Pesquisadores da Universidade de Massachusetts Amherst alertaram que cartões de crédito expirados da Visa podem ser explorados para realizar pagamentos sem contato, um técnica descrita como ‘zombificação’ de cartões.

O estudo, apresentado na conferência Usenix Cybersecurity, demonstrou que fraudadores podem usar um aplicativo do tipo man-in-the-middle para retransmitir dados de cartões expirados por meio de dois dispositivos móveis, contornando validações de expiração.

A falha identificada reside na cadeia de autenticação dos pagamentos sem contato. A Visa, segundo os pesquisadores, teria uma vulnerabilidade específica que permite que cartões expirados passem pela verificação, delegando a autenticação para o banco do titular. Alguns bancos bloqueiam essas transações, enquanto outros não.

Como resultado, golpistas podem recuperar cartões expirados de lixo e utilizá-los em terminais de ponto de venda onde não há supervisão humana. A recomendação é destruir cartões expirados com tesouras para evitar que sejam reativados.

Em outras notícias, a Apple environmentiou um número recorde de alertas de spyware mercenário para usuários em 110 países, com aumento de mais de 30% em relação a rodadas anteriores, segundo TechCrunch. Entre os alvos estava um soldado ucraniano.

Esse aumento coincide com a descoberta de ferramentas de hacking em massa como DarkSword e Coruna para iOS, por parte de pesquisadores da iVerify e Google.

A Ucrânia relatou um ciberataque contra o retalhista russo Wildberries, combinado com ataques de drones que destruíram parte de sua infraestrutura, em meio à guerra cibernética entre os países.

Agências dos EUA, incluindo NSA, FBI e CISA, alertaram que hackers estão utilizando IA para automatizar ataques à infraestrutura crítica, um nova frente de ameaças.

Com informações de: Wired Security