해커들, 미국 최고 호텔 20곳 공격해 고객 데이터 노출

이번 주말 세일
심슨33/123RF
호텔 업계가 최근 호텔 산업의 피해 문제를 해결하겠다는 약속에도 불구하고 악성 코드 공격 POS(Point-of-Sale) 시스템을 표적으로 삼는 사이버범죄자들은 ​​항상 한 발 앞서 나갈 수 있는 것 같습니다.

월요일에는 다음과 같은 고급 호텔을 운영하는 HEI 호텔 앤 리조트(HEI Hotels and Resorts)가 스타우드, 메리어트, 하얏트, 인터컨티넨탈은 데이터 유출이 미국 내 호텔 중 20곳을 강타했다고 밝혔습니다. 우리를.

추천 동영상

이는 지난 6월 레스토랑, 바, 스파, 로비 상점 등 호텔 시설에서 사용하는 결제 시스템에서 발견됐다고 HEI 대변인 크리스 데일리(Chris Daly)는 말했다. 로이터에 말했다.

회사는 이번 공격을 통해 해커들이 특정 카드의 결제 카드 정보에 접근할 수 있게 되었을 수도 있다고 밝혔습니다. 당사 일부 매장의 식음료 매장 등 POS 단말기에서 결제 카드를 사용한 개인 속성."

악성 소프트웨어에 감염된 특정 호텔과 활성화된 시간에 대한 정보는 다음 사이트에 게시되어 있습니다. 특별한 웹페이지 고객이 공격에 휘말렸는지 확인할 수 있도록 회사에서 게시한 것입니다.

이 악성코드는 2015년 3월 1일부터 올해 6월 21일까지 활동했으며 스타우드 호텔 12개, 메리어트 인터내셔널 지점 6개, 하얏트 사이트 1개, 인터컨티넨탈 호텔 1개를 포함한 건물을 공격했습니다.

호텔의 목표 POS 터미널에서 수만 건의 거래가 이루어졌지만 Daly는 이것이 사실이라고 말했습니다. 단일 카드가 소유자에 의해 여러 번 사용되었을 수 있으므로 현재 얼마나 많은 고객이 피해를 입었는지 말하기 어렵습니다.

영향을 받은 기간 동안 하얏트 센트릭 산타바바라(Hyatt Centric Santa Barbara) 호텔에서 약 8,000건의 거래가 발생했습니다. 예를 들어 캘리포니아주와 플로리다주 탬파에 있는 IHG 인터컨티넨탈 호텔에는 약 12,800명이 있다고 Daly는 말했습니다. 로이터.

~ 안에 성명서HEI는 평소 “매우 진지하게” 책임을 다하겠다고 다짐했다. 이 사건을 조사 및 해결하고 데이터 보안을 강화하며 고객을 지원합니다.” 회사는 FAQ 페이지를 제공합니다. 사건 여기.

신용 카드 데이터를 빼낸 사이버 범죄자들은 ​​불법 해킹 포럼을 통해 이를 판매하려고 시도하는 경우가 많으며, 구매자는 해당 데이터를 온라인 쇼핑에 사용하거나 은행 계좌에서 돈을 인출하기를 원합니다.

편집자의 추천

  • 메리어트는 고객에게 스타우드 해킹의 피해자인지 확인하기 위해 데이터를 요청합니다.

당신의 라이프스타일을 업그레이드하세요Digital Trends는 독자들이 모든 최신 뉴스, 재미있는 제품 리뷰, 통찰력 있는 사설 및 독특한 미리보기를 통해 빠르게 변화하는 기술 세계를 계속 확인할 수 있도록 도와줍니다.