В сети отелей Kimpton зафиксировано мошенничество с банковскими картами

Опубликовано: 29 июля 2016 г., пятница

Руководство бутик–отелей Kimpton Hotels & Restaurants, оперирующих почти на всей территории США, инициировало расследование по факту неавторизованных списаний с банковских карт, использовавшихся на территории сети.

Однако точное количество карт и места совершения преступлений неизвестны.

Представитель Kimpton в комментарии Threatpost заявил, что расследование по факту мошенничества все еще продолжается и более подробная информация на данный момент отсутствует.
Представители сети заявили, что к проведению расследования была подключена ИБ–компания (т.е. в сфере информационной безопасности).
Отели, рестораны и прочие схожие заведения зачастую становятся целями для желающих легкой наживы хакеров, поскольку там зачастую используются системы удаленного администрирования либо дефолтные учетные данные, о чем ярко свидетельствует частота упоминания подобных случаев в годовых отчетах Verizon. Наибольший интерес для атакующих представляют PoS–системы, соединенные с серверами на базе устаревших версий Windows, в которых еще остались незакрытые актуальными обновлениями бреши.

Впервые об утечке в Kimpton упомянул журналист Брайан Кребс, который в статье, опубликованной на днях, ообщил, что о мошенничестве с картами почти в двух десятках отелей сети Kimpton ему стало известно из трех независимых источников, связанных с финансовой сферой.

По его словам, он еще в прошлую пятницу уведомил представителей Kimpton о своем расследовании.
Сеть отелей Kimpton далеко не первая жертва хакеров. В прошлом году от взломов пострадали Starwood Hotels and Resorts, Hilton Worldwide, Mandarin Oriental и многие другие сети отелей, причем в большинстве случаев целью атакующих были именно PoS–системы.

Утечка в сети Starwood, о которой стало известно в ноябре прошлого года, была вызвана применением вредоносного ПО для PoS–систем, разработанного для кражи такой информации, как имена клиентов, номера их карт, коды безопасности и сроки истечения действия карт. Схожий случай, освещенный в сентябре 2015 года, произошел в сети отелей Hilton Worldwide, причем некоторые из PoS–систем были скомпрометированы еще в ноябре 2014 года.

В 2014 году вредоносное ПО для PoS–систем пользовалось небывалой популярностью у злоумышленников и было использовано в ряде крупнейших взломов, например таких, как Target и Neiman Marcus. В некоторых случаях хакеры использовали зловредов, способных внедряться в процесс, находящийся в оперативной памяти, и напрямую похищать данные, которые затем шифровались и отправлялись платежной системе. Атакующие использовали как приемы фишинга, так и уязвимости в системах удаленного управления.

Источник: threatpost.ru
Копировать, распространять, публиковать информацию портала News.lt без письменного согласия редакции запрещено.

Комментарии Facebook

Новый комментарий


Captcha

статьи по схожей тематике

ВТБ24 узнает клиентов в лицо

Банк ВТБ24 (Россия) реализовал проект биометрической аутентификации клиентов по внешности в новом типе офисов с безбумажным обслуживанием. дальше »

Платежный сервис PayU запустил сервис оплаты частями для онлайн магазинов

Международный платежный сервис PayU в партнерстве с компанией РЕВО Технологии предоставил своим клиентам новый способ оплаты товаров на сайте – оплата частями. дальше »

В Великобритании будет отменена комиссия за оплату банковскими картами

Правительство Великобритании объявило о том, что с 13 января 2018 года в стране будут отменены все комиссии за оплату товаров и услуг банковскими картами. дальше »

Mastercard расширит программы на основе QR-кодов

Новое решение от Mastercard обеспечит возможность пользователям показывать QR-код на смартфоне, а продавцам — сканировать его. дальше »

BBVA признан лучшим мобильным банком мира

Исследовательская компания Forrester Research признала BBVA лучшим мобильным банком в мире. дальше »

Visa заплатит кафе и ресторанам $10 000 за отказ от наличных

Международная платёжная система Visa предложила выплатить 50 небольшим ресторанам и кафе в США по 10 000 долларов при условии отказа от приёма наличных денег. Полученную сумму владельцы малого бизнеса смогут потратить на модернизацию платёжных терминалов и маркетинг. дальше »

Швейцарский банк начал открывать счета в биткойнах

Швейцарский Falcon Private Bank заключил соглашение о партнерстве с компанией Bitcoin Suisse, став первым традиционным банком в мире, который предоставляет весь спектр услуг по управлению активами в криптовалюте. дальше »

Казахстан будет регулировать рынок криптовалют

В Казахстане с целью развития экосистемы блокчейн-решений в СНГ будет создана рабочая группа международным финансовым центром «Астана» совместно с компаниями «Делойт СНГ», Waves, Juscutum и «Кесарев Консалтинг». дальше »

В ритейле Великобритании карты опережают наличные

Впервые дебетовые карты стали главным платежным средством в Великобритании, обойдя наличные средства, сообщил консорциум британских ритейлеров (BRC). дальше »

Азербайджан обеспечит нерезидентам возможность регистрации предприятий в стране без её посещения

Министерство налогов Азербайджана представило в кабинет министров законодательные предложения о внедрении системы регистрации нерезидентами предприятий в стране посредством электронной подписи. дальше »