Эксперты предупредили об утечке данных кредитных карт из отелей по всему миру
Фишинговые письма имитируют официальные запросы на групповую бронь от реальных людей
«Лаборатория Касперского» зафиксировала атаки на не менее чем 20 брендов отелей в 12 странах. Компания считает, что злоумышленники пытаются завладеть данными кредитных карт. Об этом говорится в сообщении компании.
Для сбора информации из буферов обмена, устройств для вывода на печать и скриншотов документов злоумышленники используют троянские программы удаленного администрирования, распространяя их через вредоносные вложения в Word, Excel, PDF в фишинговых письмах.
Письма имитируют официальные запросы на групповую бронь от реальных людей из реальных компаний, в них включены копии официальных документов и подробные разъяснения причин, по которым был выбран именно этот отель. Единственное, что выдает подделку, — ошибки в написании домена компании, сообщили в «Лаборатории Касперского».
Отмечается, что злоумышленники не только сами используют удаленный доступ к заражённым компьютерам, но и продают его на нелегальных форумах. В кампании участвуют несколько кибергруппировок, точно известно как минимум о двух — RevengeHotels и ProCC.
По данным антивирусной компании, атакованы отели в Бразилии, Аргентине, Боливии, Чили, Коста-Рике, Франции, Италии, Мексике, Португалии, Испании, Таиланде и Турции.
«"Лаборатория Касперского" рекомендует путешественникам использовать для бронирования отеля через онлайн-турагентства виртуальную платежную карту, а для расчета на месте либо виртуальный кошелек, либо карту с ограниченным количеством денег на счету», — говорится в сообщении.
Владельцам и управляющим отелей рекомендуется:
- провести оценку рисков сетевой инфраструктуры, а также ввести и контролировать соблюдение строгих правил обработки и хранения данных клиентов;
- внедрить защитное решение с функциями веб-защиты и контроля приложений, позволяющими блокировать фишинговые и вредоносные сайты, а также приложения, не находящиеся в белом списке;
- провести для сотрудников тренинг по улучшению навыков кибербезопасности, чтобы научить их распознавать фишинговые письма.
Фото: Unsplash
-
Банки Ирина Лебедева, Т2: «Ключевой принцип — без неприятных сюрпризов» 25 марта 2026, 09:14
-
Бизнес Эндаумент: как создать капитал, который будет поддерживать проекты годами 17 апреля 2026, 16:38
-
Ритейл Когда ручная отчётность мешает компании расти: как ускорить аналитику в фешен-ретейле 16 апреля 2026, 18:29
-
Банки Как усилить рост бизнеса и получать пассивный доход: обзор партнёрской программы Альфа-Банка 16 апреля 2026, 14:00
-
Деньги Декларация по УСН: правила заполнения, сроки подачи и образцы-2026 13 апреля 2026, 17:50
-
Маркетинг Как брендам достучаться до зумеров: почему старые инструменты больше не работают и что делать 12 апреля 2026, 22:11
-
Бизнес Коммерческая тайна: полное руководство по защите информации для бизнеса 26 февраля 2026, 18:19
-
Бизнес Интеллектуальная собственность в 2026 году: как защитить свои права и не нарушить чужие 25 февраля 2026, 17:00
-
Бизнес «Резервы во многом исчерпаны»: глава Минэка — о состоянии макроэкономики в 2026-м году 17 апреля 2026, 19:22
-
Искусственный интеллект Битрикс24 запускает ИИ-платформу для создания приложений: она сама интегрирует разработку в сервисы компаний 17 апреля 2026, 18:14
-
Бизнес Темпы роста МСП в России замедлились в 2026 году: наибольшее снижение показателей — у розницы и в оптовой торговле 17 апреля 2026, 11:45
-
Искусственный интеллект TIME назвал 100 самых влиятельных людей 2026 года: в списке — Алиса Лью, Мистер Бист и Папа Римский Лев XIV 16 апреля 2026, 20:15
-
Искусственный интеллект Инвесторы оценили Anthropic в $800 млрд перед новым раундом финансирования — создатель ИИ Claude готовится к IPO 16 апреля 2026, 20:00
-
Бизнес Uber инвестирует $10 млрд в развитие роботакси — компания будет прямым конкурентом Tesla Илона Маска 16 апреля 2026, 14:40
-
Россия В работе «Ростелекома» произошёл масштабный сбой из-за DDoS-атаки — пользователи жалуются на проблемы с интернетом 06 апреля 2026, 23:59