افشای اطلاعات شهروندان هندی در وب تاریک
به گزارش کارگروه امنیت سایبربان؛ کارشناسان شرکت امنیت سایبری «Group-IB» با انتشار گزارشی اعلام کردند که در یکی از فرومهای کارتینگ وب تاریک به نام «Joker's Stash» اطلاعات بیش از 4500 کارتبانکی به ارزش 4.2 میلیون دلار به فروش گذاشتهشده است.
طبق گزارش کارشناسان این شرکت، 98 درصد از کارتها متعلق به بانکهای هندی بوده و طی چند ماه گذشته دومین پایگاه داده بزرگی از بانکهای هندی است که در این فروشگاه به فروش گذاشتهشده است.
به گفته آنها، اطلاعات بیشتر کارتها از طریق اسکیمرهای نصبشده در دستگاههای خودپرداز، حملات فیشینگ و JS analyzer و از طریق حملات بدافزاری به پایانههای فروشگاهی (POS) سرقت شده است.
پیشتر کارشناسان این شرکت پایگاه دادهای مشتمل بر 1.3 میلیون کارت اعتباری و کارت بدهی بانکهای هند را شناسایی کرده بودند که ارزش هر کارت حدود 100 دلار و مجموع کارتها 130 میلیون دلار برآورد میشد.
این پایگاه داده 28 اکتبر 2019 به فروش گذاشتهشده بود و شامل نوارهای مغناطیسی کارتهای اعتباری و بدهی و نیز شیارهای 1 (Track 1) و 2 (Track 2) بود که مهاجمان میتوانستند از طریق آنها اقدام به کلونینگ (Cloning) کارتها و سرقت وجه نمایند.