В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Опубликовано: 29 июля 2016 г., пятница

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети.

Однако точное количество карт и места совершения преступлений неизвестны.

Представитель Kimpton в комментарии Threatpost заявил, что расследование по факту мошенничества все еще продолжается и более подробная информация на данный момент отсутствует.
Представители сети заявили, что к проведению расследования была подключена ИБ–компания (т.е. в сфере информационной безопасности).
Отели, рестораны и прочие схожие заведения зачастую становятся целями для желающих легкой наживы хакеров, поскольку там зачастую используются системы удаленного администрирования либо дефолтные учетные данные, о чем ярко свидетельствует частота упоминания подобных случаев в годовых отчетах Verizon. Наибольший интерес для атакующих представляют PoS–системы, соединенные с серверами на базе устаревших версий Windows, в которых еще остались незакрытые актуальными обновлениями бреши.

Впервые об утечке в Kimpton упомянул журналист Брайан Кребс, который в статье, опубликованной на днях, ообщил, что о мошенничестве с картами почти в двух десятках отелей сети Kimpton ему стало известно из трех независимых источников, связанных с финансовой сферой.

По его словам, он еще в прошлую пятницу уведомил представителей Kimpton о своем расследовании.
Сеть отелей Kimpton далеко не первая жертва хакеров. В прошлом году от взломов пострадали Starwood Hotels and Resorts, Hilton Worldwide, Mandarin Oriental и многие другие сети отелей, причем в большинстве случаев целью атакующих были именно PoS–системы.

Утечка в сети Starwood, о которой стало известно в ноябре прошлого года, была вызвана применением вредоносного ПО для PoS–систем, разработанного для кражи такой информации, как имена клиентов, номера их карт, коды безопасности и сроки истечения действия карт. Схожий случай, освещенный в сентябре 2015 года, произошел в сети отелей Hilton Worldwide, причем некоторые из PoS–систем были скомпрометированы еще в ноябре 2014 года.

В 2014 году вредоносное ПО для PoS–систем пользовалось небывалой популярностью у злоумышленников и было использовано в ряде крупнейших взломов, например таких, как Target и Neiman Marcus. В некоторых случаях хакеры использовали зловредов, способных внедряться в процесс, находящийся в оперативной памяти, и напрямую похищать данные, которые затем шифровались и отправлялись платежной системе. Атакующие использовали как приемы фишинга, так и уязвимости в системах удаленного управления.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Банковский консорциум R3 CEV открыл код blockchain-платформы распределенного реестра

R3 CEV — стартап, стоящий за крупнейшим в мире банковским консорциумом, занимающимся приложениями для распределенных реестров, — опубликовал исходный код своей платформы Corda. дальше »

Американский банк запустит сеть «бескарточных» банкоматов

Клиенты американского банка Wells Fargo получили возможность снимать наличность во всех 13 тыс банкоматов банка в США без использования карт — при себе необходимо иметь лишь мобильный телефон. дальше »

Запуск платёжного сервиса LG Pay ожидается этим летом

Первыми доступ к нему получат южнокорейские пользователи. дальше »

Международные денежные переводы через TransferWise выгоднее, чем в банках

Эстонский стартап TransferWise, основанный в 2011 году разработчиками Skype и завоевавший широкую популярность уже в 48 странах мира, заработал в Украине. дальше »

В Китае мобильные платежи продолжают стремительный рост

Как свидетельствует обнародованный накануне Народным банком Китая доклад, в 2016 году мобильные платежи стремительно росли. дальше »

Google запускает P2P-платежи в приложение Gmail для Android

Компания Google добавляет функцию отправки денег к своему приложению Gmail на системе Android. дальше »

Платежная система PayU вынуждена покинуть украинский рынок

Международная платежная система PayU объявила об уходе с украинского рынка – система прекращает свою работу и приносит извинения всем пользователям. Причиной такого решения стал обострившийся экономический кризис в стране. дальше »

Новый вирус атакует банкоматы в России

В России обнаружен новый вирус, атакующий банкоматы, который способен проникать в банкомат без какого-либо физического контакта, причем выявить и устранить проблему сложно. дальше »

Хакеры из ’Anonymous’ нацеливаются на центробанки мира

В 2008 году группа преступников по старинке украли у Центробанка России $700 тысяч, проникнув в процессинговый центр и надев на охранника наручники, они скрылись с наличностью. дальше »

Швейцарские банки разрабатывают технологию блокчейн

Швейцарские банки UBS и Credit Suisse (CS) активно поддерживают разработку инновационной финансовой технологии блокчейн, будучи членами целевого международного консорциума Enterprise Ethereum Alliance (EEA). дальше »