Įsilaužėliai iš anksto apmokėtų dovanų kortelėms pagrobti naudoja sukčiavimą slaptažodžiu ir slaptažodžio nustatymą iš naujo
Tyrėjai su „Sophos Security“ neseniai pranešė apie tinklo pažeidimą, kuris nebuvo sutelktas į išpirkos programų diegimą ar informacijos vagystę. Užuot tai padarę, blogi veikėjai naudojo savo neteisėtą prieigą, kad pavogtų iš anksto apmokėtas dovanų korteles.
Blogi veikėjai pateko į įmonės VPN serverį, greičiausiai sukčiavę tik vieno vartotojo kredencialus. Bendrovės valdomas VPN serveris nenustatė jokios daugialypės tapatybės patvirtinimo formos, taip pat nebuvo paleista naujausia serverio programinės įrangos versija. Neaišku, kuri atakos vieta buvo naudojama, nes tikėtina, kad sukčiavimas ir serverio platformos pažeidžiamumas.
Kai blogi aktoriai galėjo patekti į įmonės tinklą, jie naudojo KPP ir „šokinėjo“ per skirtingas mašinas. Įsilaužėliai patikrino, ar naršyklėse nėra paskyrų, iš kurių vartotojai neatsijungė. Tai apėmė el. Pašto paskyras su „Gmail“ arba „Outlook“. El. Pašto paskyros, prie kurių jie galėjo naudotis, buvo naudojamos nustatant tokių paslaugų kaip „Google Pay“, „PayPal“ ir „Venmo“ slaptažodžius.
Pasisekė, kad tik nedaugelis vartotojų, patekusių į pažeistą tinklą, išsaugojo savo kreditinės kortelės informaciją, norėdami automatiškai užpildyti ir pirkti. Tokiu būdu užpuolimo blogiems veikėjams pavyko nusipirkti saujelę išankstinio mokėjimo dovanų kortelių, kol nebuvo pastebėtas įsilaužimas ir ataka buvo nutraukta.
Be bandymo įsigyti didelio masto dovanų kortelių, kai daugybė dovanų kortelių vis dar laukia kasos, kai įsilaužėliai buvo sugauti ir atsisakė savo nedidelio veikimo, kibernetinė ataka buvo ir antrinis tikslas. Užpuolikai pažeistame tinkle įdiegė failų paieškos įrankį, sukonfigūruodami jį ieškoti asmens duomenų ir neskelbtinos įmonės informacijos.
Failų paieškų tikslai buvo banko išrašai, išsami informacija apie įmonėje dirbančius vairuotojus ir kredito kortelės paraiškos dokumentai.
Nėra tvirtų įrodymų, ką būtent hakeriai sugebėjo ištraukti iš tinklo, kol jie nebuvo nutraukti.