Интересно В даркнете продают данные 400 000 банковских карт из Южной Кореи и США

M

Mirbey

Специалисты Group-IB обнаружили на кардерском ресурсе Joker's Stash базу данных, содержащую данные 397 365 кредитных и дебетовых карт, выпущенных банками и финансовыми организациями Южной Кореи и США.

Дамп, загруженный в сеть 9 апреля 2020 года, был оценен продавцом в 1 985 835 долларов США, то есть примерно по 5 долларов США за одну запись. При этом продавец утверждает, что в базе содержатся данные приблизительно 30-40% действующих карт.

fig1-full.jpg


Исследователи пишут, что это самая крупная продажа южнокорейских карт в 2020 году: 49,9% записей (198 233) в базе принадлежат пользователям банков именно этой страны. Дело в том, что данные о картах банков Южной Кореи являются весьма редким товаром в даркнете. Так, последний крупный дамп из этой страны появлялся в продаже более 8 месяцев тому назад.

В обнаруженном дампе в основном содержатся данные о второй дорожке, то есть информация, хранящиеся на магнитной полосе карты, которая включает идентификационный номер банка (BIN), номер счета, дату истечения срока действия, а также может включать CVV. Данные второй дорожки используются для осуществления транзакций, для которых пользователю нужно физически предъявить карту. То есть хищение обычно происходит при помощи зараженного POS-терминала, скиммера в банкомате или через компрометацию платежной системы продавца.

В данном случае источник компрометации пока остается неизвестным. Group-IB уже проинформировала соответствующие органы в Южной Корее и США, чтобы те могли предпринять необходимые шаги по защите пострадавших компаний и пользователей.

«Несмотря на то, что опубликованной информации недостаточно для совершения покупок в интернете, мошенники, которые покупают эти данные, все равно могут их монетизировать, — считает Шон Тэй (Shawn Tay), старший Threat Intelligence аналитик в Group-IB. — Один из способов — выпуск карты-клона (так называемый "белый пластик"), с помощью которой преступники могут снять деньги через банкоматы или использовать клонированные карты для покупки товаров в магазине».
 
Похожие темы
DOMINUS По данным Whizcase в даркнете сейчас продают аккаунты от социальных сетей от 6 долларов за штуку Новости в сети 0
Admin Интересно В даркнете появилась уязвимость в Windows за 220 тысяч долларов. Новости в сети 0
Support81 Информационная «золотая лихорадка». Владельцы Telegram-ботов по «пробиву» начали скупать утечки данных до их появления в даркнете Новости в сети 0
Support81 Разборка в даркнете закончилась падением GitLab, утечками Web3 и атаками на банки Новости в сети 0
Support81 Конец Monopoly Market: сербскому наркоторговцу грозит пожизненное за сбыт товара в даркнете Новости в сети 0
xshaman Интересно DarkStar - новый формат общения в даркнете. Свободное общение 4
DOMINUS Интересно Журналистам стала известна стоимость отвода от мобилизации в даркнете Новости в сети 2
G Как не быть кинутым в даркнете Полезные статьи 0
S RetroShare - файлообмен в даркнете Готовый софт 2
T Как искать данные в даркнете Анонимность и приватность 2
Z Как создать свой сайт в Даркнете ( .onion ) Программирование 0
G Барыг в ДаркНете получается вычислять по метаданным. Новости в сети 0
L Интересно Хакеры продают базу российских автовладельцев за 1.5 BTC Новости в сети 0
АнАлЬнАя ЧуПаКаБрА INLINE Reddit.com Brute/Cheker на офф рынке продают за 5 соток Готовый софт 0
АнАлЬнАя ЧуПаКаБрА INLINE Пак проектов 280 мегабайт (Продают за 15.000р) Готовый софт 0
Admin Мошенники продают несуществующую криптовалюту telegram Новости в сети 0
S На хакерских форумах продают сканер для поиска SQLi, использующий Telegram Новости в сети 0
S Китайские хакеры продают инструмент для взлома уязвимых web-камер Новости в сети 0
Admin Хакеры продают троян GovRAT 2.0 для атак на военные организации США Новости в сети 2
Admin Интересно Утечка данных Basic-Fit затронула банковские данные миллиона пользователей. Новости в сети 0
Admin Интересно Система Webloc превращает рекламные данные в инструмент глобального слежения. Новости в сети 0
Admin Интересно Кофемашина в офисе: варит эспрессо и сливает данные за границу. Новости в сети 0
Admin Интересно Новый стандарт Encrypted Client Hello скрывает данные о посещаемых сайтах от провайдеров. Новости в сети 0
Admin Интересно Уязвимость в Vertex AI ставит под угрозу данные Google Cloud. Новости в сети 0
Admin Интересно Уязвимость в ChatGPT могла передавать конфиденциальные данные злоумышленникам. Новости в сети 0
Admin Интересно Уязвимости в Claude.ai позволяют злоумышленникам красть личные данные пользователей. Новости в сети 0
Admin Интересно Ваш сервер заговорил по-турецки и шлет эмодзи – первые признаки того, что все данные уже украли. Новости в сети 0
Admin Интересно Новый вирус атакует Safari и крадёт данные пользователей macOS. Новости в сети 0
Admin Интересно Данные пользователей Crunchyroll могли быть украдены хакерами. Новости в сети 0
Admin Интересно Данные миллионов сообщений в полицию оказались в открытом доступе после взлома. Новости в сети 0
Admin Интересно Сканер безопасности Trivy снова взломан, злоумышленники похитили данные CI/CD. Новости в сети 0
Admin Интересно Драйверы-предатели. Как легитимные программы помогают преступникам шифровать ваши данные. Новости в сети 0
Admin Интересно Бывший сотрудник Innova Energie похитил данные клиентов. Новости в сети 0
Admin Интересно Новый троян Perseus крадет данные из заметок на Android. Новости в сети 0
Admin Интересно Новый Android-вирус Perseus крадет данные из приложений для заметок. Новости в сети 0
Admin Интересно Серьёзная уязвимость на сайте британского регистратора компаний позволяла вмешиваться в корпоративные данные. Новости в сети 0
Admin Интересно Proton Mail передал данные пользователя ФБР через платёжные реквизиты. Новости в сети 0
Admin Интересно Лучше звоните PT ESC. Эпизод 5: базовые данные киберразведки. Новости в сети 0
Admin Интересно Ошибся буквой — потерял данные: как хакеры используют невнимательность программистов. Новости в сети 0
Admin Интересно Купил видеокарту — подарил данные хакерам. Как Canada Computers «защищает» своих клиентов. Новости в сети 0
Admin Интересно Сквозное шифрование WhatsApp оказалось фикцией? Мессенджер сливал хакерам данные о наших телефонах годами. Новости в сети 0
Admin Интересно 3 признака того, что ваши данные уже проданы: уроки великих утечек 2025 года. Новости в сети 0
el_hacker Интересно Компрометированные учетные данные IAM используются для масштабной кампании по майнингу криптовалюты на AWS. Новости в сети 0
Support81 ИИ стал самостоятельным хакером. Теперь данные будет вымогать не школьник, а самообучающийся алгоритм Новости в сети 0
Support81 Хакеры больше не воруют данные — они грабят фуры. Удаленно. На кону $34 миллиарда Новости в сети 0
Support81 Хакеры нашли золотую жилу: данные о тех, кто владеет миллиардными долями в самых громких стартапах Новости в сети 0
Support81 Одно касание — и прощайте, деньги: китайская SuperCard X ворует данные карт через NFC-модуль Новости в сети 0
Support81 Arcane: цифровой вампир, высасывающий данные из 30+ приложений Новости в сети 0
Support81 Невидимые команды в ярлыках Windows крадут данные с 2017 года Новости в сети 0
Support81 2500 долларов за карту: платежные данные в топе продаж в дарквебе Новости в сети 0

Название темы