Новости / Онлайн-торговля (21)

Мошенники придумали новый метод проверки актуальности краденных карт

hack bank4

Различные киберпреступные группировки и интернет-мошенники эксплуатируют online-магазины на Magento с поддержкой PayPal Payflow Pro для проверки действительности украденных платежных карт, предупреждает команда Magento.

Читать пост

Украина заблокировала интернет-магазины «Озон.ру», «Литрес» и «Лабиринт.ру»

block that now

Президент Украины Петр Порошенко расширил санкции в отношении российских организаций и физических лиц. Новый санкционный список был принят на основании решения Совета национальной безопасности и обороны Украины (СНБО).

Читать пост

Группировка MageCart атаковала online-магазины компаний My Pillow и Amerisleep

Magecart

Читать пост

Наиболее популярные мобильные приложения продавцов одежды содержат критические уязвимости

e-shopping

Десятка самых популярных в России мобильных приложений для покупки одежды на iOS содержит критические уязвимости, пишет «Коммерсантъ» со ссылкой на «Ростелеком-Solar». Компания изучила приложения Mango, Asos, Shein, Bonprix, Wildberries, H&M, KupiVIP, Bershka, Joom и Lamoda в версиях для iOS и Android. iOS-версии оказались защищены хуже.

Читать пост

Интернет-магазин Gearbest хранит паспортные данные и IP-адреса покупателей

gearbest

Группа специалистов компании VPNMentor под руководством известного исследователя безопасности Ноама Ротема (Noam Rotem) обнаружила в открытом доступе незащищенные базы данных крупного online-магазина Gearbest.

Читать пост

Аккаунты пользователей интернет-магазинов пытаются взломать 115 млн раз ежедневно

password-2

Большой популярностью у киберпреступников, жаждущих легкой наживы, пользуется техника credential stuffing или подстановка учетных данных, когда злоумышленники берут пароли жертвы из одной утечки и пытаются с их помощью взломать ее учетные записи на других ресурсах. Чаще всего жертвами данной техники становятся ретейлеры. Такие данные приводятся в о …

Читать пост

Банковский троян IcedID переключился на интернет-магазины

trojan

Разработчики банковского трояна IcedID начали использовать вредоносное ПО для кражи данных платежных карт клиентов интернет-магазинов. Коме того, с целью расширения сферы деятельности группировка стала предлагать IcedID в рамках модели "вредоносное ПО-как-услуга" ("malware-as-a-service").

Читать пост

Сайты продажи авиабилетов содержат уязвимости

hack53

Электронные системы продажи билетов, используемые рядом крупных авиаперевозчиков, в том числе Southwest, Air France, KLM, Vueling, Jetstar, Thomas Cook Airlines, Transavia и Air Europa, содержат уязвимость, с помощью которой злоумышленники могли бы получить доступ к персональной информации пассажиров, изменить места в салоне самолета или модифициро …

Читать пост

Уязвимость в инструменте Adminer используется для взлома интернет-магазинов

credit-cards

По меньшей мере с октября 2018 года многочисленные кибергруппировки эксплуатируют ранее неизвестную уязвимость в инструменте для управления базами данных Adminer с целью перехвата контроля над интернет-магазинами и внедрения вредоносного кода, похищающего данные платежных карт клиентов.

Читать пост

Magecart атаковала тысячи сайтов электронной коммерции

Magecart

Тысячи сайтов электронной коммерции подверглись кибератакам с целью похищения данных банковских карт пользователей, сообщают исследователи из Trend Micro и RiskIQ . Атаки связаны с Magecart – общим названием для нескольких хакерских группировок, использующих различные методы для похищения данных с сайтов.

Читать пост