Календарь мероприятий


Хакеры начали красть данные держателей карт друг у друга

   Злоумышленники с каждым разом становятся все более изощренными в попытке завладеть личными данными держателей карт, теперь они атакуют даже уже ранее зараженные сайты и крадут данные у других мошенников, рассказали РИА Новости аналитики платежной системы Visa.
   "Атаки на уязвимости популярных платформ интернет-коммерции сохранялись с 2020 по 2021 год, но с некоторыми изменениями. Так, в одном из кейсов злоумышленники целенаправленно сканировали сайты, которые уже были заражены скиммерами, и внедрили собственный сценарий для кражи данных у первых злоумышленников. Такие случаи наглядно демонстрируют опасность использования устаревшего программного обеспечения", - рассказали аналитики.
   Кроме того, по их данным, с 2020 года злоумышленники все чаще используют специальные инструменты - веб-оболочки - для взлома сайта и установки на платежной странице вредоносной программы для кражи данных карт. В течение 2020 года было выявлено не менее 45 таких атак, и эта тенденция сохранилась в 2021 году, говорят в Visa.
   В марте 2021 года исследователи выявили новый вариант электронного скимминга, заразивший исходный код одной из известных платформ интернет-коммерции, для кражи клиентских данных и сохранения их в виде изображения формата jpeg, размещенного на собственном веб-сайте жертвы. Эта тактика позволяла злоумышленникам получать украденные данные, маскируя это под безобидный запрос изображения.
   В Visa также отметили, что в электронном скимминге часто используется приложение Telegram для управления атаками. Использование Telegram позволяет злоумышленникам легко получать доступ к инфраструктуре и извлекать данные с помощью различных подключенных к интернету устройств, пояснили в платежной системе.
   По данным аналитиков, вышеперечисленные сценарии хакерских атак пока в основном представлены за рубежом.

Источник: Агентство экономической информации ПРАЙМ https://1prime.ru/telecommunications_and_technologies/20211216/835521751.html

16.12.2021

Обсудить новости на нашей странице на VKontakte


Новости ББТ
10.07.2025
ЦБ дал рекомендации финансовым организациям по работе с ИИ
30.06.2025
Обновление раздела ББТ "Организация банковской деятельности" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Внутренний контроль в банке" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Информационная безопасность банка" от 30.06.2025
30.06.2025
Обновление раздела ББТ "Операции банка с ценными бумагами" от 30.06.2025 Все новости
Наши мероприятия
14.05.2025
Ян Кэмпбэлл (Чехия), встреча-онлайн - Современные проблемы финансов в России и за рубежом
06.05.2025
Бархота А.В., лекция-онлайн - "Проблематика ESG и устойчивое развитие: забвение или ренессанс"
30.04.2025
Шарушинская О.В., лекция-онлайн - "Антифрод (система противодействия мошенничеству) в банках и МФО"
18.04.2025
Итоги 25-го Интернет-Чемпионата по банковскому делу и финансам
18.04.2025
29.04.2025 - Семинар-онлайн "Всё об инвестициях в золото" Все новости
Новости для банков
23.07.2025
Эксперты: ЦБ на заседании 25 июля опустит ключевую ставку до 18%
23.07.2025
Мосбиржа начинает публикацию нового индекса - создания стоимости
23.07.2025
Самозанятые и МСП смогут взять кредитные каникулы с октября 2025 года
23.07.2025
Госдума намерена ужесточить персональную ответственность сотрудников банков, уличенных в мошенничестве
23.07.2025
ГД приняла закон о блокировке услуг связи абоненту с арестованными счетами Все новости
Новости библиотеки
18.03.2019
Очередное обновление Электронной Библиотеки Банка от 18.03.2019
12.02.2019
Очередное обновление Электронной Библиотеки Банка от 12.02.2019 Все новости