سرقت سفارشهای آنلاین کاربران از شرکت PickPoint
به گزارش کارگروه امنیت سایبربان؛ سرویس ارائه سفارشات فروشگاههای آنلاین در روسیه که بهتازگی قربانی حمله سایبری شده بود، در گزارش جدید خود از سرقت سفارشات کاربران خبر داد.
در این حمله که 4 دسامبر رخداد حدود 2732 پایانه آلودهشدند که شامل 49 هزار سفارش به ارزش 150 میلیون روبل بودند. از این میان 1000 سفارش سرقت شده است.
نادیِژدا رامانووا، مدیر پیک پوینت اعلام کرد از وزارت کشور درخواست شده در خصوص این حادثه و سرقت محصولات پرونده تشکیل دهد.
سِرگِی گالاوانوف، کارشناس آزمایشگاه کسپرسکی در این خصوص اعلام کرد معمولاً مهاجمان در چنین حملاتی با استفاده از آسیبپذیریها یا ایمیلهای فیشینگ به زیرساخت قربانی دسترسی پیدا میکنند. سپس با نفوذ به سیستمهای هدف دستورات لازم را به دستگاهها ارسال میکنند.
به گفته وی، پیشتر مهاجمان حملات مشابهی را با استفاده از بدافزار «Carbanak» علیه شماری از عابر بانکها انجام داده و وجه موردنظر خود را از دستگاهها سرقت کرده بودند.
پیک پوینت سرویس ارائه سفارشات فروشگاههای آنلاین از طریق پایانههای دیجیتال پستی است که بنابر آمار اختصاصی خود شرکت، 80 درصد از سفارشات آنلاین خردهفروشها در روسیه از طریق این سرویس ارائه میشود.
پایانههای پیک پوینت مختص مرسولات با ابعاد کوچک فروشگاههای آنلاین بوده و کاربران میتوانند سفارشات خود را از نزدیکترین پایانه به محل اسکان خود دریافت کنند.