《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > Swarmshop信用卡商店遭攻擊,62萬張銀行卡記錄曝光

Swarmshop信用卡商店遭攻擊,62萬張銀行卡記錄曝光

2021-04-14
來源: FreeBuf
關(guān)鍵詞: 信用卡商店 惡意腳本

  Group-IB的研究人員在4月8日發(fā)表博客,Swarmshop信用卡商店的用戶數(shù)據(jù)(個(gè)人信息和支付記錄)于3月17日在網(wǎng)上泄露,并被發(fā)布在了另一個(gè)地下暗網(wǎng)論壇上,其中包含12344條信用卡商店管理員、賣家和買家的記錄。

  此次泄露的數(shù)據(jù)還包括目標(biāo)用戶的昵稱、哈希密碼、聯(lián)系方式、活動(dòng)歷史和當(dāng)前余額等等。該數(shù)據(jù)庫還公開了網(wǎng)站上交易的所有泄露數(shù)據(jù):其中包括美國、加拿大、英國、中國、新加坡、法國、巴西、沙特阿拉伯和墨西哥的銀行發(fā)行的623036張銀行卡記錄。除此之外,還有498份網(wǎng)上銀行憑證和69592份美國社會(huì)保障號(hào)碼和加拿大社會(huì)保險(xiǎn)號(hào)碼。

  雖然,導(dǎo)致此次數(shù)據(jù)泄露事件的漏洞來源尚不清楚,但研究人員認(rèn)為,根據(jù)曝光的數(shù)據(jù)記錄顯示,有兩名信用卡商店的用戶曾試圖注入惡意腳本,并搜索網(wǎng)站聯(lián)系人信息功能中的安全漏洞。Group-IB的研究人員在分析報(bào)告中提到,目前還無法判斷這一攻擊行為是否與本次數(shù)據(jù)泄露事件有關(guān)聯(lián)。

  據(jù)Group IB研究人員稱,Swarmshop信用卡商店大概從2019年4月開始運(yùn)營。截至2021年3月,它的用戶基數(shù)已經(jīng)超過了12000,銷售的支付卡記錄超過60萬條。到2021年3月,所有賬戶上的存款總額為18145.73美元,這是一個(gè)很低的數(shù)字,因?yàn)樾庞每ㄉ痰甑挠脩舨粫?huì)傾向于在賬戶上存儲(chǔ)大筆資金,只在必要時(shí)將余額加滿進(jìn)行支付。

  JupiterOne的首席營銷官泰勒·希爾茲(Tyler Shields)表示:

  “這幾十年來,黑客一直都在攻擊其他黑客。其目的主要是為了獲得新的黑客工具、泄漏的數(shù)據(jù)、支付卡信息、個(gè)人識(shí)別信息和其他有價(jià)值的數(shù)據(jù)。毫無疑問,獲取這些信息最好的方法,就是直接去攻擊那些已經(jīng)獲取到了這些信息的人。這樣想的話,那么Swarmshop信用卡商店受到多次攻擊的情況也就不足為奇了。網(wǎng)絡(luò)犯罪分子跟普通用戶一樣,也會(huì)存在著各種各樣的安全問題。這也表明,無論你是誰,網(wǎng)絡(luò)安全都是一個(gè)難題?!?/p>

  Horizon3.AI的首席架構(gòu)師納文?桑卡瓦利(Naveen Sunkavally)認(rèn)為:“此次數(shù)據(jù)泄露事件表明,沒有人能夠免受網(wǎng)絡(luò)攻擊,包括網(wǎng)絡(luò)犯罪分子本身。”

  Naveen Sunkavally在接受采訪時(shí)說到:“最令人擔(dān)憂的是用戶信用卡信息和網(wǎng)上銀行憑證在網(wǎng)絡(luò)上的泛濫。攻擊者不需要像電影里那樣利用0 day漏洞進(jìn)行攻擊,他們通??梢酝ㄟ^攻擊其他黑客并從中竊取憑據(jù)登錄?,F(xiàn)在,很多人都會(huì)在不同的系統(tǒng)中重復(fù)使用他們的憑證,而攻擊者又可以支配很多公開數(shù)據(jù)。這也就意味著,攻擊者可以在各種系統(tǒng)中使用這些憑據(jù),并且不會(huì)觸發(fā)任何安全預(yù)警,因?yàn)樗麄兛梢韵窈戏ㄓ脩粢粯尤ゲ僮?。最終,受影響的是目標(biāo)用戶?!?/p>

  DomainTools的高級(jí)安全研究員查德·安德森(Chad Anderson)補(bǔ)充說到,即使在更大的商業(yè)化惡意軟件領(lǐng)域,黑客也會(huì)試圖以其他黑客的工具為目標(biāo),利用惡意軟件中的漏洞感染對(duì)方的工具。

 

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請(qǐng)及時(shí)通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 韩国伦理电影年轻的妈妈| 一区二区三区国产最好的精华液| 爽爽影院在线看| 国产免费小视频在线观看| 99xxoo视频在线永久免费观看| 无遮挡韩国成人羞羞漫画视频| 国产精品自拍亚洲| 中文字幕人妻三级中文无码视频 | 亚洲av无码一区二区三区不卡| 精品一久久香蕉国产二月| 国产午夜精品福利| 18欧美乱大交| 天天碰免费视频| 中文字幕影片免费在线观看 | 欧美国产亚洲日韩在线二区| 全彩acg无翼乌| 视频aavvmm国产野外| 国产精品一区二区在线观看| freexx性欧美另类hd偷拍| 欧美国产一区二区三区激情无套 | 免费高清在线观看| 阿娇被躁120分钟视频| 国产精品亚洲四区在线观看| JAPANESE在线播放国产| 成人午夜私人影院入口| 久久香蕉精品视频| 欧美成人免费观看| 人妻内射一区二区在线视频| 精精国产XXXX视频在线| 国产国语一级毛片| 亚洲丝袜第一页| 国产香蕉97碰碰久久人人| www.youjizz.com国产| 成视频年人黄网站免费视频| 久久精品国产99国产| 欧美一区二区三区在观看| 亚洲熟妇av一区二区三区宅男| 真实国产乱子伦在线观看| 向日葵视频下载app网站进入ios下载安装| 黄a级网站在线观看| 国产福利你懂的|