Календарь мероприятий


Group-IB раскрыла группу хакеров, крадущих данные банковских карт

   Международная компания Group-IB, специализирующаяся на предотвращении кибератак, обнаружила группу злоумышленников, крадущую данные банковских карт, говорится в исследовании компании.
   По ее данным, в группу UltraRank входят и русскоязычные хакеры. Группа активна в течение 5 лет. За это время она атаковала около 700 онлайн-магазинов в Европе, Азии, Северной и Латинской Америке, используя JavaScript-снифферы (коды, которые внедряются на сайт для перехвата данных - номеров банковских карт, имен, адресов, логинов, паролей и др.)
   Как уточнили РИА Новости в Group-IB, UltraRank "не работает по зоне .ru и не атакует российские интернет-магазины".
   "По данным Group-IB, с 2015 года UltraRank заразила 691 веб-сайт преимущественно в Европе, Азии и Америке. Но атакующие выбирали для себя и более крупные цели, под которые планировались значительно более сложные атаки через поставщика. Так, их жертвами стали 13 поставщиков услуг для онлайн-торговли, к которым относятся различные рекламные сервисы и сервисы браузерных уведомлений, агентства веб-дизайна, маркетинговые агентства, разработчики сайтов и другие", - пишут эксперты.
   Внедряя вредоносный код в скрипты поставщиков, злоумышленники перехватывали данные банковских карт покупателей на сайтах всех магазинов, где используются продукты или технологии этих поставщиков. Их заражение могло принести злоумышленникам суммарно более 100 тысяч инфицированных сайтов. "Украденные данные хакеры продавали в собственном кардшопе, зарабатывая до 500 тысяч рублей (7 тысяч долларов) в день", - пишут эксперты.
   "Вредоносный код внедряется на сайт абсолютно незаметно для владельца сайта и для его пользователей и может длительное время "собирать" данные банковских карт покупателей, оставаясь в тени. Однако скрытность этого преступления не снижает его опасности: помимо самих пользователей, в эту цепочку могут попадать и банки, и владельцы онлайн-бизнеса", - прокомментировал специалист Group-IB Threat Intelligence Виктор Окороков.
   "Не стоит недооценивать эту угрозу и, принимая во внимание скачок роста на рынке JS-снифферов, который произошел менее чем за 1,5 года, интернет-бизнесу, использующему оплату онлайн, необходимо на регулярной основе проводить экспресс-аудит своих сайтов для поиска и удаления подобного вредоносного кода", - предупредил он.
   Эксперты рекомендуют банкам использовать решение для поведенческого анализа, позволяющее отличить действия пользователя от злоумышленника. Владельцам онлайн-бизнеса, помимо регулярного обновления и соблюдения "цифровой гигиены", Group-IB советует периодически проводить экспресс-аудит своих веб-сайтов, а раз в год - более глубокие исследования их защищенности.

Источник: РИА Новости https://ria.ru/20200827/khakery-1576374361.html

27.08.2020

Обсудить новости на нашей странице на VKontakte


Новости ББТ
26.06.2015
Очередное обновление ББТ от 26.06.2015
30.04.2015
Очередное обновление ББТ от 30.04.2015
27.02.2015
Очередное обновление ББТ от 26.02.2015
31.01.2015
Внеочередное обновление ББТ от 30.01.2015
24.12.2014
Очередное обновление ББТ от 24.12.2014 Все новости
Наши мероприятия
19.05.2017
Открытая сертификация банковских специалистов
18.05.2017
Открытая сертификация банковских специалистов
17.05.2017
Открытая сертификация банковских специалистов
16.05.2017
Открытая сертификация банковских специалистов
15.05.2017
Открытая сертификация банковских специалистов Все новости
Новости для банков
24.12.2025
ЦБ РФ планирует расширить механизм анонимных сообщений на менеджмент финансовых организаций
24.12.2025
ЦБ с 2027 года обяжет финорганизации раскрывать обезличенные данные о структуре собственности
24.12.2025
ЦБ РФ предложил разрешить покупку криптоактивов как "квалам", так и "неквалам"
23.12.2025
ЦБ заключил 22 соглашения с нарушителями закона о манипулировании рынком
23.12.2025
Депозитарный учет: новое в регулировании Все новости
Новости библиотеки
28.11.2019
Обновление Электронной Библиотеки Банка от 28.11.2019
18.12.2018
Очередное обновление Электронной Библиотеки Банка. Занесено 60 документов Все новости