日前,在黑市论坛上,黑客大肆出售从Target及其他公司盗走的信用卡数据。

有两个网站专门出售被盗的信用卡和借记卡信息——其中就有Target公司被盗的部分信息,然而这两个网站在遭到匿名黑客的攻击后曾一度处于关闭状态。

“Hi subhumans and miscreants, your fraud site is gone now. Go away ”——据华尔街日报报道,这是黑客在rescator.so和rescator.cm两个网站上的留言,Rescator两个站点的顶级域名so、cm分别代表索马里和喀麦隆。

匿名黑客指责这两个网站的用户和管理员(黑客称之为“regular fraudsters”),同时他还指责记者Brian Krebs,Brian Krebs于2013年12月首次公开了Target公司遭受黑客入侵、数据丢失的消息。黑客还在网站中嵌入YouTube的音乐视频——《黑衣人》主题曲,该电影由威尔-史密斯(Will Smith)和汤米-李-琼斯(Tommy Lee Jones)主演,描述一个管理外星移民的秘密机构对抗邪恶外星人的故事。

匿名黑客攻击网站的第二天,两个网站似乎又正常运营了起来,与此同时,同一网络的其他三个站点octavian.su、rescator.cc和rescator.co也一直在正常运营,似乎没有受到干扰,这三个站点的顶级域名分别代表前苏联、科科斯群岛和哥伦比亚。

Krebs报道:“该匿名黑客在攻击Rescator之后,将其客户数据库中的信息盗走并公布到了网上。”

Rescator一直从事网上销售被盗信用卡数据的活动,其中不仅有Target失窃的数据,还有Neiman Marcus、Sally Beauty Supply等许多公司被盗走的数据,这些数据被以“海狸笼”、“沙漠风暴”、“鹰爪”这样的名称批量出售。最新一批在Rescator网站上出售的信用卡数据被称为“伟大的庞贝城”,在3月11号出售。该网站接受Western Union和MoneyGram(单笔交易量比较大)的电汇付款,也接受Perfect Money的电子货币付款,还接受Bitcoin和Litecoin的加密货币付款。

批量出售是为了防止黑市上出售的信用卡数据泛滥,销售价格被压低,损害数据出售人的利益,这真是一种讽刺。真正的受害者不是出售数据的人,也不是丢失数据的那些公司,而是持卡人——消费者,这些消费者可能在公司数据丢失几个月后才发现自己的ID被盗,还可能会遭遇相关的欺诈。根据防欺诈公司Easy Solutions透露,数据丢失到发现会经历比较长的时间,比如,Target公司于2013年12月被盗的信用卡数据可能要到2015年才会在黑市上公开出售。

据说“Rescator”这个名字在其他的地下论坛也出现过,Rescator的拥有者绝不会简单地创建个eBay账户来交易偷来的信用卡数据,在一些地下论坛出现也理所当然。Rescator在IntelCrawler的报告中被提到过,而且还被列入了BlackPOS恶意软件的卖家行列,BlackPOS被设计用来感染销售点(POS)系统,事实上,用于侵入Target系统的工具就是BlackPOS。

1月份,McAfee实验室报告表明用来入侵Target的BlackPOS自定义版本的上传者留下的信息中包含以下字符串:“z:ProjectsRescatoruploaderDebugscheck.pdb。”McAfee的信息安全研究人员认为这是调查Target信息盗窃案的一条有力线索。

Sally Beauty是一家市值36亿美元的专业美容用品零售商和分销商,近期Sally Beauty公布了其用户信用卡和借记卡信息被盗的消息,由Verizon的调查人员鉴定与最近的网络入侵事件有关。联系到Target信用卡信息被盗事件(记者Brian Krebs报道了此事),Brian Krebs暗示多达282,000张卡的信息可能被盗,盗窃者和入侵Target的黑客应该是同一个人。

在Rescator网站上出售的Target信用卡信息被以Target商店的ZIP编码建立索引,Krebs在Twitter上表示,盗窃者和窃取Sally Beauty数据的黑客也很有可能是一个人。

到目前为止,Sally Beauty已确认黑客只偷走了一些在其零售商店购物所用的信用卡和借记卡数据。Sally Beauty在周一发表的一份声明中声称:“我们现在发现了一些证据,我们的系统被非法访问过,而系统的支付卡记录(Track-2)只剩下不到25,000条,我们怀疑有人将数据删除了。”

Track-2数据是指隐藏编辑在卡磁条中的信息,提供给用户授权码,可以用来验证该卡是否真实存在。相应的Track-1数据则包括持卡人姓名、账户号码、到期日期和CVV码,有了Track-1和Track-2两种数据,罪犯就可以用偷来的信息伪造信用卡。

在最近的Q&A中,Sally Beauty建议所有客户都检查他们的信用卡和借记卡,以及时发现是否存在欺诈行为。

Sally Beauty还承诺和Verizon、US Secret Service一起对其系统进行漏洞修补。到目前为止,它并没有对Krebs的报告做出回应,Krebs指出Sally Beauty客户中有282,000信用卡和借记卡可能已经被盗用。

该公司还表示:“就像过去出现在其他公司的数据安全事件一样,要想在数据法医调查前确定失窃数据的范围是很难的,因此,我们也无法判断数据安全事件的性质和范围。”

原文发布时间为:2014年03月25日 
本文作者:Mathew J. Schwartz
本文来自云栖社区合作伙伴至顶网,了解相关信息可以关注至顶网。

地下数据交易网站被黑 疑似Target报复相关推荐

  1. 国内外网安资讯精选 | CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

    1.CS:GO 交易网站被黑,价值 600 万美元皮肤被盗 据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一--CS.MONEY在一次黑客攻击后被窃 ...

  2. CS:GO 交易网站被黑,价值 600 万美元皮肤被盗

    据Bleeping Computer网站8月16日消息,著名射击游戏CS:GO最大的皮肤交易平台之一--CS.MONEY在一次黑客攻击后被窃取了2万件.总价值约 600万美元的游戏皮肤,并导致网站被迫 ...

  3. 以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司

    本文讲的是以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司,攻击了至少14个国家的运营管理供应商(MSP)的黑客活动据称与"APT10"组织有关,而该组织一直被认为属于中国.事 ...

  4. 美团外卖疑似割会员韭菜,“大数据杀熟”再次被拉上台面

    近日,<我被美团会员割了韭菜>一文刷爆朋友圈,引发媒体关注.该文作者"漂移神父"控诉美团外卖专割会员韭菜.对此,美团回应称预估配送费差异与会员身份无关,是定位缓存偏差导 ...

  5. 知名在线音乐网站音悦Tai疑似倒闭

    知名在线音乐网站音悦Tai疑似倒闭,官网无法正常访问,App数据异常被下架,官方微博账号也改行卖鞋,估计凉了! 音悦台上线于2009年,建站之初凭借:更新快,画质高,韩流正盛,迅速成为当年日韩音乐粉丝 ...

  6. 漫谈程序员(二十)炉石传说罕见数据库事故!丢失30%数据,疑似误操作?

    #漫谈程序员(二十)炉石传说罕见数据库事故!丢失30%数据,疑似误操作? ##引言   最近看到一篇关于"炉石传说数据库事故"的文章,分享给大家,并简要谈一下自己的心得体会.    ...

  7. MYSQL使用存储过程插入中文数据的疑似bug(UTF8)

    数据库Connection和字段的字符集都采用utf-8. 开始使用存储过程插入数据,代码大约如下 MySqlCommand cmd = new MySqlCommand("apend_te ...

  8. 大数据24小时:孙彬出任乐视云新CEO,趣店数百万学生信息数据疑似泄露

    十万元可买到数百万学生信息,趣店疑似发生数据泄露:乐视云新CEO上任,系公司原技术与服务副总裁孙彬:"海洋国家实验室"智能超算与大数据联合实验室正式启动--以下为您奉上更多大数据热 ...

  9. 8月VR大数据:Quest 2串流份额大幅下跌,疑似Steam统计出错

    Hello大家好,每月一期的VR内容/硬件大数据统计又和大家见面了. 想了解VR软硬件行情么?关注这里就对了.我们会统计Steam平台的用户及内容等数据,每月初准时为你推送,不要错过喔! 本数据报告包 ...

最新文章

  1. 关于在Windows Mobile下今日插件使用WTL的问题
  2. 天翼云从业认证课后习题(3.3天翼云网络产品)
  3. 遍历Map keySet和entrySet
  4. 手把手教你用Python搭建一个AI智能问答系统
  5. 记Bugly崩溃查找过程unity-il2cpp
  6. Android电池管理系统系统分析
  7. 快播资源哪里跑(逆向)
  8. centeros7网络服务无法启动_Center OS7网络设置
  9. Android辅助服务禁用组件,每次调试运行时都禁用辅助功能服务
  10. 深度linux使用入门教程,Linux初级使用指南
  11. 中国城市名列表及code
  12. OpenWRT设置SmartDNS+ADGuardHome+小喵咪
  13. Chromium 文件下载
  14. 杭州治堵有“智慧” 阿里云数加激活城市大脑
  15. spring-cloud-stream-binder-kafka发消息指定 partitionKey
  16. 古代地图的那些趣事儿
  17. 时光不负有心人 --又是折腾的一年
  18. 有5个人坐在一起,问第五个人多少岁?他说比第4个人大2岁。问第4个人岁数,他说比第3个人大2岁。问第三个人,又说比第2人大两岁。问第2个人,说比第一个人大两岁。最后问第一个人,他说是10岁。
  19. TwinCAT3 ADS通讯笔记
  20. 如何解决学习进度缓慢?

热门文章

  1. 大白NBIOT 移远BC26模块模组OpenCpu开发视频教程(有连接移动、电信平台的opencpu源码)
  2. android 多线程下载文件大小不对的问题
  3. 基于单片机的电梯程序控制系统(仿真+程序+测试视频)
  4. 端游、手游服务端游戏服务器架构 介绍
  5. iOS 操作txt文件
  6. Android - 实现导航栏的几种方式
  7. 发送邮件-Java基础
  8. 如何使用远程服务器(1)——连接服务器
  9. 定时/计数器的verilog代码
  10. 2013-2020年全国31省数字经济信息化基础数据