轉自securityaffairs,作者Pierluigi Paganini,藍色摩卡譯,合作站點轉載請注明原文譯者和出處為超級盾!
土耳其46萬用戶支付卡遭遇泄露
支付卡的信息在超過45.5萬土耳其支付卡詳情可在一個流行的論壇上出售。總部位于新加坡、專門防范網絡攻擊的網絡安全公司Group-IB發現,大量上傳了借記卡和信用卡記錄,其中大部分與土耳其最大的銀行有關。
從10月28日到11月27日,共有46萬多條記錄被上傳。該數據庫的地下市場價值估計超過50萬美元。在發現該數據庫后,Group-IB已將付款記錄的出售情況通知當地有關部門,以便他們采取必要的措施。
研究與分析集團ib的威脅情報小組利用其獨特的地下論壇和信用卡商店監控工具,發現主要與土耳其十大銀行有關的被盜付款記錄被分成四部分上傳到“小丑的藏匿處”——最受歡迎的地下信用卡商店之一。
數據庫命名為“TURKEY-MIX-01”(FRESH SNIFFED CVV) 2019-10-28上傳”和“TURKEY-MIX-02”(FRESH SNIFFED CVV )。這兩部分的卡片都是3美元一張。
剩下的兩個其他部分的數據庫名稱“TURKEY-MIX-03-SPECIAL-PRICE-1USD(FRESH SNIFFED CVV),和“TURKEY-MIX-04-SPECIAL-PRICE-1USD在27.11.2019上傳。
“TURKEY-MIX-03”大約有19萬條記錄,而“TURKEY-MIX-04”大約有20.5萬張卡。這些卡片的價值是每張1美元。
在此之前,無論是在新聞中,還是在卡片商店,甚至是在暗網的論壇上,這四個部分都沒有被推銷過。同樣值得注意的是,土耳其的信用卡在商店里非常罕見,在過去的12個月里,這是唯一一次與土耳其銀行有關的大型支付卡銷售。
”故障的數據表明,所有的銀行卡可以可能被破解網絡釣魚,惡意軟件或被破解,”評論德米特里?Shestakov負責人Group-IBсybercrime研究單位。
“所有的妥協信用卡和借記卡記錄在這個數據庫被確定為原始卡片數包含以下信息:卡號、有效期、CVV / CVC,持卡人的名字以及一些額外的信息,如電子郵件,姓名和電話號碼,而不像卡轉儲(磁條)中包含的信息,無法通過離線POS終端的妥協。
在確認該信息后,Group-IB團隊立即就付款記錄的出售向土耳其相關地方當局發出了警報,因此Group-IB團隊可以采取適當的措施來降低風險。這種數據泄露的來源仍然未知。”
根據Group-IB在新加坡CyberCrimeCon發布的年度《高科技犯罪趨勢2019/2020威脅報告》,從2017- 2018年下半年至2018 - 2019年下半年,犯罪市場規模增長了33%,達到8.797億美元。
銷售生卡數據,相同類型的付款記錄(包含截止日期,CVV / CVC,持卡人姓名)這是一個類型的惡意軟件旨在竊取客戶付款數據從在線商店支付卡號、持卡人姓名、地址、用戶憑證等。
僅在2019年,Group-IB的專家就確定了至少38個不同的JS-sniffers家族,這個數字還在不斷增長,已經超過了PC和Android的銀行木馬數量。
大多數JS-sniffer家族的設計目的是從特定CMS(內容管理系統)上運行的網站的支付表單中竊取信息,然而也有通用的——他們可以從支付表單中竊取信息,并且不需要針對特定網站進行修改。
為了避免網上信用卡被JS-sniffers竊取,Group-IB的專家們建議,用戶應該有一張單獨的預付卡用于網上支付,為信用卡設定支出限額,用于網上購物,甚至使用一個單獨的銀行賬戶專門用于網上購物。
而電子商務網站的管理者則需要更新他們的軟件,對他們的網站進行定期的網絡安全評估,并在需要的時候毫不猶豫地尋求網絡安全專家的幫助。
聲明:我們尊重原創者版權,除確實無法確認作者外,均會注明作者和來源。轉載文章僅供個人學習研究,同時向原創作者表示感謝,若涉及版權問題,請及時聯系小編刪除!
精彩在后面
Hi,我是超級盾
更多干貨,可移步到,微信公眾號:超級盾訂閱號!精彩與您不見不散!
超級盾能做到:防得住、用得起、接得快、玩得好、看得見、雙向數據加密!
截至到目前,超級盾成功抵御史上最大2.47T黑客DDoS攻擊,超級盾具有無限防御DDoS、100%防CC的優勢


