Personal magazin
  • Blog
  • Internet
  • Mobile
  • Hardware
  • Software
  • IT
  • Tehno – Nauka
  • Arhiva
IT VESTI
Inovacije iz Telekoma Srbija u gejming industriji
Kingston osvojio nekoliko nagrada na prestižnim Cyber Defense...
PANELI O VEŠTAČKOJ INTELIGENCIJI ZATVARAJU MANIFESTACIJU art+neuroscience
Kompanije ne ulažu u sajber bezbednost
Prvih 30 godina IT kompanije Saga New Frontier...
HONOR predstavio novi pametni sat – HONOR MagicWatch...
OBELEŽEN DAN INFORMATIČARA SRBIJE
Sajam audio-video tehnike HI-FILES SHOW 23. i 24....
Održan Microsoft Azure trening
U Beogradu odrzan forum „Real Transformation” kompanije Dell...

Personal magazin

  • Blog
  • Internet
  • Mobile
  • Hardware
  • Software
  • IT
  • Tehno – Nauka
  • Arhiva
Internet

Sajber kriminalci kradu podatke kreditnih kartica gostiju hotela širom sveta

Nov 29, 2019

Istraživanje kompanije Kaspersky, koje se odnosi na RevengeHotels kampanju koja je usmerena na sektor hotelijerstva, potvrdilo je da je preko 20 hotela u Latinskoj Americi, Evropi i Aziji postalo žrtva…

security

Istraživanje kompanije Kaspersky, koje se odnosi na RevengeHotels kampanju koja je usmerena na sektor hotelijerstva, potvrdilo je da je preko 20 hotela u Latinskoj Americi, Evropi i Aziji postalo žrtva ciljanih malverskih napada. Veliki broj hotela širom sveta je potencijalno ugrožen. Podaci kreditnih kartica koji se skladište u administrativnom sistemu hotela, uključujući i one dobijene od onlajn turističkih agencija (OTAs), su pod rizikom da budu ukradeni i prodati kriminalcima širom sveta.

RevengeHotels je kampanja koja uključuje različite grupe koje koriste tradicionalne daljinske Trojance (RATs) kako bi inficirali kompanije koje posluju u sektoru hotelijerstva. Kampanja je aktivna od 2015. godine ali je povećala svoje prisustvo tokom 2019. godine. Najmanje dve grupe, RevengeHotels i ProCC, su identifikovane kao deo kampanje, međutim više sajberkriminalnih grupa je potencijalno uključeno.

Glavni vektor napada u ovoj kampanji su i-mejlovi sa priloženim malicioznim Word, Excel ili PDF dokumentima. Neki od njih koriste exploit CVE-2017-0199, preuzimajući ga pomoću VBS i PowerShell skripti i zatim instalirajući prilagođene verzije raznih daljinskih trojanaca ili drugih prilagođenih malvera, poput ProCC, na uređaj žrtve kako bi kasnije mogli da izvršavaju komande i uspostave daljinski pristup inficiranim sistemima.

Svaki fišing i-mejl je napravljen sa posebnom pažnjom za detalje i uglavnom imitira prave ljude iz legitimnih organizacija koji prave lažni zahtev za rezervaciju za veliku grupu ljudi. Vredno je napomenuti da bi čak i oprezni korisnici mogli biti prevareni da otvore i preuzmu priložene materijale iz ovakvih mejlova jer oni sadrže brojne detalje (na primer, kopije pravnih dokumenata i razloge za rezervaciju) i izgledaju uveravajuće. Jedini detalj koji može otkriti napadača bio bi pogrešno napisan domen organizacije (typosquatting).

Kada se jednom inficira, računaru se može pristupiti daljinski ne samo od strane same sajberkriminalne grupe – dokazi prikupljeni od strane istraživača kompanije Kaspersky pokazuju da se daljinski pristup hotelijerskim recepcijama i podacima koje oni sadrže prodaju na kriminalnim forumima na pretplatničkoj osnovi. Malver sakuplja podatke sa klipborda hotelijerskih recepcija, kalemova štampača i zabeleženih skrinšotova (ova funkcija se aktivira korišćenjem određenih reči na engleskom ili portugalskom). Zbog toga što osoblje hotela često kopira podatke kreditnih kartica gostiju sa sajtova onlajn turističkih agencija kako bi im naplatili, ovi podaci mogu takođe biti kompromitovani.

Telemetrija kompanije Kaspersky potvrdila je ciljeve u Argentini, Boliviji, Brazilu, Čileu, Kostariki, Francuskoj, Italiji, Meksiku, Portugalu, Španiji, Tajlandu i Turskoj. Međutim, prema podacima dobijenim sa Bit.ly, popularnog sajta za skraćivanje linkova koji koriste napadači da šire maliciozne linkove, istraživači kompanije Kaspersky pretpostavljaju da su i korisnici iz mnogih drugih zemalja bar pristupili malicioznim linkovima – što znači da broj zemalja sa potencijalnim žrtvama može biti veći.

„Kako korisnici postaju svesniji toga koliko su zaista njihovi podaci zaštićeni, sajber kriminalci se okreću malim preduzećima, koja često nisu dobro zaštićena od sajber napada i poseduju značajnu koncentraciju ličnih podataka. Hotelijeri i druga mala preduzeća koja rade sa korisničkim podacima moraju da budu oprezniji i primenjuju profesionalna bezbednosna rešenja kako bi izbegli curenje podataka koje potencijalno može uticati ne samo na korisnike već i ugroziti reputaciju hotela,“ izjavio je Dmitri Bestužev (Dmitry Bestuzhev) šef GreAT tima za područje Latinske Amerike.

 

Kako bi ostali bezbedni, putnicima se preporučuje sledeće:

 

–        Koristite virtuelne kartice za plaćanje rezervacija napravljenih preko onlajn turističkih agencija, jer ovakve kartice isteknu posle jednog plaćanja

–        Kada plaćate za rezervaciju ili se odjavljujete sa recepcije hotela, koristite virtuelni novčanik, kao što je Apple Pay ili Google Pay, ili sekundarnu kreditnu karticu sa ograničenim dostupnim sredstvima

 

Vlasnicima hotela i menadžmentu se takođe savetuje da prate sledeće korake kako bi osigurali bezbednost korisničkih podataka:

–        Sprovedite procenu rizika postojeće mreže i implementirajte regulacije o tome kako se upravlja korisničkim podacima.

–        Koristite pouzdano bezbednosno rešenje sa veb zaštitom i funkcijom kontrole aplikacija, poput Kaspersky Endpoint Security for Business. Veb zaštita pomaže u blokiranju pristupa fišing i malicioznim veb sajtovima dok kontrola aplikacija (u modu bele liste) osigurava da nijedna aplikacija osim onih sa bele liste ne može biti pokrenuta na računarima hotelijerske recepcije.

–        Uvedite obuku podizanja svesti o bezbednosti za osoblje kako biste ih naučili kako da uoče pokušaje fišinga i ukazali na značaj opreznosti tokom rada sa dolazećim i-mejlovima.

Sajber kriminalci kradu podatke kreditnih kartica gostiju hotela širom sveta was last modified: November 29th, 2019 by Redakcija
Kaspersky
previous post
Kompanije ne ulažu u sajber bezbednost
next post
Siguran print za unutrašnje prostore sa Canon UV460

Pročitajte i ovo!

Zeleni meda štiti najmlađe korisnike interneta u...

Šta su građani Srbije tražili na Google...

Ransomveri protiv gradova u 2019: zabeleženo već...


Leave a Comment Cancel Reply

Najnovije IT vesti!

  • Vip mobile menja brend u A1 u 2020. godini

  • Istraživanje kompanije HONOR – Selfiji ne izlaze iz mode

  • Kaspersky pronašao ranjivost nultog dana u Windowsu korišćenu u ciljanim napadima

  • Zeleni meda štiti najmlađe korisnike interneta u Srbiji

  • Microsoft – poslodavac godine u Srbiji

  • Na tržištu Srbije mBanking Addiko banke je najbolje rangirana bankarska aplikacija

  • AMD redefiniše poimanje upravljačkog softvera za GPU

  • Naši srednjoškolci učestvovali u globalnoj edukativnoj inicijativi – Sat programiranja

  • Šta su građani Srbije tražili na Google pretraživaču u 2019. godini

  • Ransomveri protiv gradova u 2019: zabeleženo već 174 napada

Iskoristite priliku!

Komentari

  • Ena on Besplatna e-knjiga za Autodesk Revit Architecture 2014
  • Name on Hakerska grupa Turla skriva malver u softveru koji se koristi za izbegavanje cenzure interneta
  • Vanja on Besplatna e-knjiga za Autodesk Revit Architecture 2014
  • Milan Durdevic on Besplatna e-knjiga za Autodesk Revit Architecture 2014
  • Filip on Besplatna e-knjiga za AutoCAD 2014

Blogroll

  • CRI – RS. domeni CRI je Internet provajder okrenut klijentima koji u prvi plan stavljaju kvalitet osnovnog servisa i pratećih usluga.
  • Mobilni telefoni Blog o mobilnim telefonima i aplikacijama
  • MOTOR blog
  • Svakodnevica blog

Najnovije s bloga!

Del Boyev trotočkaš iz našeg sokaka

Del Boyev trotočkaš iz našeg sokaka

Yugo ipak nije bio “najgori automobil na svetu”

Yugo ipak nije bio “najgori automobil na svetu”

Review: Rapoo 7800P – laserski bežični miš

Review: Rapoo 7800P – laserski bežični miš

  • Facebook
  • Twitter
  • Google +

Back To Top