Brutális mennyiségű lopott ajándékutalvány tűnt fel a neten

​900 ezer lopott ajándékutalványt kezdtek értékesíteni a netes csalók az egyik alvilági fórumon.
 

A Gemini Advisory cég arról számolt be, hogy a biztonsági kutatói újabb, jelentős mennyiségű lopott adat értékesítésére lettek figyelmesek, miközben a netes feketepiac trendjeit tanulmányozták. Ekkor derült fény egy olyan hirdetésre, amelynek során feketekalapos hackerek 895 ezer lopott ajándékutalványt bocsátottak áruba. Ezek összesen 3010 céghez voltak köthetők. Például Airbnb, Amazon, American Airlines, Chipotle, Dunkin Donuts, Marriott, Nike, Subway, Target és Walmart utalványok is kerültek az adatbázisba.
 
A kutatók elmondták, hogy nem példátlan jelenség az, hogy utalványokkal kapcsolatos adatok tűnnek fel az alvilági fórumokon. Ilyen esetekben az adattolvajok általában az utalványok értékének 10 százalékáért kínálják a portákájukat. Most azonban ennél is olcsóbban akartak megszabadulni a lopott adatoktól. Ennek az lehet az oka, hogy az adatbázisukban vélhetőleg sok olyan utalványhoz kapcsolódó információ volt megtalálható, amelyek már nem érvényesek, vagyis a "vásárló" azokat már nem tudta volna felhasználni. Ennek ellenére a csalók úgy hirdették a "csomagjukat", hogy az 38 millió dollár értéket képvisel.
 
A Gemini Advisory arra is felfigyelt, hogy az utalványos adatbázis megjelenését követő napon ugyanazon eladó egy másik adatbázist is felajánlott eladásra. Abban 330 ezer bankkártya adata volt megtalálható, köztük kártyaszámok, lejárati dátumok is. Ugyanakkor nem tartalmazott neveket és CVC-kódokat.
 
A szakértők szerint az a legvalószínűbb, hogy a feketepiacon most megjelent adatok a Cardpool.com 2019-es biztonsági incidenséhez köthetők.
 
  1. 4

    Kritikus fontosságú hibajavítás vált elérhetővé a ChromeOS-hez.

  2. 3

    A ClamAV kapcsán egy közepes veszélyeségű sebezhetőségre derült fény.

  3. 3

    Az IBM két sebezhetőségről számolt be a WebSphere Application Server kapcsán.

  4. 3

    Az Oracle 71 hibajavítást adott ki az Oracle Linux operációs rendszerhez.

  5. 4

    Több mint egy tucat biztonsági javítással bővült a Google Chrome.

  6. 4

    Letölthető a VirtualBox legújabb kiadása benne 13 biztonsági javítással.

  7. 4

    Az Oracle nyolc olyan biztonsági résről számolt be, amelyeket a Database Server kapcsán kellett orvosolnia.

  8. 4

    A MySQL három tucat biztonsági frissítéssel gyarapodott.

  9. 4

    Az Java több mint egy tucat biztonsági frissítést kapott.

  10. 3

    A Microsoft három biztonsági rést foltozott be az Edge webböngészőn.

Partnerhírek
Amikor a gyerekünk hangján követelnek tőlünk pénzt

Minden szülő legrosszabb rémálma felvenni egy ismeretlen számról érkező hívást, és azt hallani, hogy a gyermeke segítségért kiált.

Romantika helyett átverés Valentin-napon?

Az online társkeresés elterjedésével alapjaiban változott meg az emberek közötti kapcsolatteremtés.

hirdetés
Közösség