Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группировка Keeper взломала 570 онлайн-магазинов, выкрала 184 000 карт

Группа киберпреступников, известная как «Keeper», провела крупную кампанию, направленную против любителей онлайн-покупок. Злоумышленникам удалось взломать более 570 онлайн-магазинов за последние три года.

Результатом крупномасштабной операции стали украденные данные более 184 тысяч банковских карт. Атакующим удалось проникнуть на бэкенд-серверы магазинов, изменить исходный код и внедрить вредоносный скрипт.

Именно этот скрипт записывал введённые пользователями данные банковских карт. Как правило, такие формы атак называются веб-скимминг или в англоязычной среде — Magecart (в честь одноимённой группировки, которая первой использовала эту тактику).

 

Согласно отчёту, опубликованному специалистами компании Gemini Advisory, Keeper организует атаки как минимум с апреля 2017 года. Операции кибергруппы длятся по сей день.

Эксперты также отметили, что 85% взломанных злоумышленниками сайтов работали на популярной платформе Magento. Но при этом операторы Keeper и сами прокололись на мелочи — атакующие не смогли должным образом защитить одну из бэкенд-панелей, на которую они отправляли украденные данные банковских карт.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

FireEye открыла программу по поиску уязвимостей сторонним экспертам

FireEye открыла свою программу по поиску уязвимостей всем исследователям в области кибербезопасности. Сообщить о багах представителям компании можно на площадке Bugcrowd.

Какое-то время программа FireEye работала в закрытом режиме, специалисты Bugcrowd пытались найти бреши в многочисленных сайтах компании.

За качественные отчёты о критических уязвимостях эксперты могли заработать от $1500 до $2500, за дыры высокой степени опасности — от $800 до $1250, за средние — от $200 до $500, наименее опасные — от $50 до $150.

Исследователи, однако, должны убедиться, что атакуют исключительно те ресурсы, которые участвуют в программе. Также стоит отправлять отчёты через соответствующие формы. Только так можно будет рассчитывать на денежное вознаграждение.

FireEye также подчёркивает, что социальная инженерия, DoS и физические атаки не попадают в программу по поиску проблем безопасности. Требующие административного или физического доступа бреши тоже не принесут экспертам денег.

В ближайшие месяцы FireEye обещает распространить программу по поиску уязвимостей на большее количество продуктов и сервисов. Подробную информацию можно найти на сайте Bugcrowd.

Anti-Malware TelegramПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru