Календарь мероприятий


Group-IB раскрыла группу хакеров, крадущих данные банковских карт

   Международная компания Group-IB, специализирующаяся на предотвращении кибератак, обнаружила группу злоумышленников, крадущую данные банковских карт, говорится в исследовании компании.
   По ее данным, в группу UltraRank входят и русскоязычные хакеры. Группа активна в течение 5 лет. За это время она атаковала около 700 онлайн-магазинов в Европе, Азии, Северной и Латинской Америке, используя JavaScript-снифферы (коды, которые внедряются на сайт для перехвата данных - номеров банковских карт, имен, адресов, логинов, паролей и др.)
   Как уточнили РИА Новости в Group-IB, UltraRank "не работает по зоне .ru и не атакует российские интернет-магазины".
   "По данным Group-IB, с 2015 года UltraRank заразила 691 веб-сайт преимущественно в Европе, Азии и Америке. Но атакующие выбирали для себя и более крупные цели, под которые планировались значительно более сложные атаки через поставщика. Так, их жертвами стали 13 поставщиков услуг для онлайн-торговли, к которым относятся различные рекламные сервисы и сервисы браузерных уведомлений, агентства веб-дизайна, маркетинговые агентства, разработчики сайтов и другие", - пишут эксперты.
   Внедряя вредоносный код в скрипты поставщиков, злоумышленники перехватывали данные банковских карт покупателей на сайтах всех магазинов, где используются продукты или технологии этих поставщиков. Их заражение могло принести злоумышленникам суммарно более 100 тысяч инфицированных сайтов. "Украденные данные хакеры продавали в собственном кардшопе, зарабатывая до 500 тысяч рублей (7 тысяч долларов) в день", - пишут эксперты.
   "Вредоносный код внедряется на сайт абсолютно незаметно для владельца сайта и для его пользователей и может длительное время "собирать" данные банковских карт покупателей, оставаясь в тени. Однако скрытность этого преступления не снижает его опасности: помимо самих пользователей, в эту цепочку могут попадать и банки, и владельцы онлайн-бизнеса", - прокомментировал специалист Group-IB Threat Intelligence Виктор Окороков.
   "Не стоит недооценивать эту угрозу и, принимая во внимание скачок роста на рынке JS-снифферов, который произошел менее чем за 1,5 года, интернет-бизнесу, использующему оплату онлайн, необходимо на регулярной основе проводить экспресс-аудит своих сайтов для поиска и удаления подобного вредоносного кода", - предупредил он.
   Эксперты рекомендуют банкам использовать решение для поведенческого анализа, позволяющее отличить действия пользователя от злоумышленника. Владельцам онлайн-бизнеса, помимо регулярного обновления и соблюдения "цифровой гигиены", Group-IB советует периодически проводить экспресс-аудит своих веб-сайтов, а раз в год - более глубокие исследования их защищенности.

Источник: РИА Новости https://ria.ru/20200827/khakery-1576374361.html

27.08.2020

Обсудить в нашей группе на Facebook
Обсудить новости на нашей странице на VKontakte


Новости ББТ
25.04.2024
Обновление раздела ББТ "Противодействие легализации" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Противодействие НИИИ/МР" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Банковские риски" от 25.04.2024
25.04.2024
Обновление раздела ББТ "Кредитные операции в банке" - от 25.04.2024
25.04.2024
Обновление раздела ББТ "Информационная безопасность банка" от 25.04.2024 Все новости
Наши мероприятия
22.04.2024
22.04.2024 - "Осторожно, мошенники!"
19.04.2024
19.04.2024 - "Современное страхование жизни: проблемы и перспективы"
18.04.2024
18.04.2024 - Интернет-Чемпионат по банковскому делу
15.04.2024
15.04.2024 - "Цифровая экосистема исламских финансов"
12.04.2024
12.04.2024 - "От безналичных расчётов к цифровым валютам"
11.04.2024
11.04.2024 - "Обзор изменений банковского законодательства за IV кв 2023 г."
10.04.2024
10.04.2024 - "Современные риски мировой финансовой системы" Все новости
Новости для банков
25.04.2024
Финразведка и ЦБ начали тестировать сервис "Знай своего криптоклиента"
25.04.2024
Брокеры раскрыли комиссии: Опережающими темпами росла выручка от размещений ценных бумаг
25.04.2024
ЦБ оштрафовал Тинькофф Банк, МТС Банк, ПСБ, "Открытие", АТБ и Хоум Банк
25.04.2024
США пока не планируют вводить санкции в отношении китайских банков
25.04.2024
НБ Казахстана предупреждает о новой схеме телефонного мошенничества с использованием ИИ Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости