Nhóm nghiên cứu của công ty an ninh mạng Cyble đã tiết lộ có một dữ liệu thẻ tín dụng khổng lồ bị đăng bán trên dark web (web tối).
*Dark web (tạm dịch: web tối) là những nội dung mạng World Wide Web nằm trong darknet trực tuyến nhưng không thể truy cập bằng những cách thông thường mà phải sử dụng các phần mềm chuyên biệt.
*Các trang web darknet chỉ có thể được truy cập bằng một số trình duyệt đặc biệt. Người dùng darknet gần như ẩn danh hoàn toàn do cấu trúc bảo mật nhiều lớp, dữ liệu giữa hai bên (người dùng và trang web) được mã hóa và truyền qua nhiều mạng trung gian, kết nối thay đổi liên tục. Các thông tin như vị trí địa lý, IP của cả người dùng và chủ trang web đều không thể tìm ra.
Nhóm nghiên cứu Cyble tiết lộ rằng ngày 29/05, dữ liệu của hơn 80.000 thẻ tín dụng bị đăng bán trên dark web.
Theo thông báo, thẻ bị đăng bán có 2 loại: Visa và Mastercard. Những thẻ này dường như thuộc nhiều nước khác nhau như Mỹ (33K), Pháp (14K), Úc (5K), Vương quốc Anh (5K), Canada (2K), Singapore (1,2 K ) và Ấn Độ (1,3K).
Giá mua thông tin thẻ tín dụng là $5 crypto (bao gồm các thông tin: tên chủ thẻ, mã CVV, ngày hết hạn). Giá mua các thông tin này là cố định, bất kể thẻ đó trong thực tế có giá trị bao nhiêu.
Nội dung bài viết
Thông tin địa chỉ thanh toán bị rò rỉ
Theo nghiên cứu, rò rỉ thông tin thanh toán (bao gồm địa chỉ của mỗi chủ thẻ) giúp công ty an ninh mạng dễ dàng xác minh nguồn gốc quốc gia của mỗi thẻ.
Không rõ tin tặc đã đánh cắp dữ liệu từ đâu, nhưng Cyble tin rằng nó có thể đến từ một trang web lừa đảo hoặc một cửa hàng trực tuyến bị tin tặc chọc thủng.
Cyble đã tạo ra một công cụ tìm kiếm để mọi người có thể kiểm tra xem thông tin cá nhân của mình có bị rò rỉ trên dark web hay không. Tổng cộng, database (cơ sở dữ liệu) có chứa hơn 40 tỷ hồ sơ.
Những vụ đăng bán dữ liệu khác
Trước đó, Cycle cũng đã xác định và báo cáo một vụ vi phạm dữ liệu lớn khác. Liên quan đến hơn 47,5 triệu hồ sơ Truecaller của Ấn Độ được rao bán trên dark web chỉ với $1.000.
Hôm 15/05, các tin tặc ẩn danh đã lấy dữ liệu của hơn 129 triệu chủ sở hữu xe hơi Nga và tiết lộ nó trên darknet để đổi lấy tiền điện tử như Bitcoin (BTC).
Một nhóm tin tặc cũng chọc thủng diễn đàn Ethereum.org và được cho là đã đăng bán database 3 ví tiền điện tử phổ biến nhất.
Nguồn: cointelegraph – Dark Web Merchants Sell Thousands of Stolen Credit Card Numbers