发布于2022年11月4日3年前 100万张信用卡信息在网络犯罪论坛中免费泄露,超20%仍有效! Cyble 研究团队对网络犯罪和暗网市场的例行监控中,注意到受欢迎的网络犯罪市场所有者AllWorld.Cards在2018年至2019年期间免费泄露了超过100万张信用卡。该威胁行为者声称这样做是为了促进他们的网络犯罪市场发展,并且超过20%的信用卡仍然有效。泄露的信用卡中有以下字段或信息:信用卡号码到期日变异系数名称国家状态城市地址邮政编码电子邮件/电话通过分析发现,这个市场自2021年5月以来一直存在,并且也可以在Tor频道上使用。Cyble研究团队将泄露的信用卡详细信息(和 BIN)与各自的银行、它们的位置(国家)以及它们的类型等相关联。目前已经分析了超过220,000张信用卡,但还未做完所有分析,这是当前的摘要:以下是基于总数的前 100 家银行:银行数量摩根大通银行24988BBVA银行21181意大利邮政公司14066桑坦德银行10703印度国家银行8907BANCOPPEL SA INSTITUCION DE BANCA MULTIPLE6775澳洲国民银行6032美国运通5990巴罗达银行5797圣乔治银行4975BANCO AZTECA SA INSTITUCION DE BANCA MULTIPLE4566SOCIETE MONETIQUE-突尼斯4257印度工业信贷投资银行4141布延银行 KSC4008花旗银行3376法国国家信贷银行3339美国银行3261HDFC银行有限公司2864第一银行有限公司2706中国建设银行2118NU PAGAMENTOS SA2077土耳其担保银行1777UCO银行1634巴拉圭,阿根廷毕尔巴鄂银行1599人民信托公司1547卡纳拉银行1492由人民信托银行预付的香草1483HSBC MEXICO SA INSTITUCION DE BANCA MULTIPLE GRUPO FINANCIERO 汇丰银行1475辛迪加银行1364拉吉银行和投资公司1288国际银行联合会 (UIB)1285法兰沙银行1226尼加拉瓜花旗银行1198尼泊尔投资银行有限公司1186CIM金融有限公司1177印度海外银行1156澳新银行新西兰有限公司1068卡纳塔克银行有限公司1039美国运通公司1029渣打银行991公共银行有限公司979丰业银行923IDBI银行有限公司868瑞典银行860非洲第一银行859印度联合银行838洪都拉斯商业金融银行793AXIS 银行有限公司785金融银行777印度联合银行775桑坦德银行774联邦银行769大建筑协会753国家开发银行732旁遮普国家银行710农业银行704印度中央银行672南非莱利银行662尤尼卡加652BANQUE MISR640TURKIYE IS BANKASI A.S.621美国运通欧洲服务有限公司615CAJAMAR CAJA 农村社会信用合作社557印度银行513BANKIA s.a.510喜马拉雅银行有限公司495巴西银行485巴乔银行474Telenor Banka AD BEOGRAD466卡利吉商业银行 BSC452Portoseg s.a.投资信贷公司448兴业银行447博茨瓦纳非洲银行有限公司432马尔代夫银行432CRDB银行有限公司431BANQUE MAROCAINE DU COMMERCE EXTERIEUR430CSL P.LASMA ISSUED BY SUNRISE BANKS N.A.404联邦银行有限公司404法人银行395赞比亚第一国民银行有限公司393财阀股份公司390遗产银行有限公司363第一银行有限公司357BIDVEST BANK LTD.349CMR FALABELLA SA349马哈拉施特拉银行348斯坦比克银行乌干达有限公司320康泰尼卡公司316SPAREBANK 1 GRUPPEN304希尔顿荣誉会员登高卡303海得拉巴州立银行281锡兰商业银行279KUVEYT TURK KATILIM BANKASI AS274绿点银行270布隆迪银行间银行 (IBB) SARL262AEROMEXICO261利物浦分公司260法国农业信贷银行253比卡内尔和斋浦尔州立银行244以下是按国家划分的:国家数量墨西哥47966印度40119美国33225意大利14919澳大利亚12499南非6687英国6173突尼斯5542土耳其4490巴西4461科威特4008西班牙3968委内瑞拉3409加拿大3062尼泊尔2460中国2206马来西亚1946巴拉圭1603乍得1308沙特阿.拉伯1308黎巴嫩1292乌干达1209尼加拉瓜1198毛里求斯1180新西兰1091斯里兰卡1062赞比亚1036卡塔尔1007喀麦隆909拉脱维亚865洪都拉斯849博茨瓦纳791摩洛哥775埃及756越南743塞尔维亚732萨尔瓦多704坦桑尼亚联合共和国701阿根廷563智利562波兰500罗马尼亚487危地马拉474巴林453马尔代夫432挪威431法国300布隆迪262秘鲁241斯威士兰236尼日利亚222阿.拉伯联合酋长国220大韩民国209丹麦182圣基茨和尼维斯173塞浦路斯137印度尼西亚125蒙古108哥斯达黎加103巴拿马96马拉维90巴基斯坦81纳米比亚76肯尼亚74哥伦比亚65菲律宾63葡萄牙61厄瓜多尔56缅甸56被占领巴勒斯坦领土56多哥53孟加拉国47泰国44约旦39立陶宛38波斯尼亚和黑塞哥维那(简称:波黑)37科索沃共和国37卢旺达36中国台湾省36布基纳法索33克罗地亚31贝宁28马达加斯加27津巴布韦25莫桑比克24保加利亚23波多黎各18斯洛伐克18柬埔寨17加纳17伊拉克13科特迪瓦10关岛9前南斯拉夫的马其顿共和国9乌克兰9日本6荷兰4捷克共和国3马里3以下是卡片类型的分布:卡的种类数量经典卡71775电子卡38068标准卡34115预付卡28259铂金卡13753世界卡8834黄金卡8571商务卡6735企业卡4548绿卡901礼物卡731金/标准/钛/白金卡724签名卡697钛卡476蓝卡408虚拟卡192旋转卡94无限卡22购物卡13百夫长11奥普蒂玛11BLACK CARD8商业世界卡8奖励卡2终极卡1建议以下是一些基本的网络安全最佳实践,可用于创建针对攻击者的第一道控制线。建议遵循以下实践: 1.切勿通过电话、电子邮件或短信分享您的个人信息,包括财务信息。 2.除了实施多因素身份验证外,增加密码复杂程度。 3.养成密切关注您的金融交易的习惯,如果您发现任何可疑活动,请立即联系相关银行 。4.尽可能以谨慎的方式在您的计算机、移动设备和其他连接的设备上打开自动软件更新功能。 5.切勿在未验证真实性的情况下打开不受信任的链接和电子邮件附件。 大数据时代,数据作为维持社会运转的核心资源,意味着财富、意味着知识与信息,意味着企业甚至国家在科技浪潮中的核心竞争力。随着信息技术的发展与应用,数据渗透到人类社会的各个方面,重要性不言而喻。目前尚未得知犯罪组织是如何获取如此庞大的信息,但通过频繁发生的数据泄露及盗取事件不难发现,犯罪团伙的手段也随着社会信息技术的发展不断进步。想要确保企业数据安全,仅靠传统安全防护软件或手段难以应对日益复杂的网络攻击和恶意软件。软件安全是网络安全最基础防线,软件自身安全的提升也是杜绝数据泄露,提高网络安全防护的重要手段。在软件开发阶段加强软件安全检测修复,利用静态代码安全检测工具检测及修复安全漏洞,有助于提高软件安全性,增强软件抵御网络攻击能力,为确保数据安全筑牢基础。参读链接:https://blog.cyble.com/2021/08/08/one-million-credits-cards-leaked-in-a-cybercrime-forum-for-free/本文作者:中科天齐软件安全中心, 转载请注明来自FreeBuf.COM
创建帐户或登录后发表意见