cybersécurité

Un service de réexpédition de produits achetés avec des cartes volées victime d’un piratage

Le chercheur américain en cybersécurité Brian Krebs a publié, les 2 et 6 novembre 2023, une enquête sur un service de réexpédition de produits high-tech achetés avec des cartes volées. Cette entreprise cybercriminelle, baptisée SWAT USA Drop Service, a subi un piratage venant probablement d’un concurrent. Cette fuite a révélé de nombreuses informations internes permettant de détailler son mode de fonctionnement.

Originellement, les cybercriminels utilisaient des cartes bancaires volées pour commander en ligne des produits high-tech coûteux. Ils les faisaient livrer en Russie, en Europe de l’Est ou en Afrique du Nord, où ils les revendaient sur le marché noir local. Mais les enseignes d’e-commerce ne livrent désormais plus dans ces pays une commande payée avec une carte issue d’une autre région du monde.

Les cybercriminels se sont donc rabattus sur des services comme SWAT USA, qui emploient légalement des intermédiaires, baptisés « drops », séjournant dans les pays où les cartes ont été volées. Ils reçoivent des produits high-tech, achetés avec ces cartes, et doivent les réexpédier, à l’aide d’étiquettes pré-payées, dans les pays où ils seront revendus au marché noir.

La plupart de ces « drops » agissent de bonne foi et ne savent pas qu’ils participent à une opération criminelle. SWAT USA les recrute via des annonces en ligne promettant une rémunération attractive, émanant de dizaines d’entreprises-écrans. Mais ces dernières rompent généralement toute communication avec le « drop » à la date prévue du premier salaire. SWAT USA emploie actuellement environ 1 200 personnes aux États-Unis pour réaliser ces réexpéditions.

Source

Veille-cyber

Recent Posts

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières

Le règlement DORA : un tournant majeur pour la cybersécurité des institutions financières Le 17…

1 jour ago

Cybersécurité des transports urbains : 123 incidents traités par l’ANSSI en cinq ans

L’Agence nationale de la sécurité des systèmes d'information (ANSSI) a publié un rapport sur les…

1 jour ago

Directive NIS 2 : Comprendre les obligations en cybersécurité pour les entreprises européennes

Directive NIS 2 : Comprendre les nouvelles obligations en cybersécurité pour les entreprises européennes La…

3 jours ago

NIS 2 : entre retard politique et pression cybersécuritaire, les entreprises dans le flou

Alors que la directive européenne NIS 2 s’apprête à transformer en profondeur la gouvernance de…

4 jours ago

Quand l’IA devient l’alliée des hackers : le phishing entre dans une nouvelle ère

L'intelligence artificielle (IA) révolutionne le paysage de la cybersécurité, mais pas toujours dans le bon…

5 jours ago

APT36 frappe l’Inde : des cyberattaques furtives infiltrent chemins de fer et énergie

Des chercheurs en cybersécurité ont détecté une intensification des activités du groupe APT36, affilié au…

5 jours ago

This website uses cookies.