Данные платёжных карт клиентов крупных ритейлеров украдены. Lazarus?

Специалисты из Sansec сообщили о масштабной вредоносной кампании по краже данных платёжных карт покупателей в США и Европе. Жертвами стали клиенты Claire’s, Wongs Jewellers, Focus Camera, Paper Source, Jit Truck Parts, CBD Armour, Microbattery и Realchems.

Исследователи подозревают группировку Lazarus (она же Hidden Cobra) и утверждают, что web-скиммеры были загружены с доменов, которые использовались для фишинга.

С целью скрыть следы киберпреступники взломали сайты итальянского модельного агентства, книжного магазина в Нью-Джерси и магазина старинной музыки в Тегеране, чтобы загрузить на них похищенную информацию.

Другой тактикой группировки была регистрация доменных имен, похожих на названия настоящих магазинов.

В Sansec  допускают, что к атакам может быть причастна другая группа, но вероятность одновременного контроля над одними и теми же взломанными сайтами маловероятна. Одна из причин: злоумышленники обычно используют жертву в личных целях и предотвращают доступ другим преступникам к проэксплуатированным уязвимостям.

7 июля, 2020

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
17.06.2026
Darktrace: В защите профессионального спорта «важен каждый момент»
17.06.2026
РСХБ: Биометрические технологии становятся основой для предоставления услуг
17.06.2026
«Никакое количество государственного регулирования не исправит это»
17.06.2026
Anthropic отрицает существование «универсального джейлбрейка» для Fable 5
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных