В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Опубликовано: 29 июля 2016 г., пятница

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети.

Однако точное количество карт и места совершения преступлений неизвестны.

Представитель Kimpton в комментарии Threatpost заявил, что расследование по факту мошенничества все еще продолжается и более подробная информация на данный момент отсутствует.
Представители сети заявили, что к проведению расследования была подключена ИБ–компания (т.е. в сфере информационной безопасности).
Отели, рестораны и прочие схожие заведения зачастую становятся целями для желающих легкой наживы хакеров, поскольку там зачастую используются системы удаленного администрирования либо дефолтные учетные данные, о чем ярко свидетельствует частота упоминания подобных случаев в годовых отчетах Verizon. Наибольший интерес для атакующих представляют PoS–системы, соединенные с серверами на базе устаревших версий Windows, в которых еще остались незакрытые актуальными обновлениями бреши.

Впервые об утечке в Kimpton упомянул журналист Брайан Кребс, который в статье, опубликованной на днях, ообщил, что о мошенничестве с картами почти в двух десятках отелей сети Kimpton ему стало известно из трех независимых источников, связанных с финансовой сферой.

По его словам, он еще в прошлую пятницу уведомил представителей Kimpton о своем расследовании.
Сеть отелей Kimpton далеко не первая жертва хакеров. В прошлом году от взломов пострадали Starwood Hotels and Resorts, Hilton Worldwide, Mandarin Oriental и многие другие сети отелей, причем в большинстве случаев целью атакующих были именно PoS–системы.

Утечка в сети Starwood, о которой стало известно в ноябре прошлого года, была вызвана применением вредоносного ПО для PoS–систем, разработанного для кражи такой информации, как имена клиентов, номера их карт, коды безопасности и сроки истечения действия карт. Схожий случай, освещенный в сентябре 2015 года, произошел в сети отелей Hilton Worldwide, причем некоторые из PoS–систем были скомпрометированы еще в ноябре 2014 года.

В 2014 году вредоносное ПО для PoS–систем пользовалось небывалой популярностью у злоумышленников и было использовано в ряде крупнейших взломов, например таких, как Target и Neiman Marcus. В некоторых случаях хакеры использовали зловредов, способных внедряться в процесс, находящийся в оперативной памяти, и напрямую похищать данные, которые затем шифровались и отправлялись платежной системе. Атакующие использовали как приемы фишинга, так и уязвимости в системах удаленного управления.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

SWIFT представляет новую платформу международных платежей без блокчейна

После месяцев тестирования, межбанковская платежная платформа SWIFT, объединяющая 11 000 банков, официально запустила систему, которая станет будущим международных платежных сервисов. дальше »

Банк Канады: криптовалюта нуждается в регулировании

Цифровые валюты, такие как биткоин, нуждаются в регулировании правительства из-за большой вероятности того, что их будут подделывать. дальше »

В мире насчитывается свыше тысячи биткоин–банкоматов

Согласно данным сервиса CoinATMRadar, на сегодняшний день число биткоин–банкоматов в мире превысило 1000. Это важная веха не только для развития индустрии, но и для всего криптовалютного сообщества. дальше »

Жители Сингапура смогут оплачивать проезд с помощью NFC–браслетов

Обязательным условием для использования сервиса станет привязка устройств к транспортной карте крупнейшего мобильного оператора региона EZ–link. дальше »

Oплатить товар можно прямо в примерочной магазина одежды

Bесконтактные зеркала Oak Mirror оснащены функцией платежей и еще несколькими интересными и полезными интерактивными элементами. дальше »

Голосовые платежи: британский банк запускает новый сервис

Santander стал первым банком в Великобритании, предложившим пользователям аутентифицировать платежи с помощью технологии распознавания голоса. дальше »

Новый банковский троян угрожает пользователям Microsoft Windows

Вирусные аналитики компании «Доктор Веб» исследовали нового банковского трояна, угрожающего пользователям операционной системы Microsoft Windows. дальше »

Инвестиционный бум для банковских IT–технологий

В 2017 году расходы банковской сферы на информационные технологии в развитых странах Азиатско–Тихоокеанского региона достигнут 67,1 млрд долларов — на 5,4% больше, чем в 2016 году, согласно данным исследовательской и консалтинговой компании Gartner. дальше »

На рынке Беларуси появился инновационный банковский продукт

МТБанк в партнерстве с международной платежной системой Mastercard первыми в Беларуси представили продукт, который объединил в одном «пластике» и приложении функционал расчетных карт банка – ИКС карту. дальше »

Apple Pay в Китае: 3 миллиона карт за два дня

В середине февраля 2016 года Apple запустила собственную платежную систему на территории Китая. Платежная система вызвала настоящий ажиотаж в стране. дальше »