零零信安暗网新闻 | 美国X-Cart电商店铺管理员后台权限拍卖
零零信安作为国内领先的暗网威胁情报服务商,专注于为政府和企业提供全域暗网情报监测、数据泄露检测及闭环事件响应服务。
黑客论坛拍卖一家美国X-Cart 5.4.1.45电商店铺的管理员后台权限,包含完整后台控制、Authorize.net原生支付表单、PayPal跳转支付、Braintree免费支付通道以及每月125单订单运营数据。
据称泄露内容如下:
● 管理员后台完整权限
● Authorize.net原生支付
● PayPal跳转支付
● Braintree支付通道
● 订单管理数据
● 客户信息与支付记录
● 商品库存与店铺配置
总结
此次美国X-Cart电商店铺管理员权限泄露,攻击者可完全掌控店铺运营、订单、客户及支付数据,可能导致大规模信用卡欺诈、资金盗取及客户隐私泄露。受影响商家需立即更换所有凭证并加强安全防护。
更多每日/月度暗网情报分析,请访问 https://00sec.com 或关注公众号“零零信安科技”。
