В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Опубликовано: 29 июля 2016 г., пятница

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети.

Однако точное количество карт и места совершения преступлений неизвестны.

Представитель Kimpton в комментарии Threatpost заявил, что расследование по факту мошенничества все еще продолжается и более подробная информация на данный момент отсутствует.
Представители сети заявили, что к проведению расследования была подключена ИБ–компания (т.е. в сфере информационной безопасности).
Отели, рестораны и прочие схожие заведения зачастую становятся целями для желающих легкой наживы хакеров, поскольку там зачастую используются системы удаленного администрирования либо дефолтные учетные данные, о чем ярко свидетельствует частота упоминания подобных случаев в годовых отчетах Verizon. Наибольший интерес для атакующих представляют PoS–системы, соединенные с серверами на базе устаревших версий Windows, в которых еще остались незакрытые актуальными обновлениями бреши.

Впервые об утечке в Kimpton упомянул журналист Брайан Кребс, который в статье, опубликованной на днях, ообщил, что о мошенничестве с картами почти в двух десятках отелей сети Kimpton ему стало известно из трех независимых источников, связанных с финансовой сферой.

По его словам, он еще в прошлую пятницу уведомил представителей Kimpton о своем расследовании.
Сеть отелей Kimpton далеко не первая жертва хакеров. В прошлом году от взломов пострадали Starwood Hotels and Resorts, Hilton Worldwide, Mandarin Oriental и многие другие сети отелей, причем в большинстве случаев целью атакующих были именно PoS–системы.

Утечка в сети Starwood, о которой стало известно в ноябре прошлого года, была вызвана применением вредоносного ПО для PoS–систем, разработанного для кражи такой информации, как имена клиентов, номера их карт, коды безопасности и сроки истечения действия карт. Схожий случай, освещенный в сентябре 2015 года, произошел в сети отелей Hilton Worldwide, причем некоторые из PoS–систем были скомпрометированы еще в ноябре 2014 года.

В 2014 году вредоносное ПО для PoS–систем пользовалось небывалой популярностью у злоумышленников и было использовано в ряде крупнейших взломов, например таких, как Target и Neiman Marcus. В некоторых случаях хакеры использовали зловредов, способных внедряться в процесс, находящийся в оперативной памяти, и напрямую похищать данные, которые затем шифровались и отправлялись платежной системе. Атакующие использовали как приемы фишинга, так и уязвимости в системах удаленного управления.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

В меню банкоматов Citadele появился латгальский язык

Банк Citadele 4 ноября представил первый банкомат с меню на латгальском языке, сообщила пресс-служба банка. дальше »

Внедрение машин должно контролироваться, говорят мировые финансовые регуляторы

Глобальная комиссия по финансовой стабильности (Financial Stability Board - FSB) заявила, что замена банковских и страховых работников машинами создает риск зависимости от внешних технологических компаний, недоступных регулирующим органам. дальше »

UBS назвал криптовалюты «спекулятивным пузырем»

Швейцарскаяч банковская группа UBS заявила, что криптовалюты являются «спекулятивным пузырем» и вряд ли станут основной валютой. дальше »

Количество карт UnionPay в мире перешагнуло пятимиллиардный рубеж

Платежная система China UnionPay не только является предпочтительным платежным методом среди китайских пользователей, но также активно завоевывает позиции на глобальном рынке платежных карт. дальше »

Fujitsu в Японии протестирует систему p2p-переводов на платформе блокчейн

Японская компания Fujitsu совместно с банками Mizuho, Sumitomo Mitsui и Mitsubishi Financial протестирует платформу для денежных переводов между физлицами с использованием технологии блокчейн. дальше »

Разработанное в Литве ПО ATMeye.iQ установлено на 9 тысячах банкоматов в США

Банкоматы, обслуживаемые одной из крупнейших в США сетей по поставкам и обслуживанию банковского и розничного оборудования, будут оснащены программным обеспечением, разработанным в литовской компании BS/2. дальше »

Uber выпустил в США кредитную карту

Компания Uber вместе с банком Barclays и Visa выпустил собственную кредитную карту, владельцы которой могут получать кэшбэк со всех покупок, включая оплату общепита, заказы в гостиницах, онлайн-шоппинг и использование сервиса Uber. дальше »

Bank of America вводит биометрическую аутентификацию в свой интернет-банкинг

Bank of America в сотрудничестве с Intel внедрит биометрическую аутентификацию в свой интернет-банкинг для пользователей настольных компьютеров. дальше »

Новый сервис безопасности MasterCard Early Detection System для предупреждения фрод-атак

Mastercard объявила о запуске системы раннего оповещения – Early Detection System. Новый сервис предлагает банкам-эмитентам специальное решение, которое будет сообщать о повышенном риске противозаконного использования карт и счетов, данные которых могли быть скомпрометированы. дальше »

Первый украинский мобильный банк начинает выпуск карт

Первый в Украине банк, который будет работать без отделений, объявил о начале тестирования карт, которые ранее были доступны только команде мобильного финучреждения. дальше »