Криминальная бригада, стоящая за утечками данных Target и Home Depot, теперь нацелена на услуги онлайн-бронирования парковок Book2parkй

Carding 4 Carders

Professional
Messages
2,724
Reaction score
1,586
Points
113
Криминальная бригада, стоящая за утечками данных Target и Home Depot, теперь нацелена на услуги онлайн-бронирования парковок, Book2park стала третьей жертвой с декабря.

Согласно недавнему отчету, опубликованному популярным следователем Брайаном Кребсом, хакеры-хакеры, стоящие за утечками данных розничной сети Target и Home Depot, теперь угрожают парковкам.

«На прошлой неделе новая партия номеров кредитных карт [получившая название «Denarius» была выставлена на продажу на Rescator [dot] cm, базаре киберпреступлений, который заработал дурную репутацию, продав десятки миллионов карт, украденных у Target и Home Depot. Несколько банков, с которыми связался этот автор, приобрели несколько карт из этой новой партии, и каждое из этих финансовых учреждений обнаружило ту же схему: все купленные ими карты были выданы клиентам, которые недавно забронировали места на парковке в аэропорту на Book2Park.com» - написал Брайан Кребс.

Последней жертвой преступной организации стал Book2Park.com, онлайн-сервис бронирования парковок в аэропортах США. Компания является третьим сервисом онлайн-парковки, который был взломан бандой с декабря 2014 года. Новая партия номеров кредитных карт была выставлена на продажу на популярном черном рынке Rescator [dot] cm, который специализируется на коммерциализации украденных с карт данных. новые карты продаются на сайте по цене до 18 долларов

Rescator [dot] cm - это тот же веб-сайт, на котором криминальная бригада предлагает кредитные карты из многих данных Target и Home Depot, что привело к раскрытию более 100 миллионов карт.

Банки купили некоторые из украденных карт для целей расследования и сказали Брайану Кребсу, что каждая из них использовалась для бронирования в Book2Park.

Генеральный директор Book2park Анна Инфанте подтвердила, что эксперты, нанятые Book2Park, обнаружили вредоносное ПО, заразившее ее серверы, но она не знала об утечке данных.

«Мы уже приняли меры по этому поводу, и мы полностью этим занимаемся, - сказал Инфанте Кребсу. «Мы предпринимаем все дальнейшие шаги для защиты наших клиентов и сообщаем об этом в соответствующие органы».

Брайан Кребс предполагает, что за взломом Park 'N Fly и OneStopParking.com в декабре 2014 года стоит одна и та же банда.

«Карточные счета, украденные из OneStopParking и Park 'N Fly, продавались по цене от 6 до 13 долларов, но карты, взятые с сайта Book2Park, в основном продаются по цене от 12 до 18 долларов. Это может быть связано с тем, что большинство карт было выпущено европейскими банками, которые, как правило, продаются по более высокой цене (по крайней мере, на сайте Рескатора)». - продолжает Кребс.

Кребс объяснил, что данные карт, украденные хакерами, продаются в подполье в виде дампов данных, которые включают «CVV», для использования в онлайн-транзакциях или кодируются на новом пластике и используются для покупки украденных товаров в обычных магазинах.

«Однако большинство интернет-магазинов, продающих украденные данные карт в подпольных магазинах, продают оба типа карт, которые на воровской речи называются «дампами» и «CVV» соответственно».

Недавно Trustwave опубликовала интересный отчет о вредоносном ПО в торговых точках, основном инструменте, используемом преступными группировками для кражи данных кредитных карт. Специалисты Trustwave проверили большое количество вредоносных программ, нацеленных на устройства в точках продаж. Это семейство вредоносного кода специально разработано для кражи конфиденциальной информации, хранящейся на магнитной полосе платежной карты.

торговая точка


К сожалению, количество таких преступлений увеличивается, что подтверждается различными отчетами.

Возвращаясь к делу Book2Park, Кребс объяснил, что непонятно, почему эта преступная группа нацелена на системы онлайн-бронирования парковок, учитывая, что нет прямой связи между тремя сервисами, взломанными бандой.

Будьте на связи …
 
Top