Хакеры украли кредитные карты клиентов косметической компании

Британская косметическая компания Lush была вынуждена закрыть свой сайт в ответ на хакерскую атаку, в результате которой произошла крупная утечка данных кредитных карт клиентов компании.  Как сообщили представители Lush, могут быть скомпрометированы данные кредитных карт тех пользователей, которые совершали покупки на сайте компании в период с 4 октября 2010 г. по 20 января 2011 г. Всем клиентам Lush посоветовали обратиться в свои банки для принятия мер предосторожностей, связанных с кражей данных. Точное число пострадавших неизвестно. 



Lush уведомила своих клиентов об утечке посредством электронной почты, пишет издание Register. Один из читателей сообщил изданию о том, что кредитная карта его друга, который приобретал товары на сайте Lush, после этого была неудачно использована некими злоумышленниками для приобретения товаров в Сети, сообщает CNews

В рамках борьбы с хакерами косметическая компания решила полностью закрыть нынешнюю взломанную версию своего сайта, заменив ее новой. «Наш сайт стал жертвой хакеров. Мы не хотим подвергать наших клиентов риску еще одной утечки, поэтому решили полностью прекратить работу данного ресурса», - говорится в официальном сообщении Lush.

Когда будет запущена новая версия сайта компании, пока неизвестно. Ожидается, что изначально она будет принимать только платежи через платежную систему PayPal.

Также в своем заявлении представители Lush сообщили о том, что впервые об атаке им стало известно еще в декабре прошлого года, однако закрыть сайт они решились только после второй серии атак в начале января 2011 г.

«Безопасность данных, оставляемых пользователями в интернет-магазинах, социальных сетях и на других веб-сайтах, — одна из приоритетных тем информационной безопасности последних лет. Многие интернет-площадки уже давно позиционируют свои системы безопасности как весомое конкурентное преимущество, и с этим сложно не согласиться. Переход к сотрудничеству по части оплаты к стороннему и проверенному сервису PayPal выглядит логичным шагом для Lush, который должен существенно смягчить реакцию пострадавших. Вероятнее всего, понесут наказание и ответственные за обеспечение безопасности лица, ведь реакция Lush на атаки выглядит как минимум неторопливой», — отметил Александр Ковалев, директор по маркетингу компании SecurIT, разработчика решений для защиты от утечек информации.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Телеком-провайдеров атакует загадочный Sandman, вооруженный Lua-бэкдором

В прошлом месяце в разных странах были зафиксированы атаки неизвестной ранее APT-группы. Мишенью во всех случаях являлись телеком-провайдеры, целью атак, по всей видимости, являлся шпионаж.

Проникнув в корпоративную сеть, злоумышленники, которых в SentinelOne нарекли Sandman, воруют админ-пароли, проводят разведку и взламывают заинтересовавшие их рабочие станции Windows, используя технику pass-the-hash. Внедряемый в системы модульный бэкдор нов и необычен: для его реализации используется компилятор LuaJIT.

Анализ показал, что вредонос, получивший кодовое имя LuaDream, качественно выполнен, получает поддержку и активно развивается. Метки времени компиляции и найденные в коде артефакты говорят о том, что Sandman начали готовиться к августовской кампании более года назад.

Процесс развертывания LuaDream в системе многоступенчатый, вредоносный код загружается непосредственно в память. В результате факт заражения может долго оставаться незамеченным.

 

Аналитики насчитали 13 основных компонентов бэкдора и 21 вспомогательный. Первостепенной задачей зловреда является эксфильтрация системных и пользовательских данных; он также осуществляет управление полученными плагинами, расширяющими его функциональность.

Для защиты от обнаружения и анализа вредоносу приданы различные антиотладочные средства. Для C2-коммуникаций вредонос устанавливает контакт с доменом mode.encagil[.]com, используя WebSocket. Дополнительные модули обеспечивают поддержку и других протоколов — TCP, HTTPS, QUIC.

Вредоносные программы на Lua очень редки, за последние десять лет было выявлено лишь несколько таких творений: шпион Flame, бэкдор Dino, тулкит Project Sauron, Linux-червь Shishiga. Исследователи не исключают, что LuaDream является вариантом зловреда DreamLand, упомянутого в отчете Kaspersky об APT-угрозах в I квартале 2023 года.

Каким образом Sandman получает первичный доступ к целевым сетям, не установлено. Атаки зафиксированы в Западной Европе, на Ближнем Востоке и в Южной Азии.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Яндекс Дзен, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru