Įsilaužėliai iš anksto apmokėtų dovanų kortelėms pagrobti naudoja sukčiavimą slaptažodžiu ir slaptažodžio nustatymą iš naujo

Tyrėjai su „Sophos Security“ neseniai pranešė apie tinklo pažeidimą, kuris nebuvo sutelktas į išpirkos programų diegimą ar informacijos vagystę. Užuot tai padarę, blogi veikėjai naudojo savo neteisėtą prieigą, kad pavogtų iš anksto apmokėtas dovanų korteles.

Blogi veikėjai pateko į įmonės VPN serverį, greičiausiai sukčiavę tik vieno vartotojo kredencialus. Bendrovės valdomas VPN serveris nenustatė jokios daugialypės tapatybės patvirtinimo formos, taip pat nebuvo paleista naujausia serverio programinės įrangos versija. Neaišku, kuri atakos vieta buvo naudojama, nes tikėtina, kad sukčiavimas ir serverio platformos pažeidžiamumas.

Kai blogi aktoriai galėjo patekti į įmonės tinklą, jie naudojo KPP ir „šokinėjo“ per skirtingas mašinas. Įsilaužėliai patikrino, ar naršyklėse nėra paskyrų, iš kurių vartotojai neatsijungė. Tai apėmė el. Pašto paskyras su „Gmail“ arba „Outlook“. El. Pašto paskyros, prie kurių jie galėjo naudotis, buvo naudojamos nustatant tokių paslaugų kaip „Google Pay“, „PayPal“ ir „Venmo“ slaptažodžius.

Pasisekė, kad tik nedaugelis vartotojų, patekusių į pažeistą tinklą, išsaugojo savo kreditinės kortelės informaciją, norėdami automatiškai užpildyti ir pirkti. Tokiu būdu užpuolimo blogiems veikėjams pavyko nusipirkti saujelę išankstinio mokėjimo dovanų kortelių, kol nebuvo pastebėtas įsilaužimas ir ataka buvo nutraukta.

Be bandymo įsigyti didelio masto dovanų kortelių, kai daugybė dovanų kortelių vis dar laukia kasos, kai įsilaužėliai buvo sugauti ir atsisakė savo nedidelio veikimo, kibernetinė ataka buvo ir antrinis tikslas. Užpuolikai pažeistame tinkle įdiegė failų paieškos įrankį, sukonfigūruodami jį ieškoti asmens duomenų ir neskelbtinos įmonės informacijos.

Failų paieškų tikslai buvo banko išrašai, išsami informacija apie įmonėje dirbančius vairuotojus ir kredito kortelės paraiškos dokumentai.

Nėra tvirtų įrodymų, ką būtent hakeriai sugebėjo ištraukti iš tinklo, kol jie nebuvo nutraukti.

December 1, 2020
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.