Vírus vendégeskedett a Starwood Hotels rendszerében
A Starwood Hotels is belefutott a bankkártyákra éhes kiberbűnözők csapdájába. Egyelőre nem lehet tudni, hogy hány vendég adata bánta a legutóbbi biztonsági incidenst.
A Starwood Hotels elismerte, hogy Észak-Amerikában több szállodájában is kimutatható volt egy olyan kártékony program, amely kifejezetten adatlopásra termett. Noha a vállalat szerint a biztonsági incidens hatásai korlátozottan jelentkeztek, azt egyelőre nem kívánta elárulni, hogy a támadás hány vendégének adatát érintette. A vizsgálatok az amerikai hatóságok bevonásával jelenleg is zajlanak, de a szállodákban már megerősítették a védelmet annak érdekében, hogy a jövőben hasonló eset ne fordulhasson elő.
A szóban forgó kártékony programot arra tervezték, hogy banki adatokat, illetve hitelkártyákkal kapcsolatos információkat gyűjtsön össze. Így például képes nevek, kártyaszámok, biztonsági kódok és lejárati dátumok megkaparintására is.
"Az érintett hotelekben már megtettük a szükséges lépéseket annak érdekében, hogy az ügyfeleink banki adatai biztonságban legyenek. A károkozó már nincs jelen a rendszerünkben, így az már nem jelent fenyegetést a vendégek pénzügyi információira nézve" - közölte a cég. Sergio Rivera, Starwood amerikai elnöke hozzátette: "Amint tudomásunkra jutott a potenciális probléma, azonnal megkezdtük a vizsgálatokat. Szorosan együttműködünk a hatóságokkal és a kártyakibocsátó szervezetekkel".
Az eddig napvilágra került hírek szerint a kártékony program nem kizárólag az érintett szállodák recepcióin megtalálható POS-terminálokon, illetve rendszereken jelent meg, hanem éttermekben, sőt ajándékboltokban is kimutatható volt.
Történt már ilyen
A Starwood Hotels-nél bekövetkező biztonsági incidens nem példa nélküli. Idén is több hasonló eset került már nyilvánosságra. Nyáron a Trump Hotel Collection, míg tavasszal a Mandarin Oriental Hotel Group számolt be olyan támadásokról, amelyek POS-rendszerek kompromittálásával következtek be. Mindez pedig alátámasztja a biztonsági cégek azon jelzéseit, amelyek arra világítanak rá, hogy a vendéglátás is fokozottan ki van téve kibertámadásoknak.
-
Kritikus veszélyességű hibák jelentenek kockázatot az IBM QRadar SIEM esetében.
-
A GitLab fejlesztői fontos biztonsági frissítéseket tettek letölthetővé.
-
A Juniper Junos OS egy nulladik napi biztonsági hiba miatt szorul frissítésre.
-
A PHP kapcsán fél tucat sérülékenységre derült fény.
-
Kritikus veszélyeségű hibákról számolt be a Microsoft az Edge kapcsán.
-
Az Adobe kilenc biztonsági rést foltozott be a PDF-kezelő szoftverein.
-
Az Adobe InDesign kritikus veszélyességű sebezhetőségektől vált meg.
-
Az Adobe Illustrator hat biztonsági hibajavítással gyarapodott.
-
Az SAP kiadta a márciusi biztonsági frissítéseit.
-
Letölthetővé váltak a Windows márciusi biztonsági frissítései.
A félelem hatékony fegyver, és a hackerek tudják, hogyan győzzék meg az embereket, hogy azonnali és meggondolatlan lépéseket tegyenek.
Az ESET elnyerte az AV-Comparatives 2024-es Év Terméke díját az ESET HOME Security Essential megoldásával.