Календарь мероприятий


Group-IB раскрыла группу хакеров, крадущих данные банковских карт

   Международная компания Group-IB, специализирующаяся на предотвращении кибератак, обнаружила группу злоумышленников, крадущую данные банковских карт, говорится в исследовании компании.
   По ее данным, в группу UltraRank входят и русскоязычные хакеры. Группа активна в течение 5 лет. За это время она атаковала около 700 онлайн-магазинов в Европе, Азии, Северной и Латинской Америке, используя JavaScript-снифферы (коды, которые внедряются на сайт для перехвата данных - номеров банковских карт, имен, адресов, логинов, паролей и др.)
   Как уточнили РИА Новости в Group-IB, UltraRank "не работает по зоне .ru и не атакует российские интернет-магазины".
   "По данным Group-IB, с 2015 года UltraRank заразила 691 веб-сайт преимущественно в Европе, Азии и Америке. Но атакующие выбирали для себя и более крупные цели, под которые планировались значительно более сложные атаки через поставщика. Так, их жертвами стали 13 поставщиков услуг для онлайн-торговли, к которым относятся различные рекламные сервисы и сервисы браузерных уведомлений, агентства веб-дизайна, маркетинговые агентства, разработчики сайтов и другие", - пишут эксперты.
   Внедряя вредоносный код в скрипты поставщиков, злоумышленники перехватывали данные банковских карт покупателей на сайтах всех магазинов, где используются продукты или технологии этих поставщиков. Их заражение могло принести злоумышленникам суммарно более 100 тысяч инфицированных сайтов. "Украденные данные хакеры продавали в собственном кардшопе, зарабатывая до 500 тысяч рублей (7 тысяч долларов) в день", - пишут эксперты.
   "Вредоносный код внедряется на сайт абсолютно незаметно для владельца сайта и для его пользователей и может длительное время "собирать" данные банковских карт покупателей, оставаясь в тени. Однако скрытность этого преступления не снижает его опасности: помимо самих пользователей, в эту цепочку могут попадать и банки, и владельцы онлайн-бизнеса", - прокомментировал специалист Group-IB Threat Intelligence Виктор Окороков.
   "Не стоит недооценивать эту угрозу и, принимая во внимание скачок роста на рынке JS-снифферов, который произошел менее чем за 1,5 года, интернет-бизнесу, использующему оплату онлайн, необходимо на регулярной основе проводить экспресс-аудит своих сайтов для поиска и удаления подобного вредоносного кода", - предупредил он.
   Эксперты рекомендуют банкам использовать решение для поведенческого анализа, позволяющее отличить действия пользователя от злоумышленника. Владельцам онлайн-бизнеса, помимо регулярного обновления и соблюдения "цифровой гигиены", Group-IB советует периодически проводить экспресс-аудит своих веб-сайтов, а раз в год - более глубокие исследования их защищенности.

Источник: РИА Новости https://ria.ru/20200827/khakery-1576374361.html

27.08.2020

Обсудить в нашей группе на Facebook
Обсудить новости на нашей странице на VKontakte


Новости ББТ
25.04.2024
Обновление раздела ББТ "Противодействие легализации" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Платежные системы и денежные переводы" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Противодействие НИИИ/МР" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Банковские риски" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Кредитные операции в банке" - от 25.04.2024 Все новости
Наши мероприятия
22.04.2024
22.04.2024 - "Осторожно, мошенники!"
19.04.2024
19.04.2024 - "Современное страхование жизни: проблемы и перспективы"
18.04.2024
18.04.2024 - Интернет-Чемпионат по банковскому делу
15.04.2024
15.04.2024 - "Цифровая экосистема исламских финансов"
12.04.2024
12.04.2024 - "От безналичных расчётов к цифровым валютам"
11.04.2024
11.04.2024 - "Обзор изменений банковского законодательства за IV кв 2023 г."
10.04.2024
10.04.2024 - "Современные риски мировой финансовой системы" Все новости
Новости для банков
26.04.2024
ПСК сквозь пальцы: ЦБ обеспокоен искажением стоимости кредитов на финмаркетплейсах
26.04.2024
Фрод пугают штрафом: Эквайер-банки вынуждают внимательнее работать с торговыми точками
26.04.2024
Крупные банки усилили блокировку карт подставных лиц мошенников
26.04.2024
ЦБ вводит новый лимит на балансовые открытые валютные позиции банков
26.04.2024
В России резко выросло мошенничество с использованием банкоматов Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости