Загрузка страницы

Group-IB обнаружила новую группу UltraRank, занимающуюся хищением данных банковских карт

Group-IB представила исследование, посвященное хакерской группе UltraRank, занимающейся кражей данных банковских карт пользователей, совершающих покупки в онлайне. Подробности рассказывает аналитик департамента Threat Intelligence Group-IB Виктор Окороков.

UltraRank активна в течение 5 лет: за это время она атаковала около 700 онлайн-магазинов в Европе, Азии, Северной и Латинской Америке, используя JavaScript-снифферы. Группа оперирует тремя семействами JS-снифферов, получившими названия FakeLogistics, WebRank и SnifLitе и используемыми для заражения различных онлайн-магазинов, где используется оплата банковской картой. Украденные данные хакеры продавали в собственном кардшопе, зарабатывая до 500 тыс. рублей ($7 000) в день. Любопытно и то, что в состав UltraRank входят русскоязычные хакеры.

Обнаружили UltraRank так: в феврале 2020 года специалисты Group-IB Threat Intelligence зафиксировали, что пять сайтов, созданных американским маркетинговым агентством The Brandit Agency для своих корпоративных клиентов, заражены JS-снифферами. Исследование этой атаки позволило команде Threat Intelligence обнаружить инфраструктуру злоумышленников и связать ее с другими, более ранними инцидентами, в которых также использовались JS-снифферы, и восстановить полную хронологию атак.

Подробности — тут: https://www.group-ib.ru/media/ultrarank/
Скачать отчет: https://www.group-ib.ru/resources/threat-research/ultrarank.html?utm_campaign=UltraRank-Report&utm_source=Press_Release&utm_medium=Organic&utm_term=source1

Видео Group-IB обнаружила новую группу UltraRank, занимающуюся хищением данных банковских карт канала Group-IB
Показать
Комментарии отсутствуют
Введите заголовок:

Введите адрес ссылки:

Введите адрес видео с YouTube:

Зарегистрируйтесь или войдите с
Информация о видео
28 августа 2020 г. 15:31:28
00:02:21
Другие видео канала
Обзор новых угроз ИБ, подробности расследований Group-IB и уязвимостях разных платформОбзор новых угроз ИБ, подробности расследований Group-IB и уязвимостях разных платформИлья Сачков, Group-IB. Всероссийский форум "ПроеКТОриЯ"Илья Сачков, Group-IB. Всероссийский форум "ПроеКТОриЯ"Дмитрий Волков - Эволюция методов защиты: тенденции и технологическое развитие Group-IBДмитрий Волков - Эволюция методов защиты: тенденции и технологическое развитие Group-IBЭксперт Group-IB: «Те, кто взломал Twitter, могли развязать войну и обрушить рынки»Эксперт Group-IB: «Те, кто взломал Twitter, могли развязать войну и обрушить рынки»Один день из жизни Ильи Сачкова. Основателя Group-IBОдин день из жизни Ильи Сачкова. Основателя Group-IBТелефонные мошенники используют новый способ кражи денег у клиентов банковТелефонные мошенники используют новый способ кражи денег у клиентов банковДмитрий Волков - Отчет о тенденциях высокотехнологичных преступленийДмитрий Волков - Отчет о тенденциях высокотехнологичных преступленийJSON ID. Персоналии ИКТ - Сергей Никитин - Group-IBJSON ID. Персоналии ИКТ - Сергей Никитин - Group-IBПо следам современных киберпреступных групп - Олег Скулкин, Group-IBПо следам современных киберпреступных групп - Олег Скулкин, Group-IBGroup-IB Secure Portal - client-side fraud prevention in real timeGroup-IB Secure Portal - client-side fraud prevention in real timeКак найти DDoS ера и заставить извиниться / Дмитрий Волков (Group IB)Как найти DDoS ера и заставить извиниться / Дмитрий Волков (Group IB)Дмитрий Волков, CTO Group-IB: как графовый анализ помогает  находить киберпреступниковДмитрий Волков, CTO Group-IB: как графовый анализ помогает находить киберпреступниковGroup-IB Secure Bank - client-side online fraud prevention in real timeGroup-IB Secure Bank - client-side online fraud prevention in real timeБлиц с основателем Group-IB Ильёй СачковымБлиц с основателем Group-IB Ильёй СачковымБольшая охота OldGremlin: операторы шифровальщика атакуют крупные компании и банки РоссииБольшая охота OldGremlin: операторы шифровальщика атакуют крупные компании и банки РоссииУбийца iOS: чем опасен для ваших IPhone джейлбрейк с помощью checkra1nУбийца iOS: чем опасен для ваших IPhone джейлбрейк с помощью checkra1nПодробное описание механизма работы поддельных POS-терминалов.Подробное описание механизма работы поддельных POS-терминалов.Самозанятый или ИП? Что выбрать?Самозанятый или ИП? Что выбрать?Как ФСБ следит за людьми в России | Взлом Telegram, камеры, паспортаКак ФСБ следит за людьми в России | Взлом Telegram, камеры, паспортаГЕНИАЛЬНЫЕ ТЕХНОЛОГИИ, КОТОРЫЕ ВЗОРВУТ ВАШ МОЗГГЕНИАЛЬНЫЕ ТЕХНОЛОГИИ, КОТОРЫЕ ВЗОРВУТ ВАШ МОЗГ
Яндекс.Метрика