Данные платёжных карт клиентов крупных ритейлеров украдены. Lazarus?

Специалисты из Sansec сообщили о масштабной вредоносной кампании по краже данных платёжных карт покупателей в США и Европе. Жертвами стали клиенты Claire’s, Wongs Jewellers, Focus Camera, Paper Source, Jit Truck Parts, CBD Armour, Microbattery и Realchems.

Исследователи подозревают группировку Lazarus (она же Hidden Cobra) и утверждают, что web-скиммеры были загружены с доменов, которые использовались для фишинга.

С целью скрыть следы киберпреступники взломали сайты итальянского модельного агентства, книжного магазина в Нью-Джерси и магазина старинной музыки в Тегеране, чтобы загрузить на них похищенную информацию.

Другой тактикой группировки была регистрация доменных имен, похожих на названия настоящих магазинов.

В Sansec  допускают, что к атакам может быть причастна другая группа, но вероятность одновременного контроля над одними и теми же взломанными сайтами маловероятна. Одна из причин: злоумышленники обычно используют жертву в личных целях и предотвращают доступ другим преступникам к проэксплуатированным уязвимостям.

7 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

03.12.2024
Аналитический Центр «БизнесДром» выступит партнёром XIX премии «Финансовая элита России»
03.12.2024
РСХБ рассказал, на что его клиенты тратят цифровые рубли
03.12.2024
«Яблочники» идут за вашими слепками
03.12.2024
«Также возможно введение квот на импортные печатные платы…»
03.12.2024
Хакеры готовы подарить свой авторский рецепт активации Windows
02.12.2024
Антимонопольщики не против. В России появится ещё один ИБ-вендор
02.12.2024
«Рынок не сделает ничего». Касперская — о госучастии в ИИ-направлении
02.12.2024
Телефонные мошенники напоминают: инвестируйте в себя
02.12.2024
Эксперты ЛК не рекомендуют сразу удалять выявленный сталкерский софт
02.12.2024
Первой голове «Гидры» дали пожизненное

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных