知名網絡安全公司Group-IB周四發佈瞭一份報告,記錄瞭Swarmshop--被描述為被盜個人和支付記錄(如信用卡數據)的 "社區 "商店--如何看到其用戶和管理員數據的主要緩存在網上泄露到另一個地下黑客論壇。恰如其分地,Group-IB報告總結這裡發生的事情的標題是 "What Goes Around Comes Around"(善有善報,惡有惡報)。
根據這份報告,在另一個地下論壇上發佈的Swarmshop數據庫包含瞭12344條卡店管理員、賣傢和買傢的記錄。這是根據Group-IB提供的推文線索獲得的,該推文還指出,這個數據庫還 "暴露瞭網站上所有被泄露的交易數據,包括623036條支付卡記錄、498套網上銀行賬戶憑證和69592套美國社會安全號碼和加拿大社會保險號碼"。
鑒於Swarmshop所代表的數據庫的性質,這可能並不令人感到驚訝,這也不是第一次被盜的數據中心發現自己處於其他網絡犯罪分子的目標。2020年1月,該網站的記錄在一個地下論壇上被泄露,據說是由一個出於報復動機的用戶。同時,以下是外媒知道的關於這次新泄露事件的其他情況--數據轉儲包括超過62.3萬張支付卡的記錄,其中近63%是由美國銀行發行的。
"雖然地下論壇被黑客攻擊的情況時有發生,但卡店數據泄露事件並不常見,"Group-IB首席技術官Dmitry Volkov說。"除瞭買傢和賣傢的數據外,這種數據泄露行為還暴露瞭大量被泄露的普通用戶的支付和個人信息。雖然來源仍然不明,但一定是那些報復性黑客案件之一。由於所有賣傢都失去瞭他們的貨物和個人數據,這對卡店來說是一個重大的聲譽打擊。該店不太可能恢復狀態。"