Мошенники используют интеграцию Magento и PayPal для проверки карт

Мошенники используют интеграцию Magento и PayPal для проверки карт

Мошенники используют интеграцию Magento и PayPal для проверки карт

Различные киберпреступные группы и онлайн-мошенники используют интеграцию Magento с PayPal для проверки актуальности украденных платежных карт. Схема заключается в том, что атакующий пытается осуществить сотни транзакций на сумму $0.

Подобные атаки производятся на магазины Magento, которые поддерживают интеграцию с PayPal Payflow Pro. Интеграция с PayPal Payflow Pro — опция, доступная онлайн-магазинам, использующим Magento для обработки транзакций с помощью бизнес-аккаунта PayPal.

Многие магазины используют эту функцию, так как она позволяет получать платежи через PayPal, при этом пользователь не покидает сайт магазина для ввода данных на ресурсе PayPal.

Команда Magento выпустила официальное заявление, в котором утверждается, что киберпреступники используют интеграцию с PayPal Payflow Pro для проверки валидности платежных карт. Затронуты версии Magento 2.1.x и 2.2.x.

Версия Magento 2.3.x также может быть уязвима, однако исследователи не нашли доказательств наличия реальных атак на нее.

Мошенники инициируют транзакции на сумму $0, а далее смотрят — возвращаются ли какие-либо ошибки. Если такие ошибки возвращаются, это косвенно подтверждает, что краденая карта актуальна на настоящий момент.

Специалисты полагают, что такие карты приобретаются мошенниками на форумах соответствующей тематики. Зачастую там можно встретить карты, срок которых уже давно истек. Именно это заставляет киберпреступников проверять актуальность карт.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Минцифры и ФСТЭК России обновили правила категорирования для сферы связи

Минцифры совместно с ФСТЭК России выпустило обновлённую версию методических рекомендаций по категорированию объектов критической информационной инфраструктуры (КИИ) в сфере связи.

Документ уже опубликован. Внесённые изменения распространяются на все организации, ранее отнесённые к субъектам КИИ.

«Методические рекомендации разработаны в соответствии с пунктом 5 Плана-графика обеспечения реализации указания Президента Российской Федерации от 21.05.2024 № Пр-965», — говорится в преамбуле документа.

Ключевые нововведения включают:

  • Обязанность компаний определить возможный ущерб в случае отказа инфраструктуры, включая количество пользователей, которых может затронуть инцидент, а также потенциальный вред для самой организации и государственных структур, использующих её услуги;
  • Для организаций, работающих с информацией, отнесённой к государственной тайне, вводятся обязательные требования по отчётности;
  • Компании обязаны регулярно проводить оценку состояния своей ИТ-инфраструктуры.

По данным Red Security, в 2024 году на объекты КИИ пришлось 64% всех кибератак. При этом доля инцидентов высокой критичности выросла до 68%, тогда как в 2023 году она составляла 47%. Отрасли ИТ и телекоммуникаций заняли второе место по количеству атак, уступив лишь промышленности.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru