タグ: 決済セキュリティ

esecurityplanet.com

119,000件の偽ショップが実在ブランドを装いカード情報を盗み取る

研究者らが、119,000件以上のドメインにまたがる偽ショッピングネットワークを発見しました。 ドイツのサイバーセキュリティ企業Nebtyが、DoppelCartと名付けられたこの手口を特定しました。これは正規の小売業者のブランディング、商品カタログ、説明文、画像をコピーして装う手口です。偽の決済ページはカード

malwarebytes.com

10万件を超える偽ショップがカード情報を狙う

ドイツのサイバーセキュリティ企業Nebtyの研究者たちは、コピーされたオンラインストアに関連する約119,000件のドメインからなるクラスター「DoppelCart」を発見しました。 研究者らは、関連ドメイン数において公に確認された偽ショップネットワークとしては最大規模だと説明しています。調査対象とした.shop

esecurityplanet.com

X Money開始後、Xユーザーにパスワードリセットメールが殺到

X Moneyの展開が始まったばかりですが、攻撃者はすでにXアカウントへの新たな侵入手口を試し始めています。 プラットフォームの新しい決済サービスがローンチされて以降、多くのユーザーがXから何度も身に覚えのないパスワードリセットメールを受け取ったと報告しています。これらのメッセージ自体は、同社のアカウント復旧プ

cyberpress.org

ハッカーがイーサリアム・ブロックチェーンをオンライン買い物客狙いのカード情報窃取ネットワークに悪用

サイバー犯罪者がイーサリアム・ブロックチェーン技術を悪用し、オンライン買い物客の決済カード情報を盗み出しています。HexMageと呼ばれるこのキャンペーンは、正規のeコマースサイトを侵害し、チェックアウトページに悪意のあるJavaScriptを注入します。 攻撃者はEtherHidingと呼ばれる手法を使用しており、

techradar.com

期限切れクレジットカードが「ゾンビ化」してタッチ決済に悪用される恐れ、専門家が警鐘

研究者らは、決済端末が読み取る有効期限が電子署名で保護されていないため、期限切れのコンタクトレスカードでも実際の購入処理を完了できてしまうことを実証しましたこの攻撃には廃棄されたカードの物理的な入手と、一般的なスマートフォン2台が必要です。銀行によって結果は異なり、テストではVisaカードが影響を受けやすいことが

gbhackers.com

ゾンビカード攻撃、期限切れVisaカードで非接触決済が可能になる新手口

セキュリティ研究者らが、失効した一部のVisa非接触カードを再び「生き返らせ」、NFC決済に使用できてしまう「ゾンビカード」攻撃を実証しました。 この攻撃は、カードの有効期限データの取り扱いに関するVisaの EMV Kernel 3の脆弱性を悪用するものです。カードと決済端末の間に位置する攻撃者は、取引の暗号学的チ

cyberpress.org

「ゾンビカード」攻撃、期限切れVisaカードで非接触決済が可能に

新たに実証された実践的なNFCリレー攻撃により、一部の期限切れVisa非接触型カードが、決済端末上では有効なカードとして扱われてしまうことが明らかになりました。 「ゾンビカード」と名付けられたこの手法は、マサチューセッツ大学アマースト校の研究者であるRaja Hasnain Anwar氏、Gerard DeCunha

helpnetsecurity.com

研究者、期限切れクレジットカードで不正決済を可能にする抜け穴を発見

マサチューセッツ大学アマースト校の研究チームは、非接触型クレジットカードが印字された有効期限を過ぎても、さらには利用者が代替カードを受け取った後でさえ使用可能な状態が続くことを実証しました。研究チームはこの手法を「ゾンビカード攻撃」と名付け、USENIX Security 2026でその成果を発表しま

gbhackers.com

Stripe加盟店のAPIキー659件がオンラインに流出、顧客記録68万8000件が露出

サイバー犯罪データ取引フォーラムで公開されたデータ漏洩により、659件の加盟店アカウントに紐づくStripeの実稼働用APIクレデンシャルと、顧客・決済関連データ約35GBが流出しました。 今回の流出は、42カ国の加盟店にまたがる推定68万8363件の顧客記録に影響していますが、これまでに得られている証拠によれば、S