В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Опубликовано: 29 июля 2016 г., пятница

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети.

Однако точное количество карт и места совершения преступлений неизвестны.

Представитель Kimpton в комментарии Threatpost заявил, что расследование по факту мошенничества все еще продолжается и более подробная информация на данный момент отсутствует.
Представители сети заявили, что к проведению расследования была подключена ИБ–компания (т.е. в сфере информационной безопасности).
Отели, рестораны и прочие схожие заведения зачастую становятся целями для желающих легкой наживы хакеров, поскольку там зачастую используются системы удаленного администрирования либо дефолтные учетные данные, о чем ярко свидетельствует частота упоминания подобных случаев в годовых отчетах Verizon. Наибольший интерес для атакующих представляют PoS–системы, соединенные с серверами на базе устаревших версий Windows, в которых еще остались незакрытые актуальными обновлениями бреши.

Впервые об утечке в Kimpton упомянул журналист Брайан Кребс, который в статье, опубликованной на днях, ообщил, что о мошенничестве с картами почти в двух десятках отелей сети Kimpton ему стало известно из трех независимых источников, связанных с финансовой сферой.

По его словам, он еще в прошлую пятницу уведомил представителей Kimpton о своем расследовании.
Сеть отелей Kimpton далеко не первая жертва хакеров. В прошлом году от взломов пострадали Starwood Hotels and Resorts, Hilton Worldwide, Mandarin Oriental и многие другие сети отелей, причем в большинстве случаев целью атакующих были именно PoS–системы.

Утечка в сети Starwood, о которой стало известно в ноябре прошлого года, была вызвана применением вредоносного ПО для PoS–систем, разработанного для кражи такой информации, как имена клиентов, номера их карт, коды безопасности и сроки истечения действия карт. Схожий случай, освещенный в сентябре 2015 года, произошел в сети отелей Hilton Worldwide, причем некоторые из PoS–систем были скомпрометированы еще в ноябре 2014 года.

В 2014 году вредоносное ПО для PoS–систем пользовалось небывалой популярностью у злоумышленников и было использовано в ряде крупнейших взломов, например таких, как Target и Neiman Marcus. В некоторых случаях хакеры использовали зловредов, способных внедряться в процесс, находящийся в оперативной памяти, и напрямую похищать данные, которые затем шифровались и отправлялись платежной системе. Атакующие использовали как приемы фишинга, так и уязвимости в системах удаленного управления.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Клиенты Citi теперь могут открыть диспут по транзакциям в мобильном приложении

Клиенты американского банка Citi теперь могут оспорить уже совершенные транзакции непосредственно через мобильное приложение банка на смартфоне iPhone. дальше »

НБУ предупреждает о мошенничестве с платежными картами

Нацбанк предупреждает украинцев, чтобы они были внимательны к тем, кто интересуется через интернет или телефонные звонки их банковскими данными, а также быть внимательней при оплате товаров на сомнительных интернет ресурсах. дальше »

Citibank запустил сервис аутентификации через отпечаток пальца

Citibank анонсировал запуск сервиса мобильной аутентификация через отпечаток пальца для своих клиентов в Гонконге. дальше »

Huawei сделает банки мобильнее

Компания Huawei представила омниканальное решение для финансового сектора в рамках Форума инновационных финансовых технологий Finnopolis 2016. дальше »

AliPay открывается миру

В понедельник было подписано соглашение между китайской платежной системой AliPay, которая управляется подразделением Alibaba под названием Ant Financial Services Group, и ведущим австралийским банком Commonwealth Bank. дальше »

«Яндекс.Деньги» запустил оплату через сервис Apple Pay

Чтобы использовать новый сервис, нужна специальная банковская карта — её можно выпустить в два клика: в приложении Яндекс.Денег для iOS. дальше »

Mastercard запустит бот-платформу с искусственным интеллектом

На конференции Money20/20 Mastercard объявила о планах запустить бот-платформу с искусственным интеллектом, которая позволит держателям карт совершать транзакции, управлять финансами и делать покупки через приложения для обмена сообщениями. дальше »

Международный Банк Азербайджана оптимизирует бизнес–процессы

ОАО «Международный банк Азербайджана» (МБА) в рамках новой стратегии развития проводит оптимизацию бизнес–процессов. дальше »

НБУ запустил сайт национальной платежной системы «Простір»

Национальный банк Украины (НБУ) запустил сайт Национальной платежной системы «Украинский платежный «Простор». Об этом сообщил директор департамента платежных систем и инновационного развития НБУ на презентации сайта в среду. дальше »

Американские банки будут конкурировать с PayPal

Американские банки представили новое приложение для денежных переводов — Zelle. дальше »