АНАЛИТИКА

Международные новости утечек информации, ежегодные аналитические отчеты и статистика по инцидентам за прошедшие годы.

23 июня 2023

Платежная информация: утекли персональные данные покупателей

Персональные данные и платежная информация покупателей магазина автомобильных креплений и других мобильных аксессуаров iOttie были скомпрометированы в результате внедрения вредоносного кода в сайт интернет-магазина. Во время установки обновлений 2 июня внедренный скрипт был выведен и было обнаружено, что могли быть украдены такие персональные данные как имена, а также номера банковских счетов, номера кредитных и дебетовых карт, коды безопасности и доступа, пароли и пин-коды.

Такой вид хакерских атак известен как MageCart атаки, в ходе которых злоумышленники взламывают интернет-магазины путем внедрения вредоносного JavaScript в страницы оформления заказов на сайте. В то время как покупатель вносит информацию своей банковской карты, скрипт крадет введенные данные и отправляет хакерам. Далее данные могут быть использованы для различных мошеннических схем по выводу финансовых средств со счетов пострадавших или для продажи в дарквебе.

Всем лицам, кто делал заказ на сайте iOttie между 12 апреля и 2 июня и чьи персональные данные и платежная информация могли быть скомпрометированы, рекомендуется регулярно мониторить движения средств на счетах и картах.

Подпишитесь на рассылку INFOWATCH
l.12-.057c.834-.407 1.663-.812 2.53-1.211a42.414 42.414 0 0 1 3.345-1.374c2.478-.867 5.078-1.427 7.788-1.427 2.715 0 5.318.56 7.786 1.427z" transform="translate(-128 -243)"/>