随着各大电商平台业务的本地化和全球化快速推进,平台面临的安全风险也日益复杂,黑灰产不断调整作弊方式,其中围绕“代下单”这一黑灰产作恶方式,目前该行为已渗透至全球80余个主流电商平台。所谓“代下单”,是...
安卓恶意软件 SuperCard X 利用 NFC 中继技术实施电信诈骗活动
导 读名为“SuperCard X”的复杂 Android 恶意软件活动对全球金融机构和持卡人构成重大威胁。这种恶意软件采用近场通信 (NFC) 中继技术,使攻击者能够通过拦截和中继来自受感染设备的 ...
支付卡 REST API 安全 Top 5 风险测试用例
支付卡 REST API 安全 Top 5 风险测试用例TOP5 具体测试用例,包括:授权和认证绕过测试速率限制和资源消耗测试数据验证和注入测试敏感数据暴露测试功能级别RBAC测试1. 授权和认证绕过...
宾夕法尼亚州教育协会数据泄露事件影响50万人
宾夕法尼亚州教育协会(PSEA)遭遇了一起数据泄露事件,影响了517,487人。PSEA是一个代表宾夕法尼亚州教师、教育支持专业人员和其他学校员工的工会。它倡导公共教育,谈判合同,并为会员提供专业发展...
欧洲航天局官方商店遭黑客攻击,支付卡被盗
欧洲航天局的官方网上商店遭到黑客攻击,因为它加载一段了 JavaScript 恶意代码,该代码会在结账时生成一个虚假的 Stripe 支付页面。欧洲航天局(ESA)的预算超过100亿欧元,其使命是通过...
朝鲜拉撒路集团涉足信用卡盗刷:网络犯罪的新篇章
大家好,我是紫队安全研究。建议大家把公众号“紫队安全研究”设为星标,否则可能就无法及时看到啦!因为公众号现在只对常读和星标的公众号才能大图推送。操作方法:先点击上面的“紫队安全研究”,然后点击右上角的...
泄露全球3.44亿人信息!万豪酒店同意支付3.6亿元和解
“ 近日,万豪国际酒店集团因重大数据泄露事件,已同意支付3.6亿元作为和解协议的一部分。此次泄露涉及全球超过3.44亿名客户的信息。”万豪总部位于马里兰州贝塞斯达,目前在全球管理着7000多家酒店,覆...
美国起诉两名俄罗斯顶级黑客并对加密货币交易所实施制裁
美国26号公布了对Joker's Stash涉嫌东主的制裁和起诉,这是一家现已倒闭的网络犯罪商店,贩卖了过去十年来数起最大的数据泄露事件中被盗的数千万张支付卡。美国政府还起诉并制裁了俄罗斯顶级网络罪犯...
新的 Android 恶意软件 NGate 窃取 NFC 数据以克隆非接触式支付卡
网络安全研究人员发现了新的 Android 恶意软件,该恶意软件可以将受害者的非接触式支付数据从实体信用卡和借记卡中继到攻击者控制的设备,目的是进行欺诈操作。 这家斯洛伐克网络安全公司正在以 NGat...
NGate安卓恶意软件可利用NFC窃取ATM内资金
近日,ESET 的研究人员发现了一款名为 NGate 的恶意软件,它可以通过恶意应用程序将受害者支付卡上的数据传输到攻击者已root的安卓手机上。攻击概述(来源:ESET)未经授权的ATM提款该活动针...
Android 恶意软件利用前所未见的技术窃取支付卡数据
ESET Research 发现的 Android 恶意软件会通过受害者的手机将受害者支付卡中的 NFC 数据传输到在 ATM 机旁等候的犯罪分子的设备ESET 研究人员发现了一项针对三家捷克银行客户...
为遏制支付卡诈骗,日本投放“病毒木马清除支付卡”提醒用户
4月28日,日本警方为了遏制日益猖獗的支付卡诈骗,尤其为了提高老年人识别技术支持诈骗或欠款诈骗的能力,制作了一批特殊的支付卡,并分发到日本的各大便利店中。日本福井县越前警察局目前创建了两种卡片,被标记...