Календарь мероприятий


Хакеры начали красть данные держателей карт друг у друга

   Злоумышленники с каждым разом становятся все более изощренными в попытке завладеть личными данными держателей карт, теперь они атакуют даже уже ранее зараженные сайты и крадут данные у других мошенников, рассказали РИА Новости аналитики платежной системы Visa.
   "Атаки на уязвимости популярных платформ интернет-коммерции сохранялись с 2020 по 2021 год, но с некоторыми изменениями. Так, в одном из кейсов злоумышленники целенаправленно сканировали сайты, которые уже были заражены скиммерами, и внедрили собственный сценарий для кражи данных у первых злоумышленников. Такие случаи наглядно демонстрируют опасность использования устаревшего программного обеспечения", - рассказали аналитики.
   Кроме того, по их данным, с 2020 года злоумышленники все чаще используют специальные инструменты - веб-оболочки - для взлома сайта и установки на платежной странице вредоносной программы для кражи данных карт. В течение 2020 года было выявлено не менее 45 таких атак, и эта тенденция сохранилась в 2021 году, говорят в Visa.
   В марте 2021 года исследователи выявили новый вариант электронного скимминга, заразивший исходный код одной из известных платформ интернет-коммерции, для кражи клиентских данных и сохранения их в виде изображения формата jpeg, размещенного на собственном веб-сайте жертвы. Эта тактика позволяла злоумышленникам получать украденные данные, маскируя это под безобидный запрос изображения.
   В Visa также отметили, что в электронном скимминге часто используется приложение Telegram для управления атаками. Использование Telegram позволяет злоумышленникам легко получать доступ к инфраструктуре и извлекать данные с помощью различных подключенных к интернету устройств, пояснили в платежной системе.
   По данным аналитиков, вышеперечисленные сценарии хакерских атак пока в основном представлены за рубежом.

Источник: Агентство экономической информации ПРАЙМ https://1prime.ru/telecommunications_and_technologies/20211216/835521751.html

16.12.2021

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.12.2025
Обновление раздела ББТ "Противодействие НИИИ/МР" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Организация банковской деятельности" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Бухгалтерский учет и отчетность банка" от 26.12.2025
26.12.2025
Обновление тестов ББТ по теме "Налогообложение" от 26.12.2025
26.12.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 26.12.2025 Все новости
Наши мероприятия
12.02.2026
Болдырь И.А. "Обзор основных изменений банковского законодательства в VI квартале 2025 года"
02.12.2025
Мицек С.А. "Об организации науки".
02.12.2025
Шарушинская О.В. "Кредитные политика банков в условиях СВО".
02.12.2025
Дерендяев А.В. "Военная экономика".
01.12.2025
Итоги открытой сертификации Агентства "ВЭП" 01-30 ноября 2025 года Все новости
Новости для банков
20.02.2026
В ГД внесли законопроект о наказании для сотрудников филиалов иностранных банков
20.02.2026
В ЦБ рассказали, как будет работать реестр банковских карт
20.02.2026
ЦБ обсудит антифрод-меры при выдаче наличных на кассах
20.02.2026
АСВ: объём застрахованных вкладов вырос за год почти на 15%
20.02.2026
Global CIO: импортозамещение остаётся главным приоритетом цифровизации финансового сектора Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019 Все новости