halaman pembayaran. Persyaratan ini membantu mengurangi risiko yang ditimbulkan oleh sifat halaman web yang sangat dinamis, di mana konten sering diperbarui dari berbagai lokasi internet.”

Tampilan toko digital

Malware skimming kartu kredit berbasis web telah menjadi ancaman yang berkembang bagi toko e-niaga.

Ancaman ini tidak menunjukkan tanda akan mereda dalam waktu dekat dan, lebih buruk lagi, vendor keamanan di garis depan dalam meneliti ancaman tersebut mengungkap kemungkinan bukti kolaborasi yang lebih besar antara kelompok.

Revisi PCI DSS v4.0 untuk lebih bertahan melawan serangan gaya Magecart disambut oleh keamanan web konsultan Scott Helme dalam posting blog teknis baru-baru ini.

Adam Hunt, CTO di RiskIQ, mengatakan kepada The Daily Swig: “Seiring peneliti keamanan lebih menyoroti dunia Magecart, dan karena standar PCI SSC terus berkembang, kami melihat bahwa dunia bawah kartu skimmer semakin terjalin dan terhubung.

“Dalam menggambar paralel antara serangan yang berbeda, skimmer s, dan infrastruktur lainnya, banyak hal menjadi lebih transparan – seperti kelompok mana yang bertanggung jawab, bagaimana mereka menargetkan korbannya, dan bagaimana alat mereka berkembang. Penanda-penanda inilah yang harus diwaspadai oleh perusahaan.”

Serangan terbaru terkadang melibatkan campuran berbagai ancaman.

Hunt menjelaskan: “Dalam banyak kompromi Magecart baru-baru ini, kami telah melihat peningkatan tumpang tindih dalam infrastruktur yang digunakan untuk menampung berbagai skimmer yang tampaknya digunakan oleh kelompok yang tidak terkait yang menggunakan berbagai teknik dan struktur kode. Kami juga mengamati varian baru skimmer yang menggunakan kembali kode yang terlihat di masa lalu.

“Infrastruktur yang tumpang tindih ini dapat mencakup penyedia hosting yang digunakan oleh beberapa domain skimming yang memuat beberapa skimmer yang tidak terkait – misalnya Inter skimmer dan versi Grelos yang berbeda. Kami bahkan mengamati domain yang memuat skimmer berbeda dari alamat IP yang sama.”

Filter phish

PCI DSS v4.0 (PDF) adalah revisi besar pertama dari standar terpenting industri kartu pembayaran dalam delapan tahun terakhir. Di samping langkah-langkah yang ditujukan untuk memerangi Magecart, PCI DSS v4.0 dua persyaratan baru untuk membantu mengatasi serangan phishing.

PCI SSC Sutcliffe menjelaskan: Ini termasuk penggunaan proses dan mekanisme otomatis untuk mendeteksi dan melindungi personel dari serangan phishing dan menggabungkan phishing dan rekayasa sosial ke dalam pelatihan kesadaran keamanan.

Sutcliffe menyimpulkan: “Tujuan lain dengan PCI DSS v4.0 adalah untuk memberikan peningkatan fleksibilitas bagi organisasi yang menggunakan metode baru dan inovatif untuk mencapai tujuan keamanan. Persyaratan dan fleksibilitas yang diperbarui yang dibangun ke dalam PCI DSS v4.0 didukung oleh panduan tambahan di seluruh standar untuk membantu organisasi mengamankan data pembayaran sekarang dan di masa depan.”

RELATEDAfrican banking se ctor ditargetkan oleh kampanye phishing berbasis malware

Referensi PortSwigger.com

Terbaru

  • Inilah 9 Aplikasi Penghasil Saldo DANA Tercepat dan Terbukti Membayar Tanpa Perlu Deposit
  • Inilah Cara Mengaktifkan Fitur Vertical Tab di Google Chrome Biar Tampilan Browser Kalian Makin Lega dan Rapi
  • Inilah Alasan Kenapa elementary OS Adalah Pilihan Paling Pas Buat Pengguna macOS yang Ingin Coba Linux
  • Inilah Alasan Kenapa Windows Server Kalian Restart Terus Setelah Update April 2026
  • Inilah Alasan Layar TV Kalian Sering Kedip Hitam Saat Main Game dan Cara Mengatasinya
  • Inilah Rekomendasi HP Redmi Note RAM 12 GB dan Koneksi 5G Paling Worth It Buat Kalian
  • Inilah Bocoran Event FF Mei 2026 yang Siap Bikin Dompet Kering, Ada Kuda dan MP40 Cobra!
  • Inilah Kejutan Kompensasi Bug FC Mobile 18 April 2026, Ada Kartu Flashback Gratis yang Bikin Skuad Makin Gahar!
  • Inilah Greenwashing: Trik Nakal Perusahaan Biar Terlihat Ramah Lingkungan Padahal Enggak!
  • Inilah Rekomendasi Parfum Segar untuk Cuaca Panas Agar Kalian Tetap Wangi Seharian Tanpa Bikin Pusing
  • Inilah 12 Aplikasi TV Online Terbaik 2026, Nonton Siaran Langsung Jadi Makin Gampang!
  • Inilah Rekomendasi Kipas Angin Dinding Terbaik Buat Ngatasin Cuaca Panas Tanpa Bikin Kantong Jebol
  • Inilah Cara Sewa Mobil yang Aman dan Nyaman Biar Liburan Kalian Makin Seru Tanpa Drama
  • Inilah Cara Daftar Lowongan 30.000 Manajer Koperasi Desa Merah Putih, Cek Jadwal Lengkapnya Di Sini!
  • Inilah Cara Daftar Lowongan 1.369 Manajer Operasional Kampung Nelayan Merah Putih Jadi Pegawai BUMN!
  • Inilah Perbedaan Skin Tint, Cushion, dan Foundation Biar Kalian Nggak Salah Pilih Base Makeup Natural
  • Inilah Rekomendasi Sepeda Lipat Dewasa Terbaik 2026 yang Paling Praktis untuk Kebutuhan Commuting dan Olahraga Harian
  • Inilah 5 Rekomendasi Sepeda Lipat Listrik Jarak Tempuh Terjauh Biar Mobilitas Kalian Makin Praktis!
  • Inilah 30 Ucapan Hari Kartini 2026 Paling Bermakna untuk Caption Media Sosial dan Pesan Personal yang Inspiratif
  • Inilah Cara Daftar Manajer Koperasi Merah Putih, Peluang Karir BUMN dengan 30.000 Formasi
  • Inilah 5 Rekomendasi Bedak Two Way Cake Anti Oksidasi Supaya Wajah Nggak Terlihat Kusam dan Gelap
  • Inilah Syarat dan Cara Mengurus Surat Sehat Jasmani Rohani untuk Daftar Manajer Kopdes Merah Putih
  • Inilah Alasan Harga Plastik Naik dan 7 Alternatif Kemasan Ramah Lingkungan yang Lebih Hemat buat UMKM
  • Inilah Profil Syekh Ahmad Al Misry dan Rekam Jejaknya yang Sedang Viral di Media Sosial
  • Inilah Alasan HP Nokia Jadul Harganya Masih Selangit dan Banyak Diburu Kolektor di Tahun 2026
  • Inilah HP Samsung A Series Terbaru yang Pakai Layar AMOLED, Mewah Tapi Harganya Terjangkau Banget!
  • Inilah Vivo T5 Pro, HP Midrange dengan Baterai 9.020 mAh yang Siap Comeback ke Indonesia!
  • Inilah Cara Daftar Manajer Koperasi Desa Merah Putih 2026, Ada 30.000 Formasi yang Bisa Kalian Lamar!
  • Inilah Alasan Kenapa Kemkomdigi Ancam Blokir Wikipedia dan Dampak Seriusnya Buat Masa Depan Pendidikan Kita
  • Inilah Cara Cek BLT Desa 2026 Tahap 2, Cair Rp900 Ribu Langsung ke Tangan Kalian!
  • Is it Time to Replace Nano? Discover Fresh, the Terminal Text Editor You Actually Want to Use
  • How to Design a Services Like Google Ads
  • How to Fix 0x800ccc0b Outlook Error: Step-by-Step Guide for Beginners
  • How to Fix NVIDIA App Error on Windows 11: Simple Guide
  • How to Fix Excel Formula Errors: Quick Fixes for #NAME
  • How to Use Claude Design to Create Prototypes, Slides, and One-Pagers Effortlessly
  • Claude Design Tutorial: How to Master AI-Powered SEO Design: A Beginner’s Guide
  • How to master realistic and uncensored cinematic AI image generation using DeepDream Generator
  • How to Capture Your Best Ideas Instantly Using Apple Shortcuts, n8n, and Ollama
  • How to Create Viral AI Animal Haircut Videos in Minutes
  • CrownPlay Konto‑Verifizierung – Schritt‑für‑Schritt Anleitung für deutsche Spieler
  • Coronavirus disease 2019
  • La modernidad de Chamartín, distrito financiero de Madrid.
  • New Text Document
  • Apa itu Spear-Phishing via npm? Ini Pengertian dan Cara Kerjanya yang Makin Licin

©2026 emka.web.id | Design: Newspaperly WordPress Theme