Swarmshop信用卡商店遭攻击,62万张银行卡记录曝光
Group-IB的研究人员在4月8日发表博客,Swarmshop信用卡商店的用户数据(个人信息和支付记录)于3月17日在网上泄露,并被发布在了另一个地下暗网论坛上,其中包含12344条信用卡商店管理员、卖家和买家的记录。 此次泄露的数据还包括目标用户的昵称、哈希密码、联系方式、活动历史和当前余额等等。该数据库还公开了网站上交易的所有泄露数据:其中包括美国、加拿大、英国、中国、新加坡、法国、巴西、沙特阿拉伯和墨西哥的银行发行的623036张银行卡记录。除此之外,还有498份网上银行凭证和69592份美国社会保障号码和加拿大社会保险号码。 虽然,导致此次数据泄露事件的漏洞来源尚不清楚,但研究人员认为,根据曝光的数据记录显示,有两名信用卡商店的用户曾试图注入恶意脚本,并搜索网站联系人信息功能中的安全漏洞。Group-IB的研究人员在分析报告中提到,目前还无法判断这一攻击行为是否与本次数据泄露事件有关联。 据Group IB研究人员称,Swarmshop信用卡商店大概从2019年4月开始运营。截至2021年3月,它的用户基数已经超过了12000,销售的支付卡记录超过60万条。到2021年3月,...
