Эксперты по безопасности связывают цели, атаки Home Depot на интернет-магазин, продающий украденные кредитные карты

Mutt

Professional
Messages
1,057
Reputation
7
Reaction score
595
Points
113
Одна из худших вещей, с которой приходится иметь дело жертвам украденных кредитных карт, - это образ вора, который бегает из магазина в магазин, собирая покупки. Они, вероятно, никогда не представляют, что информация об их кредитной карте будет выставлена на продажу в Интернете, как книга или предмет одежды.

Однако, согласно отчету Bloomberg Newsweek, веб-сайт Rescator.cc стал «амазонкой черного рынка», размещая украденные кредитные карты партиями, которые киберпреступники могут приобрести оптом. Home Depot подтвердила, что, по крайней мере, одна группа цифр на сайте попала в число тех, которые были потеряны в результате взлома данных Home Depot в прошлом месяце.

Согласно статье на Quartz, киберпреступники могут создавать поддельные версии украденных кредитных карт, используя данные с магнитной полосы, которую они покупают через Rescator через Биткойн, Western Union или другие формы оплаты. Помимо продажи информации от клиентов Home Depot, Rescator, как полагают, получил прибыль от атак на информационную безопасность в Target и нескольких других известных розничных сетях.

The New York Times сообщила, что в некоторых случаях эти так называемые «кардинг» сайты продают данные с украденных кредитных карт по цене от 50 до 100 долларов за карту. Однако, поскольку рынки, такие как Rescator, также включают город, штат и почтовый индекс магазина, из которого была украдена каждая карта, следователи становятся все лучше в отслеживании мошеннической деятельности до первоначального взлома. Фактически, согласно The Seattle Times, между почтовыми индексами украденных учетных записей Rescator и адресами магазинов Home Depot было 88,4% совпадения.

В некоторых отношениях относительно высокая видимость этих украденных сайтов кредитных карт облегчает компаниям, оказывающим финансовые услуги, реагирование на серьезные утечки данных, говорится в анализе, проведенном BankInfoSecurity. Эмитенты могут быстро покрыть любые возникшие убытки, а потребители могут более внимательно следить за любыми связанными с этим мошенническими действиями.

Одним из наиболее широко цитируемых авторитетов в отношении украденных кредитных карт и торговых площадок, которые их предоставляют, является Брайан Кребс, чей блог KrebsOnSecurity содержит подробную информацию как о Rescator, так и о вредоносных программах, стоящих за некоторыми розничными атаками. В недавнем сообщении Кребс предположил, что утечки данных как Home Depot, так и Target касались BlackPOS, также известного как Kaptoxa, который крадет данные с карт, когда они передаются в кассовые системы.

Хотя нет ничего определенного, эксперты по безопасности полагают, что Rescator является ведущим участником криминального форума под названием Lampeduza в Украине, как сообщает Minneapolis Star-Tribune. Сайт может не только продавать данные карты, но и провоцировать атаки. Однако чем более успешной становится эта фирма, тем ближе власти могут подойти к уничтожению как сайта, так и преступной деятельности.
 
Top