В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Опубликовано: 29 июля 2016 г., пятница

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети.

Однако точное количество карт и места совершения преступлений неизвестны.

Представитель Kimpton в комментарии Threatpost заявил, что расследование по факту мошенничества все еще продолжается и более подробная информация на данный момент отсутствует.
Представители сети заявили, что к проведению расследования была подключена ИБ–компания (т.е. в сфере информационной безопасности).
Отели, рестораны и прочие схожие заведения зачастую становятся целями для желающих легкой наживы хакеров, поскольку там зачастую используются системы удаленного администрирования либо дефолтные учетные данные, о чем ярко свидетельствует частота упоминания подобных случаев в годовых отчетах Verizon. Наибольший интерес для атакующих представляют PoS–системы, соединенные с серверами на базе устаревших версий Windows, в которых еще остались незакрытые актуальными обновлениями бреши.

Впервые об утечке в Kimpton упомянул журналист Брайан Кребс, который в статье, опубликованной на днях, ообщил, что о мошенничестве с картами почти в двух десятках отелей сети Kimpton ему стало известно из трех независимых источников, связанных с финансовой сферой.

По его словам, он еще в прошлую пятницу уведомил представителей Kimpton о своем расследовании.
Сеть отелей Kimpton далеко не первая жертва хакеров. В прошлом году от взломов пострадали Starwood Hotels and Resorts, Hilton Worldwide, Mandarin Oriental и многие другие сети отелей, причем в большинстве случаев целью атакующих были именно PoS–системы.

Утечка в сети Starwood, о которой стало известно в ноябре прошлого года, была вызвана применением вредоносного ПО для PoS–систем, разработанного для кражи такой информации, как имена клиентов, номера их карт, коды безопасности и сроки истечения действия карт. Схожий случай, освещенный в сентябре 2015 года, произошел в сети отелей Hilton Worldwide, причем некоторые из PoS–систем были скомпрометированы еще в ноябре 2014 года.

В 2014 году вредоносное ПО для PoS–систем пользовалось небывалой популярностью у злоумышленников и было использовано в ряде крупнейших взломов, например таких, как Target и Neiman Marcus. В некоторых случаях хакеры использовали зловредов, способных внедряться в процесс, находящийся в оперативной памяти, и напрямую похищать данные, которые затем шифровались и отправлялись платежной системе. Атакующие использовали как приемы фишинга, так и уязвимости в системах удаленного управления.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Unibank запустил мобильный банк для бизнеса

ОАО Unibank (Азербайджан) внесло очередное новшество в сферу банковских услуг, создав для частных предпринимателей приложение Unibank Mobile BUSİNESS. дальше »

Количество POS терминалов в Латвии достигло 41 тысячи

По данным Ассоциации коммерческих банков Латвии, в прошлом году по сравнению с 2015 годом количество POS терминалов в Латвии увеличилось на 16%, достигнув 41 613. дальше »

Experian интегрирует в свою платформу биометрическую технологию BioCatch

Интеграция технологии BioCatch в платформу CrossCore обеспечивает высокий уровень защиты от мошенничества, даже если злоумышленникам удалось похитить персональные данные клиентов. дальше »

Чехи увлеклись картами

Жители Чехии все чаще оплачивают покупки, в том числе мелкие, с помощью банковских карт. Такие выводы можно сделать на основании исследования, проведенного Чешской банковской ассоциацией. дальше »

Мальта намерена внедрить стратегию блокчейн первой из стран ЕС

Кабинет министров Мальты одобрил проект национальной стратегии по продвижению блокчейна, сообщает Malta Today со ссылкой на слова премьер-министра Джозефа Муската. дальше »

Mastercard представляет банковскую карту нового поколения – биометрическую

Mastercard представила биометрическую банковскую карту нового поколения. В инновационной карте соединены EMV-чип и технология распознавания отпечатка пальца. Это позволяет ее держателю удобным и безопасным способом подтверждать свою личность при совершении покупок в торговых точках. дальше »

Прибыль Visa упала, но акции компании выросли

Чи­стая при­быль Visa Inc., одной из круп­ней­ших ком­па­ний по об­слу­жи­ва­нию банков­ских карт, во II квар­та­ле со­кра­ти­лась почти в че­ты­ре раза по срав­не­нию с уров­нем про­шло­го года, до 430 млн дол­ла­ров. дальше »

Visa и American Express объединяются для борьбы с мошенничеством

American Express и Visa объявили о изменениях в бесконтактных транзакциях, для защиты от мошенничества. дальше »

Совершена самая дорогая покупка через Apple Pay на $1 млн

Платежная система Apple Pay обрастает состоятельными клиентами, готовым оплатить не только продуктовый чек в ближайшем супермаркете, но и прикупить дорогостоящий редкий автомобиль. дальше »

Скимминг добрался до Одессы

Два одессита подделали 20 банковских карточек, по которым снимали в банкоматах деньги. дальше »