Red Hot Cyber
La cybersecurity è condivisione. Riconosci il rischio, combattilo, condividi le tue esperienze ed incentiva gli altri a fare meglio di te.
Cerca

Skimming: Lazarus a caccia di fondi per Pyongyang.

Redazione RHC : 6 Luglio 2020 21:24

Gli #hacker della #Corea del Nord stanno entrando nei negozi online per inserire codice dannoso e rubare i dettagli delle carte di #credito.

La vittima di più alto profilo in questa serie di #hack è la catena di negozi di accessori #Claire’s, che è stata violata in aprile e a giugno di quest’anno.

Questi tipi di attacchi sono denominati “web #skimming”, “e-skimming” o #Magecartt attack” e sono di natura semplice, anche se richiedono #competenze #tecniche avanzate da parte degli hacker per essere eseguiti.


Sei un Esperto di Formazione?
Entra anche tu nel Partner program! Accedi alla sezione riservata ai Creator sulla nostra Academy e scopri i vantaggi riservati ai membri del Partner program.

Contattaci tramite WhatsApp al 375 593 1011 per richiedere ulteriori informazioni oppure scriviti alla casella di posta [email protected]



Supporta RHC attraverso:


Ti piacciono gli articoli di Red Hot Cyber? Non aspettare oltre, iscriviti alla newsletter settimanale per non perdere nessun articolo.


L’obiettivo degli hacker è accedere al server di #backend di un negozio virtuale, per installare ed eseguire codice dannoso sul #frontend del negozio e prelevare e poi #esfiltrare i codici per rivenderli nei mercati underground.

Willem de Groot, fondatore di #SanSec, ha affermato che le analisi possono essere referenziate ad Hidden Cobra (o #Lazarus Group), il nome in codice assegnato dal Dipartimento della Sicurezza Nazionale degli Stati Uniti alle squadre di hacking gestite da #Pyongyang.

#redhotcyber #cybersecurity #cyberwar #nationalstate

https://www.zdnet.com/article/north-korean-hackers-linked-to-web-skimming-magecart-attacks-report-says/

Redazione
La redazione di Red Hot Cyber è composta da un insieme di persone fisiche e fonti anonime che collaborano attivamente fornendo informazioni in anteprima e news sulla sicurezza informatica e sull'informatica in generale.

Lista degli articoli

Articoli in evidenza

Mi Ami, Non mi Ami? A scusa, sei un Chatbot!

Le persone tendono a essere più comprensive nei confronti dei chatbot se li considerano interlocutori reali. Questa è la conclusione a cui sono giunti gli scienziati dell’Universit&#x...

Sicurezza Reti Wi-Fi: La Sfida e le Soluzioni Adattive per l’Era Digitale

La Sfida della Sicurezza nelle Reti Wi-Fi e una Soluzione Adattiva. Nell’era della connettività pervasiva, lo standard IEEE 802.11(meglio noto come Wi-Fi ), è diventato la spina dorsa...

Cyberattack in Norvegia: apertura forzata della diga evidenzia la vulnerabilità dei sistemi OT/SCADA

Nel mese di aprile 2025, una valvola idraulica di una diga norvegese è stata forzatamente aperta da remoto per diverse ore, a seguito di un attacco informatico mirato. L’episodio, riportat...

Un milione di Lead Italiani del 2025 in vendita nelle underground. Per un Phishing senza domani!

Sul forum underground russo XSS è apparso un post che offre una “Collection di Lead Verificati Italia 2025” con oltre 1 milione di record. Questo tipo di inserzioni evidenzia la con...

Cyber War: la guerra invisibile nel cyberspazio che decide i conflitti del presente

Nel cuore dei conflitti contemporanei, accanto ai carri armati, ai droni e alle truppe, si combatte una guerra invisibile, silenziosa e spesso sottovalutata: la cyber war. Non è solo uno scenario...