Car-tech

Destination Hotels Système de traitement de cartes piraté

Questions et réponses sur le coronavirus

Questions et réponses sur le coronavirus
Anonim

Les pirates informatiques ont pénétré le système de traitement des paiements de Destination Hotels & Resorts, une chaîne haut de gamme réputée pour ses hôtels dans des destinations telles que Vail, Colorado; Lake Tahoe, Californie; et Maui, Hawaii.

Les clients qui ont récemment séjourné dans 21 des 30 hôtels du complexe ont peut-être été victimes du système, qui semble avoir compromis les systèmes de points de vente. La société a refusé de divulguer de nombreux détails de l'incident - citant une enquête en cours du Federal Bureau of Investigation des États-Unis - mais dans une note postée sur son site Web, elle a déclaré avoir découvert un logiciel malveillant inséré dans son traitement de carte de crédit.

Destination Hotels est en train de notifier les victimes, mais ne dira pas combien de personnes ont vu leur numéro de carte de crédit volé, a déclaré un porte-parole de l'entreprise.

[Plus d'informations: Comment supprimer les logiciels malveillants à partir de votre PC Windows]

Cependant, les attaquants semblent n'avoir touché que les systèmes de traitement au point de vente, où les cartes de crédit sont glissées pour les achats.

Le Driskill Hotel à Austin, au Texas, était l'une des propriétés qui a été piraté. Là, la police locale tente d'identifier le nombre de victimes locales qui ont été touchées, et ils ont identifié jusqu'à 700 dans tout le pays, a déclaré l'homme d'État américain Austin, qui a signalé la brèche la semaine dernière.

Les systèmes de point de vente attaqué par des pirates au cours des dernières années. En 2008, des pirates informatiques ont volé des dizaines de milliers de numéros de cartes de crédit à des clients ayant séjourné dans la chaîne hôtelière Wyndham. Wyndham a ensuite été piraté à nouveau fin 2009.

Souvent, les criminels utilisent la même tactique encore et encore. Ils sonderont les réseaux de systèmes de point de vente qui se connectent à Internet, puis exploiteront les bogues connus dans le logiciel système ou devineront les mots de passe utilisés pour administrer les machines à distance.

Une fois qu'ils découvrent comment pénétrer dans un hôtel, ils souvent répéter l'attaque, en volant des numéros de cartes de crédit à autant d'endroits que possible.

Robert McMillan couvre la sécurité informatique et les nouvelles générales de dernière heure pour The IDG News Service. Suivez Robert sur Twitter à @bobmcmillan. L'adresse électronique de Robert est [email protected]