Информацию об 1 млн южнокорейских банковских карт продают в даркнете

Эксперты Gemini Advisory обнаружили, что в даркнете продаются данные платёжных карт более чем миллиона граждан Южной Кореи. Теперь власти страны и компании пытаются разобраться, откуда именно произошла утечка. Информация о 890 тыс. и 230 тыс. платёжных карт была выставлена на продажу на неназванном хакерском форуме в июле и июне текущего года соответственно.

Так как дампы содержали только данные CP (Card Present), это автоматически исключает вариант, что утечка произошла через софтверные скиммеры (скрипты MageCart), установленные во взломанных онлайн-магазинах.

Эксперты считают, что хакеры могли собрать информацию о миллионе карт несколькими способами: с помощью малвари, установленной в системах Point-of-Sale (PoS) в магазинах или ресторанах; через взлом банка, платежной системы или PoS-компании; при помощи скиммеров, установленных в банкоматах или PoS-терминалах. Так как в Южной Корее широко распространены EMV-карты, третий вариант маловероятен.

По мнению специалистов, на чёрном рынке давно наблюдается высокий спрос на данные о картах из Южной Кореи. Это могло послужить и причиной роста предложений, так как киберпреступники могли начать намеренно атаковать цели в Южной Корее. Высокий спрос также объясняет, почему мошенники продают эти дампы по более высокой цене: теперь медианная цена за данные одной карты составляет 40 долларов США, а это значительно выше, чем средняя цена южнокорейских CP-данных в даркнете в прошлом году (примерно 24 доллара США за карту).

«Спрос на данные платежных карт банков Азиатско-Тихоокеанского региона всегда был высоким. Поскольку, по сравнению с западными коллегами, многие из этих финансовых учреждений имеют менее совершенные системы безопасности и защиты, киберпреступники поняли, что карты Азиатско-Тихоокеанского региона окупаются куда лучше, чем карты из Северной Америки», — объясняют эксперты.

5 августа, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.02.2026
Не более 20 карт в одни руки. Россиянам установят лимит на «пластик»
11.02.2026
Санкции Евросоюза приобретают «ковровые» черты
11.02.2026
В России продолжают блокировать Telegram и YouTube (?)
10.02.2026
Протекшен Технолоджи и АМТ-ГРУП исключат утечку конфиденциальных данных
10.02.2026
Выбор криптошлюза нужной производительности станет проще, если условия тестирования приближены к реальным
10.02.2026
Подведены итоги 26-го Форума iFin-2026
10.02.2026
SECURITM: SGRC-система с сертификатом ФСТЭК России 4 уровня доверия
09.02.2026
В CISA намерены бороться с угрозами, исходящими от инсайдеров
09.02.2026
Объектов меньше, нарушений — больше. Какие цифры принесла ФСТЭК
09.02.2026
Портал PT Fusion внесён в единый реестр российского ПО

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных