1

Отдых с киберпоследствиями

RevengeHotels – вредоносная киберкомпания, которую группа хакеров развернула для кражи банковских данных постояльцев гостиниц, хостелов и клиентов туристических компаний. По данным «Лаборатории Касперского» более 20 отелей в Бразилии, Аргентине, Боливии, Чили, Коста-Рике, Франции, Италии, Мексике, Португалии, Испании, Таиланде и Турции уже стали жертвами кибермошенников. Сбор данных о кредитных картах гостей осуществлялся не только через гостиничные системы, но и через популярные туристические онлайн-ресурсы, такие как Booking.com.

 

Основной вектор атаки – это электронная почта. Опасность таится в прикрепленных документах Word, Excel или PDF. Фишинговые письма имитируют официальные запросы на групповую бронь от реальных людей из реальных компаний. На первый взгляд всё выглядит убедительно – в письма прикреплены копии официальных документов и подробные разъяснения причин, по которым был выбран именно этот отель. Единственное, что выдает злоумышленников – это ошибки в написании домена компании. Для сбора информации злоумышленники использовали троянские программы удаленного администрирования. Эксперты выяснили, что ко всему хакеры продают полученные доступы к гостиничным системам в даркнете.

 

К данной кибермошеннической кампании причастны несколько хакерских группировок. Пока точно известны название двух – RevengeHotels и ProCC. Данная кампания активна как минимум с 2015 года, но в 2019 году ее активность заметно усилилась.

Related Posts

card__image

vv

Извините, этот текст доступен только на “Английский” и “Украинский”. Over 709 million attempts to access phishing and scam websites in 2023 have been thwarted by Kaspersky’s anti-phishing system, marking a 40% increase compared to the previous year’s figures. Messaging apps, artificial intelligence platforms, social media services, and cryptocurrency exchanges were among the pathways most frequently […]

card__image

Ransomware surges as compliance stumbles – Thales Group

Извините, этот текст доступен только на “Английский” и “Украинский”. Thales announced the release of the 2024 Thales Data Threat Report, its annual report on the latest data security threats, trends, and emerging topics based on a survey of nearly 3000 IT and security professionals in 18 countries across 37 industries. This year’s report found that […]

card__image

Romantic AI Chatbots Don’t Have Your Privacy at Heart

Извините, этот текст доступен только на “Английский” и “Украинский”. Experts have warned users of AI-powered “relationship” chatbots that their data and privacy are at risk, after failing all 11 apps they tested.   Non-profit Mozilla chose Valentine’s Day to release new research into the chatbots as part of its long-running *Privacy Not Included series of […]

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *