Vírus vendégeskedett a Starwood Hotels rendszerében

A Starwood Hotels is belefutott a bankkártyákra éhes kiberbűnözők csapdájába. Egyelőre nem lehet tudni, hogy hány vendég adata bánta a legutóbbi biztonsági incidenst.
 

A Starwood Hotels elismerte, hogy Észak-Amerikában több szállodájában is kimutatható volt egy olyan kártékony program, amely kifejezetten adatlopásra termett. Noha a vállalat szerint a biztonsági incidens hatásai korlátozottan jelentkeztek, azt egyelőre nem kívánta elárulni, hogy a támadás hány vendégének adatát érintette. A vizsgálatok az amerikai hatóságok bevonásával jelenleg is zajlanak, de a szállodákban már megerősítették a védelmet annak érdekében, hogy a jövőben hasonló eset ne fordulhasson elő. 

A szóban forgó kártékony programot arra tervezték, hogy banki adatokat, illetve hitelkártyákkal kapcsolatos információkat gyűjtsön össze. Így például képes nevek, kártyaszámok, biztonsági kódok és lejárati dátumok megkaparintására is. 

"Az érintett hotelekben már megtettük a szükséges lépéseket annak érdekében, hogy az ügyfeleink banki adatai biztonságban legyenek. A károkozó már nincs jelen a rendszerünkben, így az már nem jelent fenyegetést a vendégek pénzügyi információira nézve" - közölte a cég. Sergio Rivera, Starwood amerikai elnöke hozzátette: "Amint tudomásunkra jutott a potenciális probléma, azonnal megkezdtük a vizsgálatokat. Szorosan együttműködünk a hatóságokkal és a kártyakibocsátó szervezetekkel". 

Az eddig napvilágra került hírek szerint a kártékony program nem kizárólag az érintett szállodák recepcióin megtalálható POS-terminálokon, illetve rendszereken jelent meg, hanem éttermekben, sőt ajándékboltokban is kimutatható volt. 

Történt már ilyen

A Starwood Hotels-nél bekövetkező biztonsági incidens nem példa nélküli. Idén is több hasonló eset került már nyilvánosságra. Nyáron a Trump Hotel Collection, míg tavasszal a Mandarin Oriental Hotel Group számolt be olyan támadásokról, amelyek POS-rendszerek kompromittálásával következtek be. Mindez pedig alátámasztja a biztonsági cégek azon jelzéseit, amelyek arra világítanak rá, hogy a vendéglátás is fokozottan ki van téve kibertámadásoknak.
 
  1. 4

    A Samsung az Exynos kapcsán újabb 13 biztonsági rést foltozott be.

  2. 3

    A Samsung egy biztonsági rést foltozott be a Smart Switch alkalmazáson.

  3. 4

    A GIMP frissítésével egy veszélyes biztonsági rés foltozható be.

  4. 4

    A Microsoft két kritikus veszélyességű hibát javított az Edge böngészőben.

  5. 4

    A HPE fontos biztonsági frissítést adott ki a StoreOnce-hoz.

  6. 3

    A Samba fejlesztői egy biztonsági rést foltoztak be.

  7. 4

    A Google két súlyos biztonsági hibáról számolt be a Chrome kapcsán.

  8. 4

    A Google az Android júniusi frissítésével 26 biztonsági rést foltozott be.

  9. 4

    A Roundcube Webmail egy biztonsági hibát tartalmaz.

  10. 4

    Két olyan sebezhetőség kihasználása kezdődött meg, amelyek a vBulletint érintik.

Partnerhírek
​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

hirdetés
Közösség