Car-tech

Hedef Oteller Kart İşlem Sistemi Hacked

Web Site Zaafiyetleri ve Bilgileri - WIG

Web Site Zaafiyetleri ve Bilgileri - WIG
Anonim

Hacker'lar, Vail, Colorado gibi destinasyonlarda en çok bilinen oteller için tanınan yüksek kaliteli bir zincir olan Destination Hotels & Resorts'un ödeme işleme sistemine girdi; Tahoe Gölü, Kaliforniya; ve Maui, Hawaii.

Son zamanlarda tesisin 30 otelinden 21'inde kalan misafirler, sistemden ödün vermeyen sistemlere sahip olduğu düşünülen program tarafından mağdur edilmiş olabilir. Şirket, ABD Federal Soruşturma Bürosu tarafından devam etmekte olan bir soruşturmayı gerekçe göstererek, olayla ilgili birçok ayrıntıyı yayınlamayı reddetti, ancak Web sitesinde yayınlanan bir notta, "kredi kartı işlemesine eklenmiş kötü amaçlı bir yazılım programı bulunduğunu" belirtti. Bir uzak kaynaktan sistem. "

Destination Hotels, kurbanları haberdar etme sürecindedir ancak bir şirketin sözcüsü çalınan kaç kişinin kredi kartı numaralarını çaldığını söylemez.

[Daha fazla okuma: Kötü amaçlı yazılım nasıl kaldırılır Windows PC'nizden

Bununla birlikte, saldırganların sadece kredi kartı satın alımlar için kaydırıldığı satış noktası işleme sistemlerini vurdukları görülüyor. Konukların ev adresleri gibi kişisel bilgiler ele geçirilmediğini söyledi.

Austin, Teksas'taki Driskill Hotel, saldırıya uğramış mülklerden biriydi. Orada, yerel polis kaç yerel mağdurun etkilendiğini tespit etmeye çalışıyor ve ülke çapında 700 kadarını tanımladılar, geçen haftaki ihlali bildiren Austin Amerikan Devlet Adamı dedi.

Satış noktası sistemleri son birkaç yıldır hackerlardan saldırıya uğradı. 2008 yılında, hackerlar Wyndham otel zincirinde kalan konuklardan on binlerce kredi kartı numarası çaldı. Wyndham daha sonra 2009'un sonlarında tekrar saldırıya uğradı.

Çoğunlukla suçlular aynı taktikleri tekrar tekrar kullanıyorlar. Internet'e bağlanan satış noktası sistemleri için ağları araştırıyorlar ve ardından ya sistem yazılımında bilinen hataları kullanıyorlar ya da makineleri uzaktan yönetmek için kullanılan parolaları tahmin ediyorlar.

Bir otele nasıl gireceklerini keşfettiklerinde Saldırıyı tekrarlamak, mümkün olduğunca çok sayıda yerden kredi kartı numaralarını çalmak.

Robert McMillan, IDG News Service için bilgisayar güvenliği ve genel teknoloji haberlerini kapsar. @bobmcmillan'da Robert'ı takip edin. Robert'in e-posta adresi [email protected]