В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Опубликовано: 29 июля 2016 г., пятница

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети.

Однако точное количество карт и места совершения преступлений неизвестны.

Представитель Kimpton в комментарии Threatpost заявил, что расследование по факту мошенничества все еще продолжается и более подробная информация на данный момент отсутствует.
Представители сети заявили, что к проведению расследования была подключена ИБ–компания (т.е. в сфере информационной безопасности).
Отели, рестораны и прочие схожие заведения зачастую становятся целями для желающих легкой наживы хакеров, поскольку там зачастую используются системы удаленного администрирования либо дефолтные учетные данные, о чем ярко свидетельствует частота упоминания подобных случаев в годовых отчетах Verizon. Наибольший интерес для атакующих представляют PoS–системы, соединенные с серверами на базе устаревших версий Windows, в которых еще остались незакрытые актуальными обновлениями бреши.

Впервые об утечке в Kimpton упомянул журналист Брайан Кребс, который в статье, опубликованной на днях, ообщил, что о мошенничестве с картами почти в двух десятках отелей сети Kimpton ему стало известно из трех независимых источников, связанных с финансовой сферой.

По его словам, он еще в прошлую пятницу уведомил представителей Kimpton о своем расследовании.
Сеть отелей Kimpton далеко не первая жертва хакеров. В прошлом году от взломов пострадали Starwood Hotels and Resorts, Hilton Worldwide, Mandarin Oriental и многие другие сети отелей, причем в большинстве случаев целью атакующих были именно PoS–системы.

Утечка в сети Starwood, о которой стало известно в ноябре прошлого года, была вызвана применением вредоносного ПО для PoS–систем, разработанного для кражи такой информации, как имена клиентов, номера их карт, коды безопасности и сроки истечения действия карт. Схожий случай, освещенный в сентябре 2015 года, произошел в сети отелей Hilton Worldwide, причем некоторые из PoS–систем были скомпрометированы еще в ноябре 2014 года.

В 2014 году вредоносное ПО для PoS–систем пользовалось небывалой популярностью у злоумышленников и было использовано в ряде крупнейших взломов, например таких, как Target и Neiman Marcus. В некоторых случаях хакеры использовали зловредов, способных внедряться в процесс, находящийся в оперативной памяти, и напрямую похищать данные, которые затем шифровались и отправлялись платежной системе. Атакующие использовали как приемы фишинга, так и уязвимости в системах удаленного управления.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

Во Франции начали использовать банковские карты с LCD–экранами

Первые банковские карты со встроенным ЖК–экраном уже появились во Франции. В данном случае, правда, экран используется не для демонстрации денежных сумм, а для повышения безопасности. дальше »

В Финляндии появится новый банкомат для операций с криптовалютой

Устройство заработает в городе Коувола в конце октября 2016 года. дальше »

PayPal заключил соглашения с Visa и MasterCard для расширения возможностей оплаты

Платежный сервис PayPal Holdings Inc. заключил соглашения с MasterCard Inc. и Visa Inc., которые расширят возможности оплаты и упростят процесс как в традиционных магазинах, так и в интернете. дальше »

Цифровые платежи Masterpass завоевывают мир

Платежная система Mastercard продолжает трансформацию и становится еще более цифровой за счет распространения, поддержки и успеха платежной платформы Masterpass. дальше »

Smartec выпустила новую ультратонкую смарт карту для систем контроля доступа и платежных систем

Семейство бесконтактных пассивных идентификаторов марки Smartec пополнили смарт карты доступа ST–PC020MF, которые имеют ультратонкий пластиковый корпус толщиной 0,8 мм, и высокую степень защиты от перегибов и воздействия агрессивных сред. дальше »

В ФРГ начаты расследования в отношении более 20 международных банков

Финансовые ведомства земли Северный Рейн – Вестфалия подозревают ряд банков, в частности JP Morgan, Barclays и BNP Paribas, в налоговых махинациях. Расследования ведутся в отношении 20 фининститутов и их партнеров. дальше »

Банковские трояны остаются серьезной киберугрозой для финансовой отрасли

Компания Trend Micro опубликовала отчет по информационной безопасности за первое полугодие 2016 года «Время программ–вымогателей» (The Reign of Ransomware). дальше »

В Южной Корее началась реализация проекта «умного» биометрического банкомата

Компания LG CNS (дочерняя компания LG), запустила пилотный проект «умного» банкомата совместно с корейским банком BNK Busan Bank. дальше »

Чиповые карты получают все более широкое распространение в США

Согласно исследованию Mastercard, по состоянию на июль 2016 года 88% кредитных карт Mastercard в США были чиповыми, что на 105% больше, чем в октябре 2015 года. дальше »

Сервис сообщений iMessage от Apple теперь может совершать платежи в биткоинах

Корпорация Apple объявила, что платежная компания Circle, которая частично работает на базе блокчейн (blockchain), позволит сервису сообщений iMessage отправлять платежи в биткоинах. дальше »