Kibernoziedznieki zog viesu kredītkaršu datus no viesnīcu reģistratūrām visā pasaulē

"Kaspersky" veiktais kampaņas "RevengeHotels", kas vērsta pret viesmīlības nozari, pētījums ir apstiprinājis, ka no ļaunprogrammatūru mērķuzbrukumiem cietušas vairāk nekā 20 viesnīcas Latīņamerikā, Eiropā un Āzijā. Visā pasaulē var būt skarts pat vēl vairāk viesnīcu. Ceļotāju kredītkaršu dati, kas glabājas viesnīcu administrēšanas sistēmā, tostarp dati, kas saņemti no interneta tūrisma aģentūrām, var tikt nozagti un pārdoti noziedzniekiem visā pasaulē.

"RevengeHotels" ir kampaņa, kas aptver vairākas grupas, kuras izmanto parastus attālas piekļuves Trojas zirgus, lai inficētu uzņēmumus viesmīlības nozarē. Kampaņa ir aktīva kopš 2015. gada, taču 2019. gadā tās klātbūtne ir paplašinājusies. Tika konstatēts, ka kampaņā piedalās vismaz divas grupas -"RevengeHotels" un "ProCC" -, taču domājams, ka ir iesaistīts vairāk kibernoziedznieku grupu.

Galvenais uzbrukuma vektors šajā kampaņā ir e-vēstules ar ļaunprātīgiem "Word", "Excel" vai PDF dokumentiem pielikumā. Daži no tiem izmanto CVE-2017-0199, ko ielādē, izmantojot VBS un "PowerShell" skriptus, un tad instalē upura datorā dažādu attālas piekļuves Trojas zirgu pielāgotas versijas un citas pielāgotas ļaunprogrammatūras, piemēram, "ProCC," kas vēlāk var izpildīt komandas un iestatīt attālu piekļuvi inficētajām sistēmām.

Katra mērķpikšķerēšanas e-vēstule bija izstrādāta, pievēršot īpašu uzmanību sīkumiem, un, pasūtot viltus rezervējumu lielai grupai, autori parasti uzdevās par reālām personām no īstām organizācijām. Svarīgi, ka pat piesardzīgus lietotājus var apmuļķot, lai viņi atver un lejupielādē šādu e-vēstuļu pielikumus, jo tās ietver daudz papildinformācijas (piemēram, juridisku dokumentu kopijas un viesnīcas rezervēšanas pamatojumu) un izskatās pārliecinoši. Vienīgais sīkums, kas var atklāt uzbrucēju, būtu organizācijas domēna kļūdainā rakstība.

Kad dators ir inficēts, tam var piekļūt ne tikai kibernoziedznieku grupa vien - "Kaspersky" pētnieku savāktie pierādījumi liecina, ka noziedznieku forumos attāla piekļuve viesnīcu reģistratūrām un tajās ietvertajiem datiem tiek pārdota abonementu veidā. Ļaunprogrammatūra ievāca datus no viesnīcu reģistratūru starpliktuvēm un drukas spolētājiem, kā arī uzņēma ekrānuzņēmumus (šī funkcija tika iedarbināta, izmantojot noteiktus angļu vai portugāļu valodas vārdus). Tā kā viesnīcu darbinieki bieži iekopē no interneta tūrisma aģentūrām klientu kredītkaršu datus, lai iekasētu samaksu, arī šie dati var noplūst.

"Kaspersky" telemetrija ir apstiprinājusi cietušos Argentīnā, Bolīvijā, Brazīlijā, Čīlē, Kostarikā, Francijā, Itālijā, Meksikā, Portugālē, Spānijā, Taizemē un Turcijā. Tomēr, pamatojoties uz datiem, kas izvilkti no Bit.ly, populāra saišu saīsināšanas pakalpojuma, ko uzbrucēji izmantoja ļaunprātīgu saišu izplatīšanai, "Kaspersky" pētnieki uzskata, ka lietotāji no daudzām citām valstīm ir vismaz piekļuvuši ļaunprātīgajai saitei - tas liecina, ka to valstu skaits, kurās ir potenciālie upuri, varētu būt lielāks.

"Tā kā lietotāji arvien uzmanīgāk izturas pret to, cik aizsargāti patiesībā ir viņu dati, kibernoziedznieki pievēršas maziem uzņēmumiem, kas bieži vien nav pietiekami aizsargāti pret kiberuzbrukumiem un kuros ir liela personas datu koncentrācija. Viesnīcniekiem un citiem maziem uzņēmumiem, kas apstrādā klientu datus, ir jābūt piesardzīgākiem un jāizmanto profesionāli drošības risinājumi, lai izvairītos no datu noplūdēm, kas var ne tikai ietekmēt klientus, bet arī sabojāt viesnīcas reputāciju," komentēja Starptautiskās pētniecības un analīzes grupas Latīņamerikā vadītājs Dmitrijs Bestuževs.

Ieteikumi ceļotājiem, lai rūpētos par drošību:

• Rezervēšanai interneta tūrisma aģentūrās izmantojiet virtuālo maksājumu karti, jo šo karšu derīguma termiņš parasti beidzas pēc viena maksājuma.

• Kad maksājat par rezervējumu vai izrakstāties no viesnīcas, izmantojiet virtuālo maku, piemēram, "Apple Pay" vai "Google Pay", vai papildu kredītkarti ar ierobežotu pieejamo debeta summu.

Lai aizsargātu klientu datus, viesnīcu īpašniekiem un vadībai ir ieteicams rīkoties šādi:

• Veikt pašreizējā tīkla riska novērtējumu un ieviest klientu datu apstrādes noteikumus.

• Izmantot stipru drošības risinājumu ar tīmekļa aizsardzības un lietotņu kontroles funkcijām, piemēram, "Kaspersky Endpoint Security for Business". Tīmekļa aizsardzība palīdz bloķēt piekļuvi pikšķerēšanas un ļaunprātīgām tīmekļa vietnēm, savukārt lietotņu kontrole (baltā saraksta režīmā) ļauj nodrošināt, ka viesnīcas reģistratūras datoros var darboties tikai lietotnes no baltā saraksta.

• Rīkot darbinieku drošības izpratnes mācības, lai iemācītu darbiniekiem pamanīt mērķpikšķerēšanas mēģinājumus un parādītu, cik svarīgi saglabāt modrību darbā ar ienākošajām e-vēstulēm.

KOMENTĀRI

(vārds) Ieraksti rezultātu

SADAļU ATBALSTA:

 
Ceļojumu un atpūtas piedāvājumi:
Retrīta Deluxe kruīzi - pēdējā brīdī! Estravel Latvia
Jaunumus - Retrīta kruīzi ar Crystal Cruises - radīti jūsu labsajūtai un piedzīvojumam. // sākot no 8 naktīm // Īpašais DECEMBRA piedāvājums | Skatīt vairāk
no 2900 EUR
Marijas Naumovas Ziemassvētku programma Valmieras novada Tūrisma pārvalde
22.decembrī pl.16.00 Rūjienas Kultūras centrs aicina uz Marijas Naumovas Ziemassvētku programmu "Gavilējiet zvaigznes"! | Skatīt vairāk
no 15 EUR
Atpūtas un ceļojumu piedāvājumi 30.11.2024 - 14.12.2024 MOTIVĒJOŠIE BRAUCIENI! Latvia Tours
👉VEIDOJIET POZITĪVA UZŅĒMUMA TĒLU. 👉APBALVOJIET LOJĀLOS KLIENTUS, DARBINIEKUS. 👉MOTIVĒJIET JAUNIEM PANĀKUMIEM. 👉SALIEDĒJIET KOLEKTĪVU, | Skatīt vairāk
Atpūtas un ceļojumu piedāvājumi 01.12.2024 - 09.12.2024 Ziemassvētku pasaka Dienvidkurzemē Liepājas reģiona TIB
Dienvidkurzeme, kur sniegoti meži apņem visu ar maģisku klusumu, kur gaisā virmo karsta kakao un kanēļa smarža, aicina jūs izbaudīt burvīgu svētku | Skatīt vairāk

Par mums / about us | Ētikas kodekss | Reklāma un Sadarbība | Kontakti | Autortiesības | Partneriem
All rights reserved © 2002 - 2024 BalticTravelnews.com | Design & maintenance © 2000 - 2024 1st-studio.com

 
Total Timed::0.16668606sec.