I criminali informatici sono costantemente alla ricerca di modi per monetizzare le loro campagne maligni più rapidamente possibile. Targeting siti web di vendita al dettaglio si è dimostrato molto redditizio, e non è una sorpresa che questo tipo di attacco, poco noto come formjacking, è stato prevalente in 2018.
Incontra Formjacking, una minaccia prevalente in 2018
L'attacco prevede l'iniezione di codice dannoso nel sito web mirato, permettendo attaccanti a [wplinkpreview url =”https://sensorstechforum.com/simple-attack-bruteforces-credit-cards-less-minute/”]carta di credito dei clienti Grab dettagli.
Secondo un nuovo rapporto di Symantec, formjacking ha colpito una media di 4,800 sito al mese, ed è diventato un metodo di hacking preferito. Più specificamente, l'azienda ha bloccato sicurezza informatica più 3.7 milioni di attacchi contro i siti web in formjacking 2018 da solo. Un terzo delle campagne ha avuto luogo durante la stagione dello shopping natalizio, che non è sorprendente a tutti.
Le vittime di formjacking sono spesso piccole e medie imprese, ma alte marche del profilo sono anche mirati. Esempi di tali aziende sono British Airways e Ticketmaster.
Secondo il rapporto, 10 carte di credito rubate per sito Web compromesso è tutto quello che serve “di provocare una resa di fino a $ 2.4M al mese". È interessante notare che, con più di 380,000 carte di credito rubate, l'attacco British Airways da sola può aver fatto più di criminali informatici $17 milione.
Ransomware e Cryptojacking declinato in 2018, ma rimangono rischi potenti
Cryptojacking e ransomware, d'altronde, declinato in 2018. Poco detto, 2018 rendimenti decrescenti portato, con conseguente minore attività.
Per la prima volta dal 2013, ransomware è diminuita, giù 20 per cento complessivo, ma in aumento 12 per cento per le imprese. Con un 90 per cento tuffo nel valore delle cryptocurrencies, cryptojacking caduto 52 per cento in 2018. Ancora, cryptojacking rimane popolare a causa di una bassa barriera di ingresso e di overhead minimo.
L'anno scorso ha visto anche le sfide in sicurezza del cloud, un sacco di attacchi mirati, e hack IoT, con i gruppi di attacco mirato sempre più concentrandosi su degli oggetti come un punto di ingresso morbido. Il paesaggio vulnerabili IoT permette ai criminali di distruggere o cancellare un dispositivo, rubare le credenziali e dati, e intercettare le comunicazioni SCADA, il rapporto disse.