Skip to main content
← 返回示範目錄
資料外洩防護 beginner · 15 min

明文匯出檔中的信用卡號碼偵測

巴西最大外送平台 iFood 證實,2025 年 12 月一次未經授權的資料庫存取,外洩了 120 萬名用戶的姓名、身分證號與地址;駭客宣稱竊取超過 4,380 萬筆紀錄,但 iFood 否認此數字。此類外洩事件常以卡號資料流入明文匯出檔告終——例如被複製到本機系統的 CSV 匯出檔與 TXT 日誌(MITRE T1005)。攻擊者會從中挖掘 PCI 卡號資料,用於轉售或再運用。Proactive DLP 會掃描磁碟與上傳內容中的信用卡號模式,標記明文與 CSV 檔案的命中項目,並在機敏資料流出組織前觸發隔離或警示。示範使用合成卡號,可在任何環境安全執行。

攻擊手法

PCI cardholder data

MITRE ATT&CK

T1005 ↗

影響平台

linux

檔案類型

.xlsx

MetaDefender 防護能力

Proactive DLP

真實事件報導

此攻擊手法對應真實發生的資安事件,可點擊連結閱讀當日摘要: 閱讀當日資安摘要 ↗

--- ---