程式码管理工具Google Tag Manager遭滥用,攻击者用来对Magento网站侧录信用卡资料

Google提供网站管理者一套控管网站追踪程式码的工具Tag Manager(GTM),能让网站分析师及行销人员在不需大幅调整网站原始码的情况下,导入Google Analytics、AdWords、Facebook Pixel等工具进行网站流量追踪,但如今这项免费工具也成为骇客滥用的标的。

资安业者Sucuri接获客户通报,指出他们的Magento电子商务网站出现信用卡资料遭窃的情况,