一项新的实验跟踪信用卡数据在犯罪网络中的传播

一旦信用卡号泄露到网上,会发生什么?这是一个重要的问题,因为数据泄露每月都会将越来越多的个人数据转储到网络上,但一旦信息超出了公司的掌握范围,人们对其传播方式仍知之甚少。随着安全公司努力更早更快地发现漏洞,一项新的研究揭示了数据在入侵后可能传播的距离和速度。...

一旦信用卡号泄露到网上,会发生什么?这是一个重要的问题,因为数据泄露每月都会将越来越多的个人数据转储到网络上,但一旦信息超出了公司的掌握范围,人们对其传播方式仍知之甚少。随着安全公司努力更早更快地发现漏洞,一项新的研究揭示了数据在入侵后可能传播的距离和速度。

007Ys3FFgy1gq0h7d7aj7j31ko11s4qp

“违约数据真的有流动性市场吗?”

今年早些时候,安全公司BitGlass决定通过一个小实验来测试地下市场。该公司创建了一个Excel文件,其中包含1568个伪造的个人资料,包括姓名、电话号码、地址、社保号码和信用卡号码。除了伪造的数据外,该文件还有一个隐藏的水印,每次打开该文件时都会向BitGlass报告,就像一个寻的信标。然后,该公司将该文件放到一个公共Dropbox帐户上,并将其发布到几个网络犯罪论坛上,然后等待信标打电话回家。

比特玻璃CEO纳特·卡西克在接受《金融危机》采访时说:“我们正试图弄清楚,是否真的存在着一个流动性的违约数据市场?”如果你带着一百万的社会保障数字出去,你会怎么办呢?”因为Bitglass在日常的防漏业务中已经使用了水印技术,所以这是一个廉价的实验,而且,事实证明,这是一个启发性的实验。

在22个国家观看1081场

结果令人惊讶,因为数据涉及面广,传播速度慢。在最初的8天里,这个文件似乎一直局限于发布它的论坛,在发布后的前8天里只有200次浏览。然后,突然间,文件爆炸了,在接下来的四天里又清除了800个视图。12天后,Bitglass的Excel文件在22个不同的国家至少被打开了1081次。

在某些情况下,这些模式甚至表示另一端的特定群体。Bitglass挑选了两个特定的相关黑客群体——一个在俄罗斯,一个在尼日利亚——在数据中以集群的形式出现。在每种情况下,组在相同的常规区域中显示为不同的IP地址,并且所有数据点在几分钟内彼此打开文件。对Bitglass来说,这是一个私人聊天室的足迹,也可能是一个有组织的犯罪集团的证据。

比特格拉斯的数据并不完美。excel文件中的信息可能被拉到另一个文件中,绕过公司的导航信标。IP地址可能是通过VPN或Tor网络隐藏的——而且知道网络罪犯的习惯,很可能他们中的很多人都是。尽管如此,即使寻的信标数据还不完整,它还是一个了解黑暗网络相对迟缓状态的宝贵窗口。如果公司能够在第一周内发现并应对这一漏洞,而当时只有200人看到了这些数据,那么他们就可以在大多数犯罪分子甚至还不知道这些数据存在的时候就开始采取反欺诈措施。

不幸的是,大多数公司的违约反应仍然是以月而不是以天来衡量的。在第一批信用卡被盗24天后,目标漏洞的消息浮出水面,而家得宝的漏洞在近4个月内未被发现。在PF Chang's,类似的违规行为在10个月内未被发现,影响了33个地点使用的信用卡。

  • 发表于 2021-04-29 11:56
  • 阅读 ( 77 )
  • 分类:互联网

你可能感兴趣的文章

facebook令人着迷(和不安)的秘密实验历史

...的伦理问题。毕竟,成千上万的用户在不知不觉中参与了一项研究,这项研究可能使他们比平时更快乐或更沮丧。 ...

  • 发布于 2021-03-14 21:31
  • 阅读 ( 209 )

当心这8个covid-19网络骗局

...呈阳性。然后,这些网络骗子要求受害者提供个人信息和信用卡信息,以“下载”官方结果或开处方。 ...

  • 发布于 2021-03-28 18:06
  • 阅读 ( 212 )

旅游预订网站遭遇海量数据泄露:如何保护自己?

... 它有你的信用卡号码,持卡人的姓名,到期日期和CVV,以及其他付款细节。 ...

  • 发布于 2021-03-29 11:29
  • 阅读 ( 269 )

你现在可以使用移动数据玩谷歌视场游戏

谷歌(Google)正在推出一项新的Stadia实验,它将允许你通过移动数据连接来传输游戏。该公司在体育场社区博客上宣布了这一新功能。 ...

  • 发布于 2021-03-31 07:41
  • 阅读 ( 249 )

想与网络投票误传作斗争吗?一项新的研究提出了针对特朗普推特的理由

随着2020年总统选举的临近,社交网络承诺将尽量减少有关选民欺诈或“操纵”邮寄选票的虚假谣言,这是一种大多是虚构的威胁,会阻碍投票,并对民主进程产生怀疑。但最新研究表明,这些谣言并非诞生于Facebook或Twitter的阴...

  • 发布于 2021-04-17 12:11
  • 阅读 ( 199 )

当每个人都戴着谷歌眼镜的时候,你还会是个陌生人吗?

...费者的脸是一个永久性的标识符,不能以消费者获得新的信用卡号码或删除跟踪cookie的方式进行更改。”
 然而,人脸识别工具的开发人员认为,不可识别的权利并不能胜过该技术所能提供的真正好处。NameTag的Tussy将他的产品...

  • 发布于 2021-04-25 17:04
  • 阅读 ( 211 )

特勤局说,1000多家美国企业受到袭击,袭击目标

...击使得黑客能够监控所有通过结账电脑的信息,包括客户信用卡。UPS和Supervalu都宣布他们受到了袭击的影响,但还有很多人还没有站出来。 目前尚不清楚有多少不同的攻击者对各种漏洞负责,但报告强调了大多数销...

  • 发布于 2021-04-27 03:59
  • 阅读 ( 83 )

facebook在一项新的移动实验中带回了这条信息

在20世纪90年代末和21世纪初,在Facebook创建世界上第一个十亿人的社交网络之前,我们中的许多人通过即时消息保持联系。像AIM和ICQ这样的服务不仅让我们通过聊天保持联系,还让我们通过留言保持联系——这些小片段让朋友知...

  • 发布于 2021-04-29 13:41
  • 阅读 ( 90 )

康卡斯特正在推出一项新的15美元的互联网电视服务,名为流

康卡斯特正在推出一项新的流式有线电视服务,名为Stream,该服务将允许Xfinity互联网用户每月支付15美元,用于在平板电脑、笔记本电脑和智能**上观看来自十几个网络的节目。Stream将于今年夏天在波士顿以beta版的形式推出,年...

  • 发布于 2021-04-30 17:54
  • 阅读 ( 174 )

国会女议员凯瑟琳·克拉克在sxsw宣布网络犯罪执法培训法案

民主党众议员凯瑟琳·克拉克(Katherine Clark)宣布了一项新的联邦法案,旨在加强对警察部门的网络犯罪执法培训,并建立一个国家资源中心,托管一个专门针对网络犯罪的图书馆。克拉克在SXSW的一个小组上宣布了这项法案,内...

  • 发布于 2021-05-03 19:55
  • 阅读 ( 215 )
tfTV4405176961
tfTV4405176961

0 篇文章

相关推荐