Новости / Онлайн-торговля (4)

Злоумышленники заявили о похищении данных сотен миллионов клиентов сети Alibaba

Alibaba

На теневом форуме в даркнете появилось объявление о продаже огромной базы данных китайского маркетплейса Taobao: хакерская группировка Babuk утверждает, что располагает информацией о более чем 600 миллионах клиентов и 8 миллиардах заказов, пишет Securitylab.

Читать пост

Ассоциация цифровых платформ попросила доработать законопроект о кибермошенничестве

кибербезопасность

Ассоциация цифровых платформ (АЦП), в которую входят «Яндекс», «Сбер», Wildberries, Ozon и «Авито», заявила о необходимости изменить подход к законопроекту о борьбе с кибермошенничеством. Свои предложения по корректировке документа организация направила Минэкономразвития, Минцифры, администрации президента и Госдуме, пишет РБК.

Читать пост

Кибермошенники усиленно заработали в прдеверии праздников

кибермошенники

Эксперты компании «Инфосистемы Джет» зафиксировали всплеск активности мошенников, использующих уловки с привлекательными скидками. Злоумышленники пользуются желанием покупателей приобрести товары по выгодным ценам перед праздниками, пишет Securitylab.

Читать пост

Новую кампанию по краже данных банковских карт нацелена на интернет-магазины на платформе Magento

карты

Злоумышленники прячут вредоносный код в HTML-разметке, маскируя его под изображения, чтобы оставаться незамеченными. MageCart — это название группы вредоносных программ, которые крадут платёжные данные с онлайн-платформ, пишет Securitylab. Для этого атакующие используют различные методы взлома, как на стороне клиента, так и на сервере, чтобы внедри …

Читать пост

JavaScript-скиммеры в Google Tag Manager: новая угроза для интернет-магазинов

Google

Злоумышленники используют Google Tag Manager (GTM) для распространения вредоносного ПО, нацеленного на кражу данных банковских карт с интернет-магазинов, работающих на платформе Magento. По данным Sucuri, код маскируется под скрипты Google Analytics и рекламные теги, но содержит скрытую бэкдор-функциональность, позволяющую злоумышленникам сохранять …

Читать пост

RED Security SOC: хакеры атакуют ретейл в преддверии праздников

Ред Секьюрити

Компания RED Security, открытая экосистема решений и экспертизы в сфере кибербезопасности, зафиксировала рост числа кибератак на российские организации сфер ретейла и электронной коммерции. С начала года центр мониторинга и реагирования на кибератаки RED Security SOC уже выявил и заблокировал почти в два раза больше попыток атак на эту отрасль, чем …

Читать пост

Подпольный рынок StarkRDP вернулся и теперь он LakeVPS

взломщик

Спустя всего несколько дней после закрытия сервиса его создатели запустили новую платформу — LakeVPS[.]io, сохранив ту же команду, серверную инфраструктуру и даже вид сайта.

Читать пост

Онлайн-мошенники эксплуатируют популярность дубайского шоколада в своих схемах

шоколад

Они выманивают деньги на поддельных сайтах по продаже разрекламированной сладости. Эксперты «Лаборатории Касперского» рассказывают о наиболее распространённых мошеннических схемах, в которых злоумышленники используют спрос на дубайский шоколад как приманку. В частности, они могут выдавать себя за официальных поставщиков или независимых продавцов.

Читать пост

Пара из Подмосковья обманом добыла 18 миллионов рублей из онлайн-магазина, используя поддельные отзывы

отзывы

На протяжении пяти месяцев пара обманывала систему крупного маркетплейса, где за отзывы о покупках начислялись бонусные баллы. Эти баллы можно было использовать для частичной оплаты последующих заказов на площадке, пишет Securitylab.

Читать пост

Google Tag Manager стал инструментом кражи банковских данных

хакеры

Согласно новому отчету Trustwave, в преддверии праздничного времени хакеры активизировали атаки на сайты электронной торговли с целью кражи данных банковских карт и личной информации. Атаки Magecart, которые впервые начали действовать в 2015 году, остаются одной из самых серьёзных угроз для владельцев онлайн-магазинов.

Читать пост