V-HelpPremium IT service for your business
← All news
Security

Киберпреступники используют Stripe для кражи данных банковских карт

Киберпреступники используют Stripe для кражи данных банковских карт

Photo: BleepingComputer

Quick answer

Киберпреступники из группы Magecart разработали новый метод кражи данных банковских карт, используя API платёжной системы Stripe. Злоумышленники внедряют вредоносный код на страницы оплаты интернет-магазинов, а затем перенаправляют украденную информацию через инфраструктуру Stripe, что усложняет обнаружение атаки. Эксперты отмечают, что такой подход позволяет обходить традиционные средства защиты и маскировать активность под легитимный трафик.

Киберпреступная группа Magecart активизировала атаки на сайты электронной коммерции, используя нестандартный метод сбора данных банковских карт. В рамках новой кампании злоумышленники внедряют вредоносный JavaScript-код на страницы оплаты, который перехватывает введённые пользователями платёжные данные.

Особенность атаки заключается в том, что для передачи украденной информации используется API платёжной системы Stripe. Это позволяет преступникам маскировать вредоносный трафик под легитимные запросы, что затрудняет обнаружение атаки стандартными средствами защиты. Эксперты по кибербезопасности подчёркивают, что такой подход снижает эффективность традиционных методов фильтрации трафика.

По данным исследователей, атака нацелена на уязвимые сайты, использующие устаревшие версии CMS или плагинов. Для защиты от подобных угроз рекомендуется регулярно обновлять программное обеспечение, внедрять многофакторную аутентификацию для административных панелей и использовать специализированные решения для мониторинга подозрительной активности на сайтах.

Common questions

Common questions
Киберпреступники из группы Magecart разработали новый метод кражи данных банковских карт, используя API платёжной системы Stripe. Злоумышленники внедряют вредоносный код на страницы оплаты интернет-магазинов, а затем перенаправляют украденную информацию через инфраструктуру Stripe, что усложняет обнаружение атаки. Эксперты отмечают, что такой подход позволяет обходить традиционные средства защиты и маскировать активность под легитимный трафик.
Share:

Dzen feed: /feed/dzen.xml · RSS: /feed.xml

Why trust this

Prepared by the V-Help editorial team from the primary source with a published date.

Published by: V-Help.ru news desk

Source: BleepingComputer