Publicité
La bourse est fermée
  • CAC 40

    8 219,14
    +31,49 (+0,38 %)
     
  • Euro Stoxx 50

    5 085,08
    +30,67 (+0,61 %)
     
  • Dow Jones

    39 512,84
    +125,08 (+0,32 %)
     
  • EUR/USD

    1,0772
    -0,0012 (-0,11 %)
     
  • Gold future

    2 366,90
    +26,60 (+1,14 %)
     
  • Bitcoin EUR

    56 444,25
    -1 903,70 (-3,26 %)
     
  • CMC Crypto 200

    1 258,25
    -99,76 (-7,35 %)
     
  • Pétrole WTI

    78,20
    -1,06 (-1,34 %)
     
  • DAX

    18 772,85
    +86,25 (+0,46 %)
     
  • FTSE 100

    8 433,76
    +52,41 (+0,63 %)
     
  • Nasdaq

    16 340,87
    -5,40 (-0,03 %)
     
  • S&P 500

    5 222,68
    +8,60 (+0,16 %)
     
  • Nikkei 225

    38 229,11
    +155,13 (+0,41 %)
     
  • HANG SENG

    18 963,68
    +425,87 (+2,30 %)
     
  • GBP/USD

    1,2525
    +0,0001 (+0,01 %)
     

Attention lors de vos achats en ligne : des hackers infectent les sites d’e-commerce

Une célèbre technique de vol de données de carte bancaire — nommée Magecart — a refait surface. Les hackers ciblent en priorité les sites d’e-commerce, notamment en période de soldes, pour exfiltrer les infos et les revendre.

Les hackers ne ratent jamais les soldes : les vagues d’achats sur les sites d’e-commerce sont l’occasion parfaite pour piocher dans le portefeuille des clients imprudents. En enquêtant sur une célèbre technique de vol de données bancaires baptisée Magecart, les experts en cyber de Malwarbytes ont découvert « un paradis du crime numérique ». Ils détaillent leur investigation dans un rapport publié le 9 janvier 2023.

Magecart est une méthode de piratage employée par plusieurs groupes russophones. On parle plus communément de « skimmer » pour définir un code malveillant s’infiltrant sur les sites de vente. Une fois que la victime tape son numéro de carte au moment de l’achat du bien, le malware exfiltre les données sur un serveur externe. Ici, toutes les infos sont envoyées sur hébergeur russe nommé DDoS guard. Les chercheurs ont trouvé de nombreuses plateformes de reventes de ces données sur ces serveurs.

PUBLICITÉ

Plusieurs dizaines milliers de numéros de cartes de crédit — y compris le CCV au dos de la carte — sont en vente sur ces sites. Si votre banque vous a contacté pour des tentatives d’achats frauduleux, il est possible que vous ayez entré vos informations dans un site infecté par un skimmer durant les derniers mois.

[Lire la suite]