Cyberatak na sklepy Warner Music. Hakerzy zdobyli dane klientów i kart płatniczych

Wytwórnia Warner Music przyznała, że padła ofiarą cyberataku, w wyniku którego hakerom udało się uzyskać dostęp do danych klientów części należących do Warner Music internetowych sklepów. Do wiadomości nie podano ich listy, ale wiadomo, że cyberprzestępcom udało się dotrzeć zarówno do danych osobowych, jak i kompletnych danych kart płatniczych, co stanowi otwartą drogę do kradzieży pieniędzy nieświadomych sprawy klientów.

Warner Music przyznaje, że miał miejsce atak na jego infrastrukturę, fot. PexelsWarner Music przyznaje, że miał miejsce atak na jego infrastrukturę, fot. Pexels
Oskar Ziomek

Jak podają badacze bezpieczeństwa z firmy ESET, informacje o zajściu znalazły się w zgłoszeniu wysłanym do Biura Prokuratora Generalnego w Kalifornii. Wynika z niego, że przestępcy przejęli kontrolę nad częścią sklepów należących do Warner Music między 25 kwietnia a 5 sierpnia bieżącego roku. To duży przedział czasowy, wobec czego można przypuszczać, że w praktyce opisywany atak to seria tego rodzaju incydentów, które miały miejsce w niewielkich odstępach od siebie.

Cyberprzestępcom udało się w ten sposób dotrzeć do baz danych zawierających informacje o klientach. Uzyskano tym samym dostęp między innymi do kompletnych danych zapisanych przez klientów kart płatniczych, a więc włącznie z numerami CVC/CVV i datą ważności. Jak podają eksperci, wytwórnia padła najpewniej ofiarą tak zwanego web skimmingu, czyli ataku zaczynającego się od infekcji strony internetowej za pomocą oprogramowania, które pozwala przestępcom przechwytywać dane klientów na etapie składania zamówień.

"Ataki typu web skimming stały się w ciągu ostatnich lat bardzo popularne, a przy tym bardzo niebezpieczne dla użytkowników" – wyjaśnia Kamil Sadkowski z firmy ESET. "Jak pokazuje przykład Warner Music, zainfekowane mogą zostać nawet strony dużych podmiotów, cieszących się renomą i zaufaniem klientów, przez co użytkownik w zasadzie nie jest w stanie sam zauważyć lub wykryć, że pada właśnie ofiarą ataku" – dodaje.

Klienci, którzy korzystali ze sklepów należących do Warner Music powinni zwrócić szczególną uwagę, czy w historii ich transakcji bankowych nie zarejestrowano podejrzanych działań. Warto pamiętać o możliwości zastrzeżenia karty, a w razie nieuprawnionego dostępu – o procedurze chargeback pozwalającej odzyskać skradzione środki.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Windows 11 z nową aktualizacją. Poprawi m.in. Eksplorator plików
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Linux 7.1 RC2 dostępny. Poprawki KVM i narzędzia AI
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Ministerstwo Cyfryzacji: 355 mln zł na chmurę rządową i cyfrową tożsamość
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Microsoft usuwa pasek boczny z Edge'a. Copilot zostaje
Windows 10 u co czwartego gracza. Nowe dane Steam
Windows 10 u co czwartego gracza. Nowe dane Steam
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Wiadomość o nadpłacie za gaz. Podszywają się pod Orlen
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Zapowiedź zmian w mObywatelu. Rewolucja dla kierowców
Odpalił Dooma w... chatbocie. Ty też możesz
Odpalił Dooma w... chatbocie. Ty też możesz
YouTube włącza PIP dla wszystkich użytkowników
YouTube włącza PIP dla wszystkich użytkowników
Kabel USB-C: co sprawdzić przed zakupem?
Kabel USB-C: co sprawdzić przed zakupem?
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE