Календарь мероприятий


Хакеры начали красть данные держателей карт друг у друга

   Злоумышленники с каждым разом становятся все более изощренными в попытке завладеть личными данными держателей карт, теперь они атакуют даже уже ранее зараженные сайты и крадут данные у других мошенников, рассказали РИА Новости аналитики платежной системы Visa.
   "Атаки на уязвимости популярных платформ интернет-коммерции сохранялись с 2020 по 2021 год, но с некоторыми изменениями. Так, в одном из кейсов злоумышленники целенаправленно сканировали сайты, которые уже были заражены скиммерами, и внедрили собственный сценарий для кражи данных у первых злоумышленников. Такие случаи наглядно демонстрируют опасность использования устаревшего программного обеспечения", - рассказали аналитики.
   Кроме того, по их данным, с 2020 года злоумышленники все чаще используют специальные инструменты - веб-оболочки - для взлома сайта и установки на платежной странице вредоносной программы для кражи данных карт. В течение 2020 года было выявлено не менее 45 таких атак, и эта тенденция сохранилась в 2021 году, говорят в Visa.
   В марте 2021 года исследователи выявили новый вариант электронного скимминга, заразивший исходный код одной из известных платформ интернет-коммерции, для кражи клиентских данных и сохранения их в виде изображения формата jpeg, размещенного на собственном веб-сайте жертвы. Эта тактика позволяла злоумышленникам получать украденные данные, маскируя это под безобидный запрос изображения.
   В Visa также отметили, что в электронном скимминге часто используется приложение Telegram для управления атаками. Использование Telegram позволяет злоумышленникам легко получать доступ к инфраструктуре и извлекать данные с помощью различных подключенных к интернету устройств, пояснили в платежной системе.
   По данным аналитиков, вышеперечисленные сценарии хакерских атак пока в основном представлены за рубежом.

Источник: Агентство экономической информации ПРАЙМ https://1prime.ru/telecommunications_and_technologies/20211216/835521751.html

16.12.2021

Обсудить новости на нашей странице на VKontakte


Новости ББТ
30.06.2025
Обновление раздела ББТ "Противодействие легализации" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
08.07.2025
На покупку жилья россияне могут направить 13,5 трлн рублей с депозитов
08.07.2025
ЦБ Китая изучает мнения банков о слабости доллара
08.07.2025
Лавров: в БРИКС прорабатывается проект трансграничной платежной инициативы
08.07.2025
Российские банки начали снижение ставок по рыночной ипотеке
08.07.2025
МВД рассказало о схеме мошенников с "арендой" банковских карт Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости