6、Saks和LordTaylor
時(shí)間:2022-03-23 04:42:02 | 來源:行業(yè)動(dòng)態(tài)
時(shí)間:2022-03-23 04:42:02 來源:行業(yè)動(dòng)態(tài)
泄露的記錄數(shù):500萬
根據(jù)網(wǎng)絡(luò)安全研究公司Gemini Advisory在4月在一份報(bào)告顯示,一個(gè)知名網(wǎng)絡(luò)犯罪分子團(tuán)伙竊取了Saks Fifth Avenue和Lord&Taylor客戶的信用卡和借記卡號(hào)碼。這些數(shù)據(jù)似乎是通過植入商店收銀系統(tǒng)的軟件竊取的,并且在2018年3月之前盜取卡號(hào)信息。
Gemini Advisory表示,一群名為Fin7或JokerStash的講俄語的黑客團(tuán)伙發(fā)布了他們已經(jīng)獲得500萬卡號(hào)緩存的消息,并提供了其中12.5萬記錄以立即出售。研究人員確定,從2017年5月到2018年3月,這些卡號(hào)似乎都在Saks和Lord&Taylor商店被使用過。
目前尚不清楚究竟結(jié)賬系統(tǒng)是如何被植入惡意軟件的,但Gemini表示,最有可能的途徑是發(fā)送給Hudson's Bay員工的網(wǎng)絡(luò)釣魚電子郵件。