800 fik lænset kort-info efter URL-kidnapning

Betalingsgigant fik kidnappet domæne til phishing.

Den russiske betalingstjeneste ChronoPay, der har hovedkvarter i Holland, blev i løbet af juledagene udsat for et smart angreb, hvor 800 kunder gav deres kort-oplysninger til hackere.

I første omgang stod der på firmaets hjemmeside, at store dele af firmaets database var stjålet. Senere sagde ChronoPay, at beskeden var plantet af hackere. Hackerne havde nemligt kapret domænet via et angreb på DNS-udbyderen DirectNic, forlyder det.

De it-kriminelle havde desuden i nogle timer mellem den 25. og 26. december fået omtrent 800 kunder til at taste deres kort-oplysinger, inklusiv CVV-koden på bagsiden af kortet, på en falsk formular via det omdirigerede domæne.

Forretninger, der benytter ChronoPays domæne til online-betalinger, fik altså sendt deres kunders kort-oplysninger i den forkerte retning. Det skete ikke for alle ChronoPay-partnere, eftersom DNS-oplysningerne typisk ikke bliver opdateret med det samme.

ChronoPay hævder selv, de ikke er hacket, men ifølge eksempelvis sikkerhedsbloggeren Brian Kreps og en anden blogger, har ChronoPay fået stjålet SSL-certifikater.

Google.dk blev på en lignende måde - uvist af hvilke årsager - omdirigeret til det danske webhotel One.com's navneserver for en måned siden.

Mere om samme emne

Annonceindlæg fra Systematic

Systematic og Helsing vil gøre droner til en integreret del af fremtidens beredskab

Samarbejdet mellem Systematic og Helsing skal styrke Europas kontrol over egne forsvarsdata – og bringe militær og civil sikkerhed tættere sammen.

Navnenyt fra it-Danmark

Norriq Danmark A/S har pr. 1. september 2025 ansat Niels Bjørndal Nygaard som Digital Product Lead. Han skal især beskæftige sig med designe og implementere effektive IT-løsninger. Han har tidligere beskæftiget sig med at være digital consultant og project Manager hos Peytz & Co. Nyt job

Niels Bjørndal Nygaard

Norriq Danmark A/S

Norriq Danmark A/S har pr. 1. september 2025 ansat Thea Scheuer Gregersen som Finace accountant. Hun skal især beskæftige sig med håndteringer af bl.a. bogføring og finansiel rapportering på tværs af selskaberne. Hun er uddannet Bachelor´s degree i Business Administration & Economics og en Master of Sustainable Business degree. Nyt job

Thea Scheuer Gregersen

Norriq Danmark A/S

Enterprise Rent-A-Car har pr. 1. september 2025 ansat Christian Kamper Garst som Senior Key Account Manager. Han skal især beskæftige sig med at vinde markedsandele i hele Norden som led i en storstilet turnaround-strategi. Han kommer fra en stilling som Salgsdirektør hos Brøchner Hotels. Nyt job

Christian Kamper Garst

Enterprise Rent-A-Car