p } ?>

产品展示

新型NFC利用的Ghost Tap攻击技术受到关注 媒体

新型NFC利用的Ghost Tap攻击技术受到关注 媒体

新兴的Ghost Tap攻击技术

关键要点

Ghost Tap攻击者利用NFC技术进行现金提取。攻击从支付卡数据和一次性密码的泄露开始,随后通过中继服务器将信息传递给钱贼。新的提取策略相较于NGate攻击提供了更高效的犯罪方式。银行需对同一张卡在不同地点的交易保持警惕,以尽早发现可疑活动。

根据BleepingComputer的报道,越来越多的攻击者开始利用新出现的Ghost Tap攻击技术,该技术利用NFC近场通信来从目标的销售终端进行现金提取。

Ghost Tap攻击的开始流程是窃取支付卡数据和虚拟钱包的一次性密码,这些信息会通过中继服务器传递给钱贼,从而实现不易被发现的资金提取。这一策略比之前发现的NGate攻击有了显著改善,后者需要攻击者进行ATM取现。Threat Fabric的分析指出:“这种新的现金提取策略给金融机构带来了挑战:网络犯罪分子能够在多个不同地点进行小额离线购买,这或许不会触发反欺诈机制,这样一来,网络犯罪分子就能够成功购买可进一步转售的商品如礼品卡。”

飞鱼加速器苹果版

新型NFC利用的Ghost Tap攻击技术受到关注 媒体

Threat Fabric建议银行在审查交易时,特别要关注同一张卡在不同地点的交易,这些交易在收费的时间段内是不可能完成的。可见,金融机构必须提高警惕,以减轻此类攻击造成的损失。

攻击类型主要特点风险Ghost Tap利用NFC进行匿名现金提取可能绕过反欺诈机制,减少检测概率,使得犯罪者隐蔽性更强NGate依赖ATM取现相对易被发现,风险较高

“新的提取策略挑战了现有的金融安全机制,要求金融机构必须加强对可疑交易的监测。” Threat Fabric

  1. 年度交易 合并Fishtech Group与Herjavec Group 媒体 年度交易 合并Fishtech Group与Herjavec Group 媒体

    Cyderes:鱼技集团与赫赛维克集团的合并主要重点Cyderes的诞生:鱼技集团与赫赛维克集团的合并形成了一个强大的网络安全服务公司。服务范畴:提供包括管理型检测和回应MDR、专业服务和身份解决方案等多元化服务,满足企业日益复杂的信息安全需求。增强国际拓展:Apax基金将与公司管理团队共同推动进一...

  1. 最佳 SIEM 解决方案 企业安全 媒体 最佳 SIEM 解决方案 企业安全 媒体

    Splunk Enterprise Security:现代数据驱动的SIEM解决方案关键要点Splunk Enterprise Security是一个数据驱动的现代安全信息和事件管理(SIEM)解决方案。提供全方位的可视化,并能够应用自定义的高级分析和智能功能。企业需要通过现代SIEM简化安全事件的...