Платёжные реквизиты сотен тысяч человек похищены, но угроза до сих пор не устранена.
В ходе кампании Magecart хакеры подделывают страницы оформления заказа и воруют данные карты.
Большую часть преступлений составляет скимминг и физическое разрушение банкоматов.
Однако устройство без проблем можно купить в США на других маркетплейсах.
Такая тактика позволяет избежать обнаружения и оставаться в системе долгое время.
Хакеры используют скиммеры для заражения сайтов электронной коммерции.
Расследованием занимались специалисты из Cyble.
Злоумышленники крадут платежные данные пользователей на странице оформления заказа.
За несколько атак хакеры сумели похитить данные более чем 50 тыс. платежных карт из 311 ресторанов.
Банк оперативно пресекает использование украденной информации и следит за скомпрометированными счетам.
Изменение вектора атак позволит Magecart действовать незаметно
Заражению подверглись два популярных американских магазина оружия.
Новый ресурс работает по модели «скиммер как услуга» (skimmer-as-a-service).
Компания предупредила своих клиентов о возможных подозрительных действиях с их банковскими картами.
Специалисты связывают новые атаки с группировкой Magecart Group 7.
Киберпреступники пользуются тем фактом, что online-магазины принимают домен Apps Script как доверенный.
Скиммеры оснащены компонентом, блокирующим считывание чипов, и покупателям приходится пользоваться менее безопасной магнитной лентой.
Следственной частью Следственного управления УМВД России по Смоленской области направлено в суд уголовное дело в отношении гражданина одной из стран ближнего зарубежья, обвиняемого в хищении денег с банковских карт.
Новая тактика позволяет скрывать скиммеры от сканеров безопасности, проверяющих допустимый синтаксис.
Частично заполненные формы придают убедительности мошеннической схеме и повышают шансы на успешное хищение данных.