Caută pe site
Publică anunț în ziar
curierul-national-logo Logo-Curierul-National-Blck
Publică anunț în ziar
  • Actualitate
  • Economie
    • Agricultură
    • Asigurări
    • Auto
    • Companii
    • Construcții
    • Energie
    • Finanțe și Bănci
    • Fiscalitate
    • HR
    • Imobiliare
    • IT
    • Retail
    • Transporturi
    • Turism
  • Extern
  • Politic
  • Cultură și Educație
  • Sport
  • Opinii
Reading: Hackerii fură datele de card ale turiștilor din recepția hotelurilor
Distribuie
Curierul NationalCurierul National
Search
  • Actualitate
  • Economie
  • Extern
  • Opinii
  • Politic
  • Sport
  • Salvate
  • PUBLICAȚIA
    • Despre noi / Contact
    • Publicitate
    • Fonduri Europene
    • Redacția
Have an existing account? Sign In
Follow
IT

Hackerii fură datele de card ale turiștilor din recepția hotelurilor

Curierul Național
Autor Curierul Național
Publicat 29 noiembrie 2019
Distribuie

Cercetarea Kaspersky asupra campaniei RevengeHotels, ce vizează industria ospitalității, a confirmat că peste 20 de hoteluri din America Latină, Europa și Asia au căzut victime ale unor atacuri malware direcționate.

Este posibil ca un număr mai mare de hoteluri să fie afectate pe tot globul. Datele cardurilor turiștilor, stocate într-un sistem de administrare hotelieră, inclusiv cele primite de la agenții online de turism (OTA), riscă să fie furate și vândute infractorilor din întreaga lume.

RevengeHotels este o campanie a diferite grupuri care utilizează troieni tradiționali cu acces de la distanță (RAT) pentru a infecta companiile din sectorul ospitalității. Campania este activă din 2015, dar a început să-și mărească prezența în 2019. Cel puțin două grupuri, RevengeHotels și ProCC, au fost identificate ca făcând parte din campanie, cu toate că există posibilitatea ca mai multe grupuri de infractori cibernetici să fie implicate.

Principalul vector de atac din această campanie este reprezentat de e-mail-uri cu documente infectate – Word, Excel sau PDF. Unele dintre ele exploatează vulnerabilitatea CVE-2017-0199, încărcând-o cu ajutorul script-urilor VBS și PowerShell și apoi instalează versiuni personalizate ale diferitelor RAT-uri, precum și alte programe malware personalizate, cum ar fi ProCC, pe dispozitivul victimei, care ulterior ar putea executa comenzi și configura accesul de la distanță la sistemele infectate.

Fiecare e-mail de spear-phishing a fost elaborat cu o atenție deosebită asupra detaliilor și, de obicei, pretinde a veni din partea unor persoane reale din organizații legitime, făcând o cerere de rezervare falsă pentru un grup numeros. De remarcat este faptul că inclusiv utilizatorii atenți ar putea fi păcăliți să deschidă și să descarce anexele din aceste e-mailuri, deoarece includ o mulțime de detalii (de exemplu, copii ale documentelor legale și motivația pentru care fac rezervarea la hotel) și arată convingător. Singurul detaliu care l-ar da de gol pe atacator ar fi un domeniu de typosquatting al organizației.

5 milioane de utilizatori de internet fix prin fibră optică
17 mai 2024

Odată infectat, computerul putea fi accesat de la distanță nu doar de grupul de infractori cibernetici – dovezile colectate de cercetătorii Kaspersky arată că accesul de la distanță la recepțiile hotelurilor și la datele pe care le conțin sunt vândute pe forumuri ilegale, pe bază de abonament.

Programele malware au colectat date din fișele hotelurilor, din programele de imprimantă și au făcut capturi de ecran (această funcție a fost declanșată folosind anumite cuvinte în engleză sau portugheză). Deoarece personalul hotelului a copiat de multe ori datele cardului de credit ale clienților din OTA pentru a factura, aceste date ar putea fi, de asemenea, compromise.

Telemetria Kaspersky a confirmat existența unor ținte în Argentina, Bolivia, Brazilia, Chile, Costa Rica, Franța, Italia, Mexic, Portugalia, Spania, Thailanda și Turcia. În plus, pe baza datelor extrase din Bit.ly, un serviciu popular de scurtare a link-urilor, utilizat de atacatori pentru a răspândi link-uri periculoase, cercetătorii Kaspersky presupun că utilizatorii din multe alte țări au accesat, cel puțin, link-ul periculos, sugerând că numărul de țări cu posibile victime ar putea fi mai mare.

„Pe măsură ce utilizatorii devin mai precauți în legătură cu cât de protejate sunt cu adevărat datele lor, infractorii cibernetici se îndreaptă către afacerile mici, care adesea nu au o protecție foarte bună împotriva atacurilor cibernetice și dețin numeroase date cu caracter personal”, explică Dmitry Bestuzhev, Head of Global Research and Analysis Team, America Latină. „Hotelierii și reprezentanții altor firme mici care se ocupă cu datele clienților trebuie să fie mai precauți și să aplice soluții personalizate de securitate pentru a evita scurgerile de date care ar putea să afecteze nu doar clienții, ci și reputația hotelului.”

Serviciul de înrolare în aplicația mobilă eTransport va fi indisponibil
30 aprilie 2025

Pentru a rămâne în siguranță, turiștii sunt sfătuiți să:

– Utilizeze un card de plată virtual pentru rezervările efectuate prin OTA, deoarece aceste carduri expiră în mod normal după o singură tranzacție.

– Atunci când plătesc o rezervare sau fac check out la recepția hotelului, să utilizeze un portofel virtual, cum ar fi Apple Pay sau Google Pay, sau un card de credit secundar, cu o sumă limitată de bani disponibili.

De asemenea, proprietarii și managerii de hoteluri trebuie să urmeze acești pași pentru a securiza datele clienților:

- Publicitate -

– Efectuați evaluări de risc ale rețelei existente și implementați reglementări privind modul în care sunt gestionate datele clienților.

– Utilizați o soluție de securitate fiabilă, cu funcții de protecție web și controlul aplicațiilor. Protecția web ajută la blocarea accesului la site-urile de phishing și la cele infectate, în timp ce controlul aplicațiilor (în modul „white list”) vă permite să vă asigurați că nicio aplicație, cu excepția celor aprobate, nu poate rula pe computerele din hoteluri.

– Introduceți training-uri de awareness în domeniul securității cibernetice, pentru personal, cu scopul de a-i învăța pe angajați să detecteze tentativele de spear-phishing și să le arate importanța de a rămâne foarte atenți atunci când lucrează cu e-mail-urile primite.

Kaspersky Lab reactioneaza in cazul atacului cibernetic asupra partidelor politice din Australia
19 februarie 2019
Distribuie articolul
Facebook Whatsapp Whatsapp LinkedIn Reddit Telegram Email Copy Link Print
Distribuie
Articolul anterior „Poame amare”, al patrulea volum de versuri al Evei Constantinescu
Articolul următor AUR – pe listele de vot la alegerile locale și parlamentare
Niciun comentariu

Lasă un răspuns Anulează răspunsul

Adresa ta de email nu va fi publicată. Câmpurile obligatorii sunt marcate cu *

-Publicitate-
Ad imageAd image

Ultimele articole

România participă la Expoziția Internațională „Săptămâna Verde 2026” – Grüne Woche, Berlin
Agricultură
ARACO cere Guvernului deblocarea finanțării celor 12 investiții în infrastructura hidroenergetică din PNRR
Actualitate
Au fost publicate centralizatoarele cu observații și ordinele pentru schemele de ajutor de stat „e-DRIVE” și „PRO INFRA”
Actualitate Transporturi

RSS Știri Financiare

  • Vânzările de locuințe au scăzut la cel mai slab nivel din ultimii șase ani la finalul lui 2025
  • Bolt a adăugat noi orașe pe hartă în 2025. Creștere pe toate liniile de business
  • An record pentru pilonul 3 de pensii facultative. S-a depășit pragul de 1 milion de persoane înscrise
  • Proprietăți în valoare de 534 milioane euro vândute prin intermediul VAUNT în 2025
hackeri-rusi-atacuri-cibernetice-romania-alegeri-evenimente-politice-manipulare-336077
IT

Toate datele românilor care au firme înregistrate sau mașini înmatriculate în Bulgaria au fost FURATE

3 minute
IT

Amenințările Android cresc alarmant: Malware mobil în creștere cu 151% în 2025

1 minute
IT

Unul din doi profesioniști în securitate cibernetică spune că educația formală este inutilă la jobul actual

6 minute
IT

89% dintre organizații nu își protejează datele în mod eficient

11 minute
favicon curierul national favicon curierul national
  • EDIȚIA DIGITALĂ
  • ABONAMENT DIGITAL
  • PUBLICĂ ANUNȚ ÎN ZIAR
  • CONTACTEAZĂ-NE

PUBLICAȚIA

  • Despre noi
  • Publicitate
    • Fonduri Europene
    • Anunțuri Mică Publicitate
    • Advertorial
  • Redacția
  • Contact

ȘTIRI

  • Actualitate
  • Extern
  • Cultură și Educație
  • Politic
  • Sport
  • București

BANI

  • Economie
  • Companii
  • IT
  • Agricultură
  • Energie
  • Fiscalitate
  • Imobiliare
  • Turism

PARTENERI

  • B1 TV
  • Gazeta de Sud
  • Money Buzz!
  • Știrile de Azi
  • Goool.ro
  • Bucharest Daily News
  • Slatina Buzz!

BUN DE AFACERI, DIN 1990

Welcome Back!

Sign in to your account

Username or Email Address
Password

Lost your password?