Skip to content

emka.web.id

menulis pengetahuan – merekam peradaban

Menu
  • Home
  • Tutorial
  • Search
Menu

Kabar Bahagia! Standard Baru Akan Persulit Pembajakan Kartu Kredit dengan Skimmer

Posted on April 14, 2022

PCI DSS v4.0 mendorong pertahanan yang lebih baik terhadap serangan ala Magecart Standar Keamanan Data Industri Kartu Pembayaran (PCI DSS v4.0) – yang menetapkan persyaratan dasar untuk organisasi yang menangani pembayaran atau data kartu kredit – telah ditingkatkan untuk meningkatkan taruhan dalam memerangi apa yang disebut serangan gaya Magecart, antara perbaikan lainnya.

Emma Sutcliffe, petugas standar SVP dari Dewan Standar Keamanan PCI (PCI SSC), mengatakan kepada The Daily Swig: “PCI DSS v4.0 mencakup dua persyaratan baru yang bertujuan untuk membantu mencegah dan mendeteksi skimming digital di lingkungan e-commerce. Persyaratan baru pertama mencakup pengelolaan skrip halaman pembayaran yang dimuat dan dijalankan di browser konsumen.

“Persyaratan e-niaga baru kedua melibatkan mekanisme untuk mendeteksi perubahan atau indikator aktivitas berbahaya di halaman pembayaran. Persyaratan ini membantu mengurangi risiko yang ditimbulkan oleh sifat halaman web yang sangat dinamis, di mana konten sering diperbarui dari berbagai lokasi internet.”

Tampilan toko digital

Malware skimming kartu kredit berbasis web telah menjadi ancaman yang berkembang bagi toko e-niaga.

Ancaman ini tidak menunjukkan tanda akan mereda dalam waktu dekat dan, lebih buruk lagi, vendor keamanan di garis depan dalam meneliti ancaman tersebut mengungkap kemungkinan bukti kolaborasi yang lebih besar antara kelompok.

Revisi PCI DSS v4.0 untuk lebih bertahan melawan serangan gaya Magecart disambut oleh keamanan web konsultan Scott Helme dalam posting blog teknis baru-baru ini.

Adam Hunt, CTO di RiskIQ, mengatakan kepada The Daily Swig: “Seiring peneliti keamanan lebih menyoroti dunia Magecart, dan karena standar PCI SSC terus berkembang, kami melihat bahwa dunia bawah kartu skimmer semakin terjalin dan terhubung.

“Dalam menggambar paralel antara serangan yang berbeda, skimmer s, dan infrastruktur lainnya, banyak hal menjadi lebih transparan – seperti kelompok mana yang bertanggung jawab, bagaimana mereka menargetkan korbannya, dan bagaimana alat mereka berkembang. Penanda-penanda inilah yang harus diwaspadai oleh perusahaan.”

Serangan terbaru terkadang melibatkan campuran berbagai ancaman.

Hunt menjelaskan: “Dalam banyak kompromi Magecart baru-baru ini, kami telah melihat peningkatan tumpang tindih dalam infrastruktur yang digunakan untuk menampung berbagai skimmer yang tampaknya digunakan oleh kelompok yang tidak terkait yang menggunakan berbagai teknik dan struktur kode. Kami juga mengamati varian baru skimmer yang menggunakan kembali kode yang terlihat di masa lalu.

“Infrastruktur yang tumpang tindih ini dapat mencakup penyedia hosting yang digunakan oleh beberapa domain skimming yang memuat beberapa skimmer yang tidak terkait – misalnya Inter skimmer dan versi Grelos yang berbeda. Kami bahkan mengamati domain yang memuat skimmer berbeda dari alamat IP yang sama.”

Filter phish

PCI DSS v4.0 (PDF) adalah revisi besar pertama dari standar terpenting industri kartu pembayaran dalam delapan tahun terakhir. Di samping langkah-langkah yang ditujukan untuk memerangi Magecart, PCI DSS v4.0 dua persyaratan baru untuk membantu mengatasi serangan phishing.

PCI SSC Sutcliffe menjelaskan: Ini termasuk penggunaan proses dan mekanisme otomatis untuk mendeteksi dan melindungi personel dari serangan phishing dan menggabungkan phishing dan rekayasa sosial ke dalam pelatihan kesadaran keamanan.

Sutcliffe menyimpulkan: “Tujuan lain dengan PCI DSS v4.0 adalah untuk memberikan peningkatan fleksibilitas bagi organisasi yang menggunakan metode baru dan inovatif untuk mencapai tujuan keamanan. Persyaratan dan fleksibilitas yang diperbarui yang dibangun ke dalam PCI DSS v4.0 didukung oleh panduan tambahan di seluruh standar untuk membantu organisasi mengamankan data pembayaran sekarang dan di masa depan.”

RELATEDAfrican banking se ctor ditargetkan oleh kampanye phishing berbasis malware

Referensi PortSwigger.com

Terbaru

  • Ketemu Link Video Viral ‘Petualangan Ustadzah Rahma’? Hati-hati, Kamu Bisa Dihack
  • Ikon Mic Roblox Hilang? Gini Caranya Mengaktifkan Kembali Voice Chat Biar Bisa Mabar Lagi!
  • Ini Cara Hapus Rombel Ganda di EMIS 4.0 yang Nggak Muncul Tombol Hapus
  • Inilah Kenapa Data Info GTK Kalian Nggak Berubah Padahal Dapodik Udah Sinkron
  • Belum Tahu CoreTax? Ini Trik Supaya Affiliator Lancar Lapor SPT Tahunan 2025 Tanpa Ribet
  • Inilah Cara Pendaftaran Peserta TKA SD dan SMP yang Benar Biar Nggak Salah Langkah!
  • Gagal Sinkron Dapodik 2026 C? Ini Trik Lengkap Supaya Berhasil Tanpa Pusing!
  • Cara Download Bukti Potong BPA1 di CoreTax, Nggak Perlu Ribet Minta HRD Lagi!
  • Cara Lapor SPT Tahunan di CoreTax Buat Pekerjaan Bebas, Ternyata Nggak Ribet Kalau Tahu Triknya!
  • Cara Beresin Siswa Tidak Teridentifikasi dan Rombel Ganda di EMIS 4.0
  • Cara Usul PIP di Dapodik 2026.B Biar Peserta Didik Kalian Dapat Bantuan!
  • Inilah Cara Awal Mengelola Web TKA Biar Nggak Pusing Pas Pelaksanaan!
  • Inilah Cara Mengatasi Masalah Jam Mengajar di InfoGTK Biar Cepat Valid!
  • Cara Atasi Residu Verval PD yang Tetap Muncul Padahal Sudah Hijau, Operator Sekolah Wajib Tahu!
  • Mau Cuan dari Nonton Drama di Cash Reels? Jangan Buru-buru Install Sebelum Baca Ini!
  • Tertipu Saldo Palsu? Apakah Game Layer Drop Penipu?
  • Inilah Syarat Terbaru dan Cara Daftar Bansos PKH-BPNT 2026 Lewat HP!
  • Inilah Trik Hubungkan Telegram ke WaIDN Biar Saldo Ngalir Terus!
  • Caranya Mengatasi Kode Verifikasi PayPal yang Nggak Pernah Nyampe di HP
  • Inilah Cara Cek Pencairan KJP Plus Januari 2026 Biar Nggak Bingung Lagi
  • Inilah Cara Cek Dana PIP yang Cair Senin 19 Januari 2026 Lewat HP!
  • Ingin Kuliah Gratis di 2026? Ini Cara Daftar KIP Kuliah via HP dan Syarat Lengkapnya!
  • Inilah Cara Cek Status KIS Bansos Aktif Secara Instan Lewat Smartphone Kamu!
  • Inilah Cara Cek NIK KTP Penerima Bansos PKH dan BPNT Januari 2026 yang Paling Gampang!
  • Ini Trik Ampuh Mengatasi Kode Verifikasi PayPal yang Nggak Kunjung Masuk!
  • Sering Gagal Transaksi? Ini Cara Mengatasi Kode FP2769 di BRImo yang Bikin Pusing!
  • Layar Oppo Muncul Error Hubungan Baterai? Gini Cara Beresinnya Sampai Tuntas!
  • Cara Munculin Menu Hadiah Melolo di iPhone
  • Inilah Cara Main Melolo Drama Biar Gak Boros Kuota dan Saldo Cair Terus!
  • Ini Trik Rahasia Cara Memunculkan Potongan Harga TikTok Shop yang Nggak Muncul di Akun Kalian!
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
  • Apa Itu ErrTraffic? Mengenal Platform ClickFix yang Bikin Website Jadi ‘Error’ Palsu
  • What is Reflex Framework? A Full-stack Python Framework
  • CloudFlare Acquired AstroJS!
  • Tutorial Python Deepseek Math v2
  • Cara Menggunakan SAM3D untuk Segmentasi dan Pembuatan Model 3D dari Teks
  • Cara Membuat AI Agent Super Cerdas dengan DeepAgents dan LangGraph
  • Perbedaan GPU vs TPU, Mana yang Terbaik
  • Tutorial Langfuse: Pantau & Optimasi Aplikasi LLM
  • Siapa itu Kelompok Hacker Silver Fox?
  • Apa itu CVE-2025-52691 SmarterMail? Celah Keamanan Paling Berbahaya Tahun 2025
  • Apa Itu ErrTraffic? Mengenal Platform ClickFix yang Bikin Website Jadi ‘Error’ Palsu
  • Ini Kronologi Hacking ESA (European Space Agency) 2025
  • Apa itu Zoom Stealer? Ini Definisi dan Bahaya Tersembunyi di Balik Ekstensi Browser Kalian
Beli Pemotong Rumput dengan Baterai IRONHOOF 588V Mesin Potong Rumput 88V disini https://s.shopee.co.id/70DBGTHtuJ
Beli Morning Star Kursi Gaming/Kantor disini: https://s.shopee.co.id/805iTUOPRV

©2026 emka.web.id | Design: Newspaperly WordPress Theme