V-HelpМы – сервис высокого уровня
← Все новости
Безопасность

Киберпреступники используют Stripe для кражи данных банковских карт

Киберпреступники используют Stripe для кражи данных банковских карт

Фото: BleepingComputer

Краткий ответ

Киберпреступники из группы Magecart разработали новый метод кражи данных банковских карт, используя API платёжной системы Stripe. Злоумышленники внедряют вредоносный код на страницы оплаты интернет-магазинов, а затем перенаправляют украденную информацию через инфраструктуру Stripe, что усложняет обнаружение атаки. Эксперты отмечают, что такой подход позволяет обходить традиционные средства защиты и маскировать активность под легитимный трафик.

Киберпреступная группа Magecart активизировала атаки на сайты электронной коммерции, используя нестандартный метод сбора данных банковских карт. В рамках новой кампании злоумышленники внедряют вредоносный JavaScript-код на страницы оплаты, который перехватывает введённые пользователями платёжные данные.

Особенность атаки заключается в том, что для передачи украденной информации используется API платёжной системы Stripe. Это позволяет преступникам маскировать вредоносный трафик под легитимные запросы, что затрудняет обнаружение атаки стандартными средствами защиты. Эксперты по кибербезопасности подчёркивают, что такой подход снижает эффективность традиционных методов фильтрации трафика.

По данным исследователей, атака нацелена на уязвимые сайты, использующие устаревшие версии CMS или плагинов. Для защиты от подобных угроз рекомендуется регулярно обновлять программное обеспечение, внедрять многофакторную аутентификацию для административных панелей и использовать специализированные решения для мониторинга подозрительной активности на сайтах.

Частые вопросы

Частые вопросы
Киберпреступники из группы Magecart разработали новый метод кражи данных банковских карт, используя API платёжной системы Stripe. Злоумышленники внедряют вредоносный код на страницы оплаты интернет-магазинов, а затем перенаправляют украденную информацию через инфраструктуру Stripe, что усложняет обнаружение атаки. Эксперты отмечают, что такой подход позволяет обходить традиционные средства защиты и маскировать активность под легитимный трафик.
Поделиться:

Лента для Дзен: /feed/dzen.xml · RSS: /feed.xml

Почему этому можно верить

Материал подготовлен редакцией V-Help на основе первоисточника с указанием даты публикации.

Публикация: Новостной отдел V-Help.ru

Источник материала: BleepingComputer