Злоумышленники целенаправленно сканировали сайты, которые были ранее заражены
Киберпреступники с каждым разом становятся все более изощренными в попытке завладеть личными данными держателей банковских карт. Как сообщают аналитики платежной системы Visa, хакеры атакуют уже ранее зараженные сайты и крадут данные у других мошенников.
В марте текущего года исследователи выявили новый вариант электронного скимминга, заразивший исходный код одной из известных платформ интернет-коммерции, для кражи персональных данных и сохранения их в виде изображения формата jpeg, размещенного на собственном веб-сайте жертвы. Такая тактика позволяла хакерам получать украденные данные, маскируя это под безобидный запрос изображения.
Киберпреступники с каждым разом становятся все более изощренными в попытке завладеть личными данными держателей банковских карт. Как сообщают аналитики платежной системы Visa, хакеры атакуют уже ранее зараженные сайты и крадут данные у других мошенников.
Кроме того, по данным Visa, с 2020 года злоумышленники все чаще используют специальные инструменты — веб-оболочки — для взлома сайта и установки на платежной странице вредоносной программы для кражи этих данных. В течение прошедшего года было выявлено более 45 подобных атак, и эта тенденция сохранилась в 2021 году.«Так, в одном из кейсов злоумышленники целенаправленно сканировали сайты, которые уже были заражены скиммерами, и внедрили собственный сценарий для кражи данных у первых злоумышленников», — отмечают эксперты.
В марте текущего года исследователи выявили новый вариант электронного скимминга, заразивший исходный код одной из известных платформ интернет-коммерции, для кражи персональных данных и сохранения их в виде изображения формата jpeg, размещенного на собственном веб-сайте жертвы. Такая тактика позволяла хакерам получать украденные данные, маскируя это под безобидный запрос изображения.