Cyber-Kriminelle sind ständig auf der Suche nach Möglichkeiten, ihre bösartigen Kampagnen so schnell wie möglich zu monetarisieren. Einzelhandels-Websites Targeting hat sich als sehr profitabel, und es ist keine Überraschung, dass diese Art des Angriffs, kurz als formjacking bekannt, hat geherrscht in 2018.
Treffen Sie Formjacking, eine Prevalent Bedrohung in 2018
Der Angriff umfasst die Injektion von bösartigem Code in die gezielte Website, ermöglicht es Angreifern, [wplinkpreview url =”https://sensorstechforum.com/simple-attack-bruteforces-credit-cards-less-minute/”]Zupacken Kunden Kreditkarte Details.
Laut einem neuen Bericht von Symantec, formjacking hat durchschnittlich betroffen 4,800 Website pro Monat, und hat sich zu einem Lieblings Hacking-Methode werden. Genauer, die Cyber-Firma hat mehr als blockiert 3.7 Millionen formjacking Angriffe auf Websites in 2018 allein. Ein Drittel der Kampagnen fand während der Weihnachtssaison, das ist nicht überraschend,.
Opfer von formjacking sind oft kleine und mittlere Unternehmen, aber hochkarätige Marken sind auch gezielte. Beispiele für solche Unternehmen sind British Airways und Ticket.
Nach dem Bericht, 10 gestohlene Kreditkarten pro kompromittierten Website ist alles was man braucht „in einer Ausbeute von bis zu $ 2,4 Mio. pro Monat führen". Es ist bemerkenswert, dass mit mehr als 380,000 Kreditkarten gestohlen, die British Airways Angriff allein kann Cyber-Kriminelle haben, die mehr als $17 Million.
Ransomware und Cryptojacking Abgelehnt in 2018, aber bleiben Potent Bedrohungen
Cryptojacking und Ransomware, andererseits, sank im 2018. Kurz gesagt, 2018 brachte abnehmenden Erträge, was zu einer geringeren Aktivität.
Zum ersten Mal seit 2013, Ransomware zurückgegangen, Nieder 20 Prozent Gesamt, aber nach oben 12 Prozent für Unternehmen. Mit einem 90 Prozent Sprung in dem Wert von cryptocurrencies, cryptojacking fiel 52 Prozent 2018. Noch, cryptojacking bleibt populär aufgrund einer niedrigen Barriere Eintritts- und minimalen Overhead.
Im vergangenen Jahr wurde auch Herausforderungen in Cloud-Sicherheit, viele gezielte Angriffe, und IoT-Hacks, mit gezielter Angriff Gruppen auf IoT als weichen Einstiegspunkt zunehmend Fokussierung. Die gefährdete IoT Landschaft ermöglicht Kriminellen, eine Vorrichtung zu zerstören oder wischen, stehlen Anmeldeinformationen und Daten, und intercept SCADA Kommunikations, der Bericht sagte.