Znanost in tehnologija

Hoteli po vsem svetu v krempljih kibernetskih kriminalcev

Ljubljana, 29. 11. 2019 06.00 |

PREDVIDEN ČAS BRANJA: 3 min

Več kot 20 hotelov v Evropi, Aziji in Južni Ameriki je postalo žrtev kampanje RevengeHotels – ciljnega napada škodljive programske opreme. Problem je, ker imajo hoteli vrsto podatkov o svojih gostih. To med drugim pomeni, da so ogrožene številke njihovih kreditnih kartic, ki so shranjene v administrativnem sistemu hotela. Gostom preti kraja in prodaja njihovih podatkov kriminalcem po vsem svetu.

Kampanja RevengeHotels se je osredotočila na gostinsko-hotelirski sektor, je pokazala raziskava družbe Kaspersky, ki se ukvarja s kibernetskimi varnostnimi rešitvami. Poleg omenjenih hotelov, ki so potrjeno pristali v krempljih RevengeHotels, je morda številka po svetu še višja, predvidevajo v družbi Kaspersky: "Za 'okužbo' hotelov uporabljajo tradicionalne trojanske konje, ki potencialno omogočajo oddaljen dostop."

Kibernetski kriminalci hotelom pošiljajo trojanske konje, ki omogočajo oddaljen dostop.
Kibernetski kriminalci hotelom pošiljajo trojanske konje, ki omogočajo oddaljen dostop. FOTO: Shutterstock

Kampanja sicer deluje že od leta 2015, a je letos znatno povečala svojo aktivnost. "Vsaj dve skupini, RevengeHotels in ProCC, sta bili prepoznani kot del kampanje, a morda je vključenih še več kriminalnih skupin," menijo v družbi Kaspersky.

Glavna tarča kampanje je elektronska pošta s pripetimi zlonamernimi dokument v obliki Word, Excel in PDF. Na uporabnikov računalnik prevarantski programi namestijo različice trojanskega konja in drugo škodljivo programsko opremo, kot je ProCC, ki lahko pozneje izvede ukaze in vzpostavi oddaljen dostop do okuženega sistema, so pojasnili iz Kaspersky.

Vsa elektronska pošta, ki je imela namen nepooblaščeno dostopiti do občutljivih informacij organizacije ali posameznika, je bila zasnovana s posebno pozornostjo za podrobnosti. Običajno pooseblja prave osebe iz legitimnih organizacij, ki za veliko skupino ljudi naročajo – lažno – rezervacijo, kar lahko zavede še tako previdnega uporabnika, da odpre elektronsko pošto in prenese priponko. "Takšna elektronska sporočila namreč vsebujejo veliko podrobnosti, na primer fotokopije legalnih dokumentov, razlog za rezervacijo hotela in drugi podatki. Zato so videti zelo prepričljivo. Edina podrobnost, ki bi lahko razkrila napadalca, je domena organizacije, ki je na las podobna nekaterim najbolj znanim, a ni enaka," so razložili iz Kaspersky.

Dokazi, ki so jih zbrali raziskovalci družbe Kaspersky, kažejo, da do okuženega računalnika dostopa ne le skupina kibernetskih kriminalcev, ampak je oddaljen dostop do sistemov hotelov in podatkov, ki jih ti imajo, prodan na kriminalnih forumih. Škodljiva programska oprema je tako zbrala podatke iz odložišč namizij hotelov, tiskalnikov v ozadju in zajetih posnetkov zaslona. "Slednja funkcija je bila sprožena z uporabo specifičnih besed v angleščini ali portugalščini. Ker je hotelsko osebje od spletnih potovalnih agencij pogostokrat kopiralo podatke kreditnih kartic gostov, bi bili lahko ogroženi," domnevajo v družbi Kaspersky.

Podatki, ki so jih raziskovalci Kaspersky pridobili od storitve za skrajševanje povezav Bit.ly, kažejo, da bi bilo lahko število ogroženih držav še višje, saj so uporabniki tudi iz številnih drugih držav vsaj dostopali do škodljivih povezav.
Podatki, ki so jih raziskovalci Kaspersky pridobili od storitve za skrajševanje povezav Bit.ly, kažejo, da bi bilo lahko število ogroženih držav še višje, saj so uporabniki tudi iz številnih drugih držav vsaj dostopali do škodljivih povezav. FOTO: Dreamstime

Telemetrija družbe je potrdila, da so bile tarče v Italiji, Franciji, Španiji, na Portugalskem pa tudi v Turčiji, Argentini, Boliviji, Braziliji, Čilu, Kostariki, Mehiki in na Tajskem. "Uporabniki postajajo vedno bolj pazljivi pri zaščiti svojih podatkov. Kibernetski kriminalci se tako preusmerjajo na mala podjetja, ki po navadi niso dobro zaščitena pred njihovimi napadi, hkrati pa imajo zbirko določenih osebnih podatkov. Hotelirji in druga mala podjetja, ki upravljajo s podatki kupcev, bi morali biti bolj pazljivi in uporabljati profesionalne varnostne rešitve. To namreč vpliva ne le na njihove stranke, ampak lahko škodi tudi ugledu podjetja," je izpostavil Dmitry Bestuzhev, vodja ekipe družbe Kaspersky za globalne raziskave in analize za Južno Ameriko.

Kaspersky popotnikom za zaščito priporoča ukrepa:

 – Za rezervacije, ki jih izvedete preko spletnih potovalnih agencij, uporabite   virtualne plačilne kartice. Te namreč po navadi potečejo po enem polnjenju.

 – Ko plačujete rezervacijo oz. se odjavljate iz hotela, uporabite virtualno denarnico ali kreditno kartico, ki ima na voljo omejeno bremenitev.

Lastnikom in upravljavcem hotelov in drugih namestitev Kaspersky svetuje:

– Izvedite oceno tveganja za obstoječe omrežje in vpeljite predpise, kako ravnati s podatki strank.

– Uporabljajte zanesljivo varnostno rešitev, ki vsebuje spletno zaščito in nadzor funkcionalnosti aplikacij. Spletna zaščita pomaga blokirati dostop do spletnih strani s spletnim ribarjenjem in škodljivih spletnih strani.

– Uvedite izobraževanje zaposlenih o pomenu varnosti. Naučite jih, kako opaziti zlonamerno elektronsko pošto.

 

UI Vsebina ustvarjena brez generativne umetne inteligence.
  • Powered, bencinska kosilnica
  • Lounge naslanjač Relax
  • Lounge set Maja      
  • Gardena, robotska kosilnica      
  • žar
  •  Vrtna hiška, lesena, mikka
  • Scheppach visokotlačni
  • Lounge set Alex
  • Karcher visokotlačni
  • Villager robotska kosilnica
  • paviljon
  • sedežna fiesta

KOMENTARJI (6)

Opozorilo: 297. členu Kazenskega zakonika je posameznik kazensko odgovoren za javno spodbujanje sovraštva, nasilja ali nestrpnosti.

Blond James
30. 11. 2019 15.21
Hoteli so tudi v Sloveniji država v državi.v njih živijo ljudje ki sploh nimajo državljanstva in v njih se pakira droga
Justiceiscoming81
29. 11. 2019 09.44
+5
Zakaj je na sliki ruska zastava... spet hočete ljudi usmerjati da so vsega rusi krivi...? Sicer ima slovenska zastava isto zaporedje barv, le da je simbol gor... Mediji ste prav obsedeni z rusi
Klemzi28
29. 11. 2019 09.28
+4
Seveda so zdj kriva ta mala podjetja ker nimajo ustrezne zaščite. Kriva so do te mere da bi morale osveščati svoje zaposlene o uporabi PC-ja. To da niso kupili ustreznih programskih rešitev je druga stvar te licence stanejo nekaj denarja. Tko da si kaki mini hotel težko privošči.
Klemzi28
29. 11. 2019 09.28
+1
Seveda so zdj kriva ta mala podjetja ker nimajo ustrezne zaščite. Kriva so do te mere da bi morale osveščati svoje zaposlene o uporabi PC-ja. To da niso kupili ustreznih programskih rešitev je druga stvar te licence stanejo nekaj denarja. Tko da si kaki mini hotel težko privošči.
Uomo 46
29. 11. 2019 08.53
+4
Niso samo hoteli v kibernetskih krempljih, ampak smo vsi...
lumpimonster
29. 11. 2019 08.31
-1
Lol to ze najmn 10let...vi pa sele zdj hahahaha se vidi da nimate nbenga profesionalca tm k zna mal vec k pa bi mogu,vsi solani pa omejeni
anakondabox
29. 11. 2019 07.18
+15
Svet, ki se razkraja, razpada ob kibernetskih vdorih (vojnah) in je podložnik plenilskega pohlepa. Kot je zapisal Orwell:'Živali so obračale svoje poglede od prašiča do človeka in od človeka do prašiča; a že je bilo nemogoče povedati kdo je kdo'. #Živalska farma