Vírus vendégeskedett a Starwood Hotels rendszerében
A Starwood Hotels is belefutott a bankkártyákra éhes kiberbűnözők csapdájába. Egyelőre nem lehet tudni, hogy hány vendég adata bánta a legutóbbi biztonsági incidenst.
A Starwood Hotels elismerte, hogy Észak-Amerikában több szállodájában is kimutatható volt egy olyan kártékony program, amely kifejezetten adatlopásra termett. Noha a vállalat szerint a biztonsági incidens hatásai korlátozottan jelentkeztek, azt egyelőre nem kívánta elárulni, hogy a támadás hány vendégének adatát érintette. A vizsgálatok az amerikai hatóságok bevonásával jelenleg is zajlanak, de a szállodákban már megerősítették a védelmet annak érdekében, hogy a jövőben hasonló eset ne fordulhasson elő.
A szóban forgó kártékony programot arra tervezték, hogy banki adatokat, illetve hitelkártyákkal kapcsolatos információkat gyűjtsön össze. Így például képes nevek, kártyaszámok, biztonsági kódok és lejárati dátumok megkaparintására is.
"Az érintett hotelekben már megtettük a szükséges lépéseket annak érdekében, hogy az ügyfeleink banki adatai biztonságban legyenek. A károkozó már nincs jelen a rendszerünkben, így az már nem jelent fenyegetést a vendégek pénzügyi információira nézve" - közölte a cég. Sergio Rivera, Starwood amerikai elnöke hozzátette: "Amint tudomásunkra jutott a potenciális probléma, azonnal megkezdtük a vizsgálatokat. Szorosan együttműködünk a hatóságokkal és a kártyakibocsátó szervezetekkel".
Az eddig napvilágra került hírek szerint a kártékony program nem kizárólag az érintett szállodák recepcióin megtalálható POS-terminálokon, illetve rendszereken jelent meg, hanem éttermekben, sőt ajándékboltokban is kimutatható volt.
Történt már ilyen
A Starwood Hotels-nél bekövetkező biztonsági incidens nem példa nélküli. Idén is több hasonló eset került már nyilvánosságra. Nyáron a Trump Hotel Collection, míg tavasszal a Mandarin Oriental Hotel Group számolt be olyan támadásokról, amelyek POS-rendszerek kompromittálásával következtek be. Mindez pedig alátámasztja a biztonsági cégek azon jelzéseit, amelyek arra világítanak rá, hogy a vendéglátás is fokozottan ki van téve kibertámadásoknak.
-
Több mint 700 biztonsági rést foltozott be a Microsoft a Windows operációs rendszeren.
-
Több mint 100 biztonsági javítás érkezett az Office alkalmazásokhoz.
-
Az SAP letölthetővé tette a szeptemberi biztonsági frissítéseit.
-
Elérhetővé váltak a SharePoint Server szeptemberi frissítései
-
A Microsoft SQL Server több mint 60 biztonsági javítással gyarapodott.
-
Kilenc biztonsági javítást kapott a Microsoft Exchange Server.
-
Az Elasticsearch fejlesztői négy biztonsági hibáról számoltak be.
-
A MikroTik RouterOS-hez fontos biztonsági frissítések érkeztek.
-
Egy tucat sebezhetőségről számoltak be a Roundcube Webmail fejlesztői.
-
Az OpenSSH fejlesztői három hibajavítást adtak ki.
Hamis AI eszközökhöz kapcsolódó segítségnyújtó oldalak, QR-kódos csalások és egyre fejlettebb zsarolóvírusok - ezekre a veszélyekre figyelmeztet az ESET.
Egyre komolyabb, ám gyakran még láthatatlan kockázatot jelent a vállalatok számára az úgynevezett „shadow AI”, vagyis az alkalmazottak mesterséges intelligencia használata cégen belül.
OLDALUNK
RSSImpresszum
Hirdetési információk
Adatvédelem
Felhasználási feltételek
Hozzászólási szabályzat









