Red Hot Cyber
Sicurezza Informatica, Notizie su Cybercrime, Analisi Vulnerabilità e Intelligenza Artificiale
Skimming: Lazarus a caccia di fondi per Pyongyang.

Skimming: Lazarus a caccia di fondi per Pyongyang.

6 Luglio 2020 21:24

Gli #hacker della #Corea del Nord stanno entrando nei negozi online per inserire codice dannoso e rubare i dettagli delle carte di #credito.

La vittima di più alto profilo in questa serie di #hack è la catena di negozi di accessori #Claire’s, che è stata violata in aprile e a giugno di quest’anno.

Questi tipi di attacchi sono denominati “web #skimming”, “e-skimming” o #Magecartt attack” e sono di natura semplice, anche se richiedono #competenze #tecniche avanzate da parte degli hacker per essere eseguiti.

Advertising

L’obiettivo degli hacker è accedere al server di #backend di un negozio virtuale, per installare ed eseguire codice dannoso sul #frontend del negozio e prelevare e poi #esfiltrare i codici per rivenderli nei mercati underground.

Willem de Groot, fondatore di #SanSec, ha affermato che le analisi possono essere referenziate ad Hidden Cobra (o #Lazarus Group), il nome in codice assegnato dal Dipartimento della Sicurezza Nazionale degli Stati Uniti alle squadre di hacking gestite da #Pyongyang.

#redhotcyber #cybersecurity #cyberwar #nationalstate

https://www.zdnet.com/article/north-korean-hackers-linked-to-web-skimming-magecart-attacks-report-says/


📢 Resta aggiornatoTi è piaciuto questo articolo? Rimani sempre informato seguendoci su 🔔 Google News.
Ne stiamo anche discutendo sui nostri social: 💼 LinkedIn, 📘 Facebook e 📸 Instagram.
Hai una notizia o un approfondimento da segnalarci? ✉️ Scrivici


Cropped RHC 3d Transp2 1766828557 300x300
La Redazione di Red Hot Cyber fornisce aggiornamenti quotidiani su bug, data breach e minacce globali. Ogni contenuto è validato dalla nostra community di esperti come Pietro Melillo, Massimiliano Brolli, Sandro Sana, Olivia Terragni e Stefano Gazzella. Grazie alla sinergia con i nostri Partner leader nel settore (tra cui Accenture, CrowdStrike, Trend Micro e Fortinet), trasformiamo la complessità tecnica in consapevolezza collettiva, garantendo un'informazione accurata basata sull'analisi di fonti primarie e su una rigorosa peer-review tecnica.