Хакеры взломали сайт платежной системы PayChoice и украли конфиденциальные данные клиентов сервиса. О взломе администраторской части сайта стало известно 23 сентября.

В процессе расследования выяснилось, что злоумышленники, узнав логины и пароли пользователей системы, высылали на их электронные адреса письма с требованием подтвердить некоторую информацию для дальнейшей работы на сайте Onlineemployer.com. Для подтверждения того, что это не фишинг-почта, мошенники указывали логин и часть пароля.

При посещении фальшивого сайта и при нажатии ссылки на компьютер жертв загружался троян Bredolab. Затем троянская программа открывала доступ к компьютеру пользователя через уязвимости в системе Internet Explorer, Adobe Flash и Adobe Reader.

Представители PayChoice не называют количество людей, которые получили от их имени фишинг-письма. Однако они заверяют, что большинство клиентов не использовали данные ссылки. Сайт www.onlineemployer.com в целях безопасности сразу был закрыт, а все пользователи - предупреждены.

Расследованием данного инцидента занимаются официальные власти и независимые эксперты в области безопасности. Известно, что электронные письма жертвам отправлялись с портала Yahoo!, а связь с веб-сайтом поддерживалась через сервер, расположенный в Польше.

2 октября, 2009

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.11.2025
Немкин: Двадцать номеров — это более чем достаточно
10.11.2025
Операция Chargeback раскрыла скамерскую схему на 300 млн евро
10.11.2025
АБД: Подход Минцифры создаёт правовую неопределённость
10.11.2025
«Глубокая локализация». Минпромторг анонсировал «утильсбор» для электроники
07.11.2025
Max возьмёт на себя часть нагрузки МФЦ
07.11.2025
Для отечественных «симок» введут персональный «период охлаждения»
07.11.2025
Google прогнозирует рост числа киберфизических атак в Европе
07.11.2025
Идентификация — главный источник риска для облачных сервисов?
07.11.2025
Как отправить нейросеть на пенсию, не разозлив её — рецепт Anthropic
06.11.2025
Ещё немного, и чат-бот? VK неохотно раскрывает подробности своего ИИ

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных