ZenoX 一家隸屬於 國防集團(Dfense Group) ,專注於利用人工智慧對抗數位威脅。該公司對代號為「JOKER」的340萬張信用卡資訊外洩事件進行了詳細調查。該事件被認為是2025年迄今規模最大的金融資料外洩事件,其幕後黑手是網路犯罪集團B1ACK'S STASH,該集團以在暗網交易金融資料而聞名。分析顯示,惡意攻擊者正透過結合高階網路釣魚、電子商務入侵和人工智慧資料生成等手段,不斷提升攻擊手段,以最大限度地擴大影響力和獲取經濟利益。
外洩策略與方法:
已發現的外洩活動似乎並非針對特定銀行,而是旨在透過各種方法大規模收集信用卡數據,例如:
- 虛假支付網關;
- 詐騙網站;
- 透過電子郵件進行網路釣魚;
- 中間人攻擊腳本可以在正規的線上商店購買。.
ZenoX首席營收官Ana Cerqueira表示:“B1ack的行動模式表明,它試圖通過轉售或使用竊取的數據來最大化利潤。為此,它利用暗網市場、信用卡盜刷論壇和直接交易,並通過在網絡犯罪地下世界中有效的營銷策略來加強其影響力。”
影響和風險已確定:
雖然最初報告的卡片總數為340萬張,但ZenoX的調查顯示,其中只有140萬至200萬筆記錄是真實的。在這些記錄中,93.96%在調查時仍然有效,這對消費者和金融機構構成重大風險,尤其是在東南亞地區。
此外,報告也指出,B1ack揭露的340萬筆信用卡記錄中,相當一部分可能是人為生成的,並非完全透過合法途徑取得。報告發現CVV碼、有效期限和人口統計資料有異常,顯示部分資料存在大量人為產生。.
「我們估計,其中 40% 到 60% 的記錄可能是人為偽造的。這種策略旨在放大洩密事件的影響,提高犯罪集團在黑市的聲望,」塞奎拉指出。.
這次洩密事件的影響遠不止於直接的經濟損失,更凸顯了洩漏資料的收集、處理和商業利用方式的結構性變化。因此,必須迅速採取緩解措施。
巴西在此資料外洩事件中的情況:
巴西在受影響最嚴重的國家中排名第40位,共有3,367張信用卡資訊洩露,佔總數的0.10%。儘管受影響程度中等,但巴西的信用卡資訊外洩數量在拉丁美洲國家中最高,超過了阿根廷(712張)、智利(459張)、哥倫比亞(139張)和墨西哥(2791張)。
與各國信用卡相關的IP位址進行分析後發現,攻擊模式多種多樣,顯示存在多起網路釣魚活動和電子商務網站可能遭受入侵的情況,而非集中式攻擊。聖保羅洩漏的資料量最大,反映了其作為金融中心的重要性。.
與東南亞地區高度集中的情況相比,巴西受到的影響相對較小,這可能歸因於多種因素,例如當地金融機構安全技術的差異、攻擊者對該地區關注度較低,以及巴西與B1ack主要營運地點的地理距離。 「儘管巴西並非受影響最嚴重的國家之一,但該國仍有超過3000張信用卡被盜用,這凸顯了某些特定的安全漏洞,需要金融機構和監管機構予以重視。」Cerqueira總結道。.
ZenoX所進行的完整研究報告可在此查看。



