Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Kabar Bahagia! Standard Baru Akan Persulit Pembajakan Kartu Kredit dengan Skimmer

Posted on April 14, 2022

PCI DSS v4.0 mendorong pertahanan yang lebih baik terhadap serangan ala Magecart Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS v4.0) – yang menetapkan persyaratan dasar untuk organisasi yang menangani pembayaran atau data kartu kredit – telah ditingkatkan untuk meningkatkan taruhan dalam memerangi apa yang disebut serangan gaya Magecart, antara perbaikan lainnya.

Emma Sutcliffe, petugas standar SVP dari Dewan Standar Keamanan PCI (PCI SSC), mengatakan kepada The Daily Swig: “PCI DSS v4.0 mencakup dua persyaratan baru yang bertujuan untuk membantu mencegah dan mendeteksi skimming digital di lingkungan e-commerce. Persyaratan baru pertama mencakup pengelolaan skrip halaman pembayaran yang dimuat dan dijalankan di browser konsumen.

“Persyaratan e-niaga baru kedua melibatkan mekanisme untuk mendeteksi perubahan atau indikator aktivitas berbahaya di halaman pembayaran. Persyaratan ini membantu mengurangi risiko yang ditimbulkan oleh sifat halaman web yang sangat dinamis, di mana konten sering diperbarui dari berbagai lokasi internet.”

Tampilan toko digital

Malware skimming kartu kredit berbasis web telah menjadi ancaman yang berkembang bagi toko e-niaga.

Ancaman ini tidak menunjukkan tanda akan mereda dalam waktu dekat dan, lebih buruk lagi, vendor keamanan di garis depan dalam meneliti ancaman tersebut mengungkap kemungkinan bukti kolaborasi yang lebih besar antara kelompok.

Revisi PCI DSS v4.0 untuk lebih bertahan melawan serangan gaya Magecart disambut oleh keamanan web konsultan Scott Helme dalam posting blog teknis baru-baru ini.

Adam Hunt, CTO di RiskIQ, mengatakan kepada The Daily Swig: “Seiring peneliti keamanan lebih menyoroti dunia Magecart, dan karena standar PCI SSC terus berkembang, kami melihat bahwa dunia bawah kartu skimmer semakin terjalin dan terhubung.

“Dalam menggambar paralel antara serangan yang berbeda, skimmer s, dan infrastruktur lainnya, banyak hal menjadi lebih transparan – seperti kelompok mana yang bertanggung jawab, bagaimana mereka menargetkan korbannya, dan bagaimana alat mereka berkembang. Penanda-penanda inilah yang harus diwaspadai oleh perusahaan.”

Serangan terbaru terkadang melibatkan campuran berbagai ancaman.

Hunt menjelaskan: “Dalam banyak kompromi Magecart baru-baru ini, kami telah melihat peningkatan tumpang tindih dalam infrastruktur yang digunakan untuk menampung berbagai skimmer yang tampaknya digunakan oleh kelompok yang tidak terkait yang menggunakan berbagai teknik dan struktur kode. Kami juga mengamati varian baru skimmer yang menggunakan kembali kode yang terlihat di masa lalu.

“Infrastruktur yang tumpang tindih ini dapat mencakup penyedia hosting yang digunakan oleh beberapa domain skimming yang memuat beberapa skimmer yang tidak terkait – misalnya Inter skimmer dan versi Grelos yang berbeda. Kami bahkan mengamati domain yang memuat skimmer berbeda dari alamat IP yang sama.”

Filter phish

PCI DSS v4.0 (PDF) adalah revisi besar pertama dari standar terpenting industri kartu pembayaran dalam delapan tahun terakhir. Di samping langkah-langkah yang ditujukan untuk memerangi Magecart, PCI DSS v4.0 dua persyaratan baru untuk membantu mengatasi serangan phishing.

PCI SSC Sutcliffe menjelaskan: Ini termasuk penggunaan proses dan mekanisme otomatis untuk mendeteksi dan melindungi personel dari serangan phishing dan menggabungkan phishing dan rekayasa sosial ke dalam pelatihan kesadaran keamanan.

Sutcliffe menyimpulkan: “Tujuan lain dengan PCI DSS v4.0 adalah untuk memberikan peningkatan fleksibilitas bagi organisasi yang menggunakan metode baru dan inovatif untuk mencapai tujuan keamanan. Persyaratan dan fleksibilitas yang diperbarui yang dibangun ke dalam PCI DSS v4.0 didukung oleh panduan tambahan di seluruh standar untuk membantu organisasi mengamankan data pembayaran sekarang dan di masa depan.”

RELATEDAfrican banking se ctor ditargetkan oleh kampanye phishing berbasis malware

Referensi PortSwigger.com

Terbaru

  • Cara Ekstrak Driver Intel RST/VMD dari setuprst.exe: Panduan Lengkap
  • Pixel 8 dan 8 Pro Akan Punya Kamera Baru Resolusi 10.2MP, Hasil Lebih Baik di Kondisi Redup
  • Inilah Trik Website Kalian Lolos Core Web Vitals dan Ranking Naik
  • YouTube TV Uji Coba Fitur Tonton Rekaman Pertandingan Olahraga NFL,NBA, MLB Terbatas
  • Aawi Wireless Dua Habis Stok, Model Android Auto Tunggal Masih Diskon
  • Samsung Akan Luncurkan One UI 8.5 dengan Inspirasi ‘Liquid Glass’ yang Memukau
  • XBox Game Pass PC Tidak Bisa Address GPU ke Game
  • Your Pocket-Sized Doctors: 3 Health Apps Changing the Game on Android and iOS
  • Waymo Bawa Teknologi ‘Liquid Glass’ untuk Mobil Otonom
  • Rumor Google Akan Update UI Besar-besaran Desember 2025
  • Gemini Akan Masuk di Android Auto, Mobil Jadi Lebih Smart!
  • OpenAI Bantah Rencana Pasang Iklan di ChatGPT Berlangganan
  • Kenapa Komputer Sangat Panas Saat Gunakan Fitur Virtualisasi Hyper-V?
  • Apa itu Bug React2Shell? Sudah Serang Lebih dari 30 Organisasi dan 77.000 IP Address
  • Google Store Black Friday 2025: Penawaran Spesial untuk Pixel, Nest, dan Lainnya!
  • Boxville 2 Gratis di Playstore, Plus Diskon Lainnya!
  • Cara Atasi Masalah Pembacaan Suara (Read Aloud) di Windows Copilot Tidak Berfungsi
  • Kementerian Kesehatan Inggris Akui Data Breach, Akibat Zero-day Oracle DB?
  • Google Akan Perkenalkan Autofill Google Wallet di Chrome untuk Pembayaran Lebih Mudah
  • Google Pixel Akan Perkenalkan Launcher Device Search Baru, Lebih Cepat dan Pintar
  • Hacker Serang Bug VPN di ArrayOS AG untuk Menanam Web Shell
  • Cara Menonaktifkan Error “ITS Almost time to restart in Windows”
  • Google Fi Mendukung Panggilan Telepon RCS Melalui Web, Lebih Mudah dan Efisien
  • Data Breach Marquis: Hajar Lebih Dari 74 Bank dan Koperasi AS
  • Google Search Akan Adopsi ‘Continuous Circle’ untuk Hasil Pencarian Terjemahan, Lebih Cerdas dan Kontekstual
  • Rusia Memblokir Roblox Karena Distribusi ‘Propaganda LGBT’
  • Google Gemini Redesain Web Total di Desember 2025, Fokus UX yang Lebih Baik
  • Apa itu Google Workspace Studio? Tool Baru untuk Pembuat Konten?
  • Cara Menggunakan Xbox Full-Screen Experience di Windows
  • Korea Tahan Tersangka Terkait Penjualan Video Intim dari Kamera CCTV yang Diretas
  • Cara Ekstrak Driver Intel RST/VMD dari setuprst.exe: Panduan Lengkap
  • Pixel 8 dan 8 Pro Akan Punya Kamera Baru Resolusi 10.2MP, Hasil Lebih Baik di Kondisi Redup
  • Inilah Trik Website Kalian Lolos Core Web Vitals dan Ranking Naik

©2025 emka.web.id | Design: Newspaperly WordPress Theme