แคมเปญ Magecart ที่กำลังดำเนินอยู่มุ่งเป้าไปที่การสั่งซื้อออนไลน์ที่ร้านอาหารในพื้นที่ PlatoBlockchain Data Intelligence ค้นหาแนวตั้ง AI.

แคมเปญ Magecart ที่กำลังดำเนินอยู่มุ่งเป้าไปที่การสั่งซื้อออนไลน์ที่ร้านอาหารท้องถิ่น

แคมเปญ e-skimmer ขนาดใหญ่ของ Magecart ได้ทำลายสถิติการชำระเงินของร้านอาหารหลายร้อยแห่งโดยโจมตีแพลตฟอร์มการชำระเงินออนไลน์ของพวกเขา เป้าหมายรวมถึง MenuDrive, Harbortouch และ InTouchPOS ตามคำแนะนำใหม่

จนถึงตอนนี้ นักวิจัยจาก Insikt Group แผนกวิจัยภัยคุกคามของ Recorded Future ผู้โจมตี Magcart ได้โพสต์บันทึกการชำระเงินตามคำสั่งที่ถูกขโมยมากกว่า 50,000 รายการจากร้านอาหารอย่างน้อย 311 แห่ง — และพวกเขากำลังเสนอขายบนเว็บใต้ดิน นักวิจัยเตือนพวกเขาคาดว่าจำนวนดังกล่าวจะเพิ่มขึ้น

รายงานเสริมว่าบันทึกที่ถูกบุกรุกนั้นรวมถึงข้อมูลบัตรชำระเงิน ตลอดจนรายละเอียดการเรียกเก็บเงินและการติดต่อ

ทั้งสามแพลตฟอร์มที่เป็นปัญหาคือการออกจากเป้าหมายปกติของ Magecart นั่นคือแพลตฟอร์มอีคอมเมิร์ซ Magento ในช่วงที่มีการระบาดใหญ่ ร้านอาหารในท้องถิ่นจำนวนมากเร่งดำเนินการสั่งซื้อและชำระเงินออนไลน์ และพวกเขาอาจไม่สนใจที่จะแก้ไขจุดอ่อนหรือเพิ่มความปลอดภัยโดยทั่วไปสำหรับสายธุรกิจใหม่ของตน

“อาชญากรไซเบอร์มักแสวงหาผลตอบแทนสูงสุดสำหรับจำนวนงานที่น้อยที่สุด” หนังสือพิมพ์วันอังคาร แคมเปญ Magcart รายงานกล่าวว่า “สิ่งนี้ทำให้พวกเขากำหนดเป้าหมายแพลตฟอร์มการสั่งซื้อออนไลน์ของร้านอาหาร เมื่อแม้แต่แพลตฟอร์มเดียวถูกโจมตี ร้านอาหารหลายสิบหรือหลายร้อยร้านก็สามารถถูกบุกรุกได้ ซึ่งช่วยให้อาชญากรไซเบอร์สามารถขโมยข้อมูลบัตรชำระเงินของลูกค้าจำนวนมหาศาลซึ่งไม่สมส่วนกับจำนวนระบบที่พวกเขาแฮ็คจริงๆ”

ติดตามภัยคุกคามความปลอดภัยทางไซเบอร์ล่าสุด ช่องโหว่ที่เพิ่งค้นพบ ข้อมูลการละเมิดข้อมูล และแนวโน้มที่เกิดขึ้นใหม่ จัดส่งทุกวันหรือทุกสัปดาห์ไปยังกล่องจดหมายอีเมลของคุณ

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด

รายงานภัยคุกคามทางไซเบอร์ในช่วงกลางปีของ Acronis พบว่าแรนซัมแวร์เป็นภัยคุกคามอันดับ 1 ต่อองค์กร โครงการสร้างความเสียหายให้เกิน 30 หมื่นล้านดอลลาร์ภายในปี 2023

โหนดต้นทาง: 1652225
ประทับเวลา: สิงหาคม 24, 2022