Amerikalik chakana sotuvchi Newegg MageCart guruhining so’nggi qurboniga aylandi.

Amerikalik chakana sotuvchi Newegg MageCart guruhining so’nggi qurboniga aylandi.

Amerikalik chakana sotuvchi Newegg MageCart guruhining so'nggi qurboniga aylandi.

Hujumchilar kompaniya mijozlaridan to’lov kartalari ma’lumotlarini o’g’irlash uchun Newegg veb-saytiga skimmer o’rnatdilar.

MageCart kiberjinoyatchilar guruhi ta’siriga uchragan kompaniyalar ro’yxati o’sib bormoqda. Bu safar jinoyatchilar Kaliforniyada joylashgan elektronika va kompyuter chakana savdosi bilan shug’ullanuvchi Newegg kompaniyasini nishonga olishdi. RiskIQ va Volexity ma’lumotlariga ko’ra, tajovuzkorlar mijozlarning to’lov kartalari ma’lumotlarini o’g’irlash uchun Newegg veb-saytiga skimmerni joylashtirganlar. Shubhalanmaslik uchun kiberjinoyatchilar chakana savdo do’konining rasmiy veb-saytiga (newegg.com) juda o’xshash nomga ega domenni (neweggstats.com) ro’yxatdan o’tkazdilar va Comodo SSL sertifikatini sotib oldilar. Ro’yxatdan o’tgandan bir kun o’tgach, domen guruh tomonidan boshqariladigan serverga yo’naltirildi va u yerda o’g’irlangan to’lov kartalari ma’lumotlari yuborildi.

British Airways veb-saytiga qilingan hujumga o’xshash tarzda, hujumchilar moliyaviy tranzaksiyalarni qayta ishlaydigan sahifaga zararli kodni kiritdilar. Skimmer mijoz sahifaga mobil qurilmada yoki kompyuterda kirganidan qat’i nazar ishga tushirildi.

Firibgarlik sxemasi joriy yilning avgust oyining o’rtalaridan beri faoliyat yuritib kelayotgan edi va zararli kod veb-saytdan faqat 18-sentabrda olib tashlandi. Newegg veb-saytining yuqori trafikini (oyiga 50 milliondan ortiq foydalanuvchi) hisobga olgan holda, kompaniyaning millionlab mijozlarining to’lov kartalari ma’lumotlari buzilgan bo’lishi mumkin.

O‘xshash maqolalar