119,000件の偽ショップが実在ブランドを装いカード情報を盗み取る
研究者らが、119,000件以上のドメインにまたがる偽ショッピングネットワークを発見しました。 ドイツのサイバーセキュリティ企業Nebtyが、DoppelCartと名付けられたこの手口を特定しました。これは正規の小売業者のブランディング、商品カタログ、説明文、画像をコピーして装う手口です。偽の決済ページはカード
研究者らが、119,000件以上のドメインにまたがる偽ショッピングネットワークを発見しました。 ドイツのサイバーセキュリティ企業Nebtyが、DoppelCartと名付けられたこの手口を特定しました。これは正規の小売業者のブランディング、商品カタログ、説明文、画像をコピーして装う手口です。偽の決済ページはカード
ドイツのサイバーセキュリティ企業Nebtyの研究者たちは、コピーされたオンラインストアに関連する約119,000件のドメインからなるクラスター「DoppelCart」を発見しました。 研究者らは、関連ドメイン数において公に確認された偽ショップネットワークとしては最大規模だと説明しています。調査対象とした.shop
X Moneyの展開が始まったばかりですが、攻撃者はすでにXアカウントへの新たな侵入手口を試し始めています。 プラットフォームの新しい決済サービスがローンチされて以降、多くのユーザーがXから何度も身に覚えのないパスワードリセットメールを受け取ったと報告しています。これらのメッセージ自体は、同社のアカウント復旧プ
Visaは、口座間(A2A)取引による不正が顧客の口座から資金が流出する前にこれを阻止できるよう、銀行にリアルタイムのリスク分析情報を提供する「A2A Protect」の強化版を発表しました。 今回拡張されたソリューションでは、Featurespace社の技術をVisaが統合した新たな統合不正スコアが
サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、
研究者らは、決済端末が読み取る有効期限が電子署名で保護されていないため、期限切れのコンタクトレスカードでも実際の購入処理を完了できてしまうことを実証しましたこの攻撃には廃棄されたカードの物理的な入手と、一般的なスマートフォン2台が必要です。銀行によって結果は異なり、テストではVisaカードが影響を受けやすいことが
セキュリティ研究者らが、失効した一部のVisa非接触カードを再び「生き返らせ」、NFC決済に使用できてしまう「ゾンビカード」攻撃を実証しました。 この攻撃は、カードの有効期限データの取り扱いに関するVisaの EMV Kernel 3の脆弱性を悪用するものです。カードと決済端末の間に位置する攻撃者は、取引の暗号学的チ
新たに実証された実践的なNFCリレー攻撃により、一部の期限切れVisa非接触型カードが、決済端末上では有効なカードとして扱われてしまうことが明らかになりました。 「ゾンビカード」と名付けられたこの手法は、マサチューセッツ大学アマースト校の研究者であるRaja Hasnain Anwar氏、Gerard DeCunha
マサチューセッツ大学アマースト校の研究チームは、非接触型クレジットカードが印字された有効期限を過ぎても、さらには利用者が代替カードを受け取った後でさえ使用可能な状態が続くことを実証しました。研究チームはこの手法を「ゾンビカード攻撃」と名付け、USENIX Security 2026でその成果を発表しま
サイバー犯罪データ取引フォーラムで公開されたデータ漏洩により、659件の加盟店アカウントに紐づくStripeの実稼働用APIクレデンシャルと、顧客・決済関連データ約35GBが流出しました。 今回の流出は、42カ国の加盟店にまたがる推定68万8363件の顧客記録に影響していますが、これまでに得られている証拠によれば、S
すべての記事を読み込みました