English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
黑客组织Keeper三年入侵570家电商网站牟利700多万元
文章来源:奥航智讯  作者:SCA  发布时间:2020-07-09  浏览次数:555

黑客组织 "Keeper" 表示对在过去三年间,全球超过 570 个在线电子商务网站的数据泄漏事件负责。该黑客阻止惯用伎俩是入侵商城的后台,修改源代码、嵌入恶意脚本、记录购物者在付款时的支付卡细节等等。



这类网络攻击也被称之为 "web skimming/e-skimming"(网页掠夺)。在威胁情报公司 Gemini Advisory 今天发布的一份报告中,Keeper 组织至少在 2017 年 4 月就已经开始实施这些网络犯罪,至今仍逍遥法外。


Gemini 表示,公司对该黑客组织活动进行了追踪。这主要是因为该组织的后台服务器使用了相同的控制面板,以便于管理从电商平台上收集的支付卡详细信息。



通过该后台面板的身份识别,Gemini 对 Keeper 的所有历史活动进行了追踪。其中包括过去后台面板的位置、用于构建黑客基础设置的恶意 URL、还包括 Keeper 插入在线商店的恶意脚本。


Gemini 表 示,在 570 家被黑客攻击的电商平台中,很多都是中小型的。根据亚马逊的 Alexa 流量排名,Gemini 表示,绝大多数商店都是小规模运营。不过,Keeper 也会对一些大型电商平台发起攻击,以下是被攻击的排名最高的电商平台名单。



根据后台数据检索,Keeper 在在 2018 年 7 月至 2019 年 4 月期间收集的约 18.4 万个支付卡细节。在今天分享的报告中,Gemini 预估该组织已经收集了将近 70 万张支付卡信息。


报告称:" 鉴于目前每张受损的 Card Not Present ( CNP ) 卡的暗网中位价为 10 美元,该集团在其整个生命周期内,可能通过窃取和出售受损支付卡获得了高达 700 多万美元的收入。"(文章来源:cnBeta)



 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司