Киберпреступники используют Stripe для кражи данных банковских карт

图片: BleepingComputer
简要回答
Киберпреступники из группы Magecart разработали новый метод кражи данных банковских карт, используя API платёжной системы Stripe. Злоумышленники внедряют вредоносный код на страницы оплаты интернет-магазинов, а затем перенаправляют украденную информацию через инфраструктуру Stripe, что усложняет обнаружение атаки. Эксперты отмечают, что такой подход позволяет обходить традиционные средства защиты и маскировать активность под легитимный трафик.
Киберпреступная группа Magecart активизировала атаки на сайты электронной коммерции, используя нестандартный метод сбора данных банковских карт. В рамках новой кампании злоумышленники внедряют вредоносный JavaScript-код на страницы оплаты, который перехватывает введённые пользователями платёжные данные.
Особенность атаки заключается в том, что для передачи украденной информации используется API платёжной системы Stripe. Это позволяет преступникам маскировать вредоносный трафик под легитимные запросы, что затрудняет обнаружение атаки стандартными средствами защиты. Эксперты по кибербезопасности подчёркивают, что такой подход снижает эффективность традиционных методов фильтрации трафика.
По данным исследователей, атака нацелена на уязвимые сайты, использующие устаревшие версии CMS или плагинов. Для защиты от подобных угроз рекомендуется регулярно обновлять программное обеспечение, внедрять многофакторную аутентификацию для административных панелей и использовать специализированные решения для мониторинга подозрительной активности на сайтах.
常见问题
- 常见问题
- Киберпреступники из группы Magecart разработали новый метод кражи данных банковских карт, используя API платёжной системы Stripe. Злоумышленники внедряют вредоносный код на страницы оплаты интернет-магазинов, а затем перенаправляют украденную информацию через инфраструктуру Stripe, что усложняет обнаружение атаки. Эксперты отмечают, что такой подход позволяет обходить традиционные средства защиты и маскировать активность под легитимный трафик.
Dzen 订阅: /feed/dzen.xml · RSS: /feed.xml