(文章來源:中國智能手機(jī)網(wǎng))
全球網(wǎng)絡(luò)安全和殺毒品牌卡巴斯基(Kaspersky)的研究人員警告稱,到2020年,將有更多網(wǎng)絡(luò)犯罪集團(tuán)瞄準(zhǔn)在線支付處理系統(tǒng)。在過去的幾年里,所謂的JS-skimming(從網(wǎng)上商店竊取支付卡數(shù)據(jù)的方法)在攻擊者中非常流行。
卡巴斯基的研究人員在他們最新的報(bào)告中說,他們目前知道至少有10個不同的行動者參與了這類攻擊。報(bào)告稱,他們的數(shù)量將在明年繼續(xù)增長,并補(bǔ)充說,最危險的攻擊將是那些提供電子商務(wù)即服務(wù)(e-commerce as-a-service)等服務(wù)的公司,這將導(dǎo)致數(shù)千家公司的妥協(xié)。
“今年是許多重要進(jìn)展之一。正如我們預(yù)計(jì)在2018年底,看到新cybercriminal團(tuán)體的出現(xiàn),像CopyPaste沉默集團(tuán)攻擊的新地理網(wǎng)絡(luò)罪犯轉(zhuǎn)移他們的注意力到數(shù)據(jù),幫助繞過反欺詐系統(tǒng)的攻擊,“Yuriy Namestnikov,卡巴斯基安全研究員在一份聲明中說。
同時閱讀:谷歌發(fā)布了針對谷歌付費(fèi)用戶的安全提示,以幫助對付騙子。“行為和生物特征數(shù)據(jù)在地下市場出售。此外,我們預(yù)計(jì)JS-skimmer的基地攻擊會增加,他們做到了。隨著2020年的臨近,我們建議金融行業(yè)潛在受影響地區(qū)的安全團(tuán)隊(duì)準(zhǔn)備迎接新的挑戰(zhàn),”Namestnikov說。
此外,根據(jù)卡巴斯基對金融領(lǐng)域威脅前景的預(yù)測,網(wǎng)絡(luò)犯罪分子還將瞄準(zhǔn)在全球用戶中變得更受歡迎的移動投資應(yīng)用。并非所有這些應(yīng)用程序都采用了最佳安全措施,比如多因素認(rèn)證或保護(hù)應(yīng)用程序連接,這可能會給網(wǎng)絡(luò)罪犯提供一種針對此類應(yīng)用程序用戶的潛在途徑。
研究顯示,iPhone用戶被黑的風(fēng)險是三星用戶的167倍。卡巴斯基的研究和對地下論壇的監(jiān)控表明,一些流行的移動銀行木馬的源代碼實(shí)際上被泄露到了公共領(lǐng)域。以前類似的惡意軟件源代碼泄露案例(如Zeus, SpyEye)導(dǎo)致這些木馬的新變種數(shù)量增加。研究人員警告說,到2020年,這種模式可能會重復(fù)。
他們表示,他們預(yù)計(jì),在非洲和亞洲地區(qū)以及東歐,專門從事向銀行出售網(wǎng)絡(luò)接入的犯罪團(tuán)伙的活動將有所增加。它們的主要目標(biāo)是小銀行,以及最近被大公司收購的金融機(jī)構(gòu)。這些大公司正在按照母公司的標(biāo)準(zhǔn)重建自己的網(wǎng)絡(luò)安全系統(tǒng)。此外,預(yù)計(jì)這些銀行可能成為有針對性的勒索軟件攻擊的受害者,因?yàn)殂y行是那些更有可能支付贖金而不是接受數(shù)據(jù)損失的機(jī)構(gòu)之一。
(責(zé)任編輯:fqj)
-
網(wǎng)絡(luò)安全
+關(guān)注
關(guān)注
11文章
3339瀏覽量
61446 -
支付系統(tǒng)
+關(guān)注
關(guān)注
0文章
79瀏覽量
10501
發(fā)布評論請先 登錄
深入解析電商支付API的性能瓶頸與解決方案

在線智能雷電預(yù)警系統(tǒng)的多場景應(yīng)用部署方案

雷電流智能在線防雷監(jiān)測系統(tǒng)應(yīng)用方案

NFC技術(shù)在支付領(lǐng)域的巨大潛力

NFC圓幣卡又稱錢幣卡,廣泛應(yīng)用于支付系統(tǒng)、門禁管理、交通票務(wù)和會員識別等領(lǐng)域
華為支付-商戶基礎(chǔ)支付場景準(zhǔn)備
華為支付-商戶基礎(chǔ)支付場景開發(fā)步驟
華為支付-免密支付接入支付并簽約場景
華為支付接入規(guī)范
IP數(shù)據(jù)中的哪些信息可以完善支付安全流程
航空發(fā)動機(jī)面臨的終端威脅作用機(jī)理及威脅模式解析

智能防雷接地在線監(jiān)測系統(tǒng)解決方案

識別IP地址威脅,構(gòu)筑安全防線
亞馬遜云科技如何追蹤并阻止云端的安全威脅
淺談計(jì)量支付管理系統(tǒng)在項(xiàng)目中的應(yīng)用

評論