Hackerské skupiny po celém světě spustili vlnu útoků namířenou proti hotelů

Synchronizovaný malwarový útok zasáhl nejméně dvacet významných hotelů po celém světě. Cílem se stala ubytovací zařízení v Evropě, Asii a Latinské Americe. Podle zjištění pracovníků společnosti Kaspersky došlo k těmto útokům v rámci kampaně RevengeHotels, organizovanou několika hackerskými skupinami. Cílem útoku byl zisk platebních údajů klientů hotelů uložených v administrativních databázích.

Útok podle způsobu jeho provedení odkazuje na využití nástroje Remote Access Trojans (RAT). Ty umožní, jak jejich název napovídá, vzdálený přístup a ovládání některých součástí systémů. V minulosti byl tento nástroj několikrát použit během rozsáhlých útoků na restaurace a pohostinská zařízení. Jejich použití odborníci zaznamenali v roce 2015 avšak svého dosavadního vrcholu míry použití dosáhl nástroj nyní.

Hlavní zbraní byly maily s přiloženými dokumenty typu Word, Excel nebo PDF. Zranitelností hotelů přitom je, že pokud jim mail pošle potenciální klient nejedná se o nevyžádanou poštu a mail pracovníci klidně otevřou. Právě na tom, aby maily vypadaly reálně si útočníci dávali opravdu záležet a vzhledem k omezenému počtu zařízení, na něž cíli mohli tuto strategii využít.

Vzdálený přístup k systémům počítačů navíc podle zjištění nevyužíval pouze útočník samotný, ale byly nabízeny ve formě předplatného také na hackerských fórech. Virus pak shromažďoval a odesílal data jako jsou snímky obrazovky s vyplněnými formuláři nebo data mířící na tiskárnu a posílal je mimo systém hotelů.

Podle zjištění pracovníků společnosti Kaspersky se Francii, Itálii, Portugalsku, Španělsku, Turecku, Argentině, Bolívii, Brazílii, Chile, Kostarice, Mexiku a Thajsku. Pravděpodobně se bude počet nakažených počítačů zvyšovat. Jako prevenci proti ztrátě důležitých dat doporučují mít dvě kreditní karty z nichž jedna bude mít striktní limit případně využívání virtuálních platebních karet generovaných speciální aplikací.

Zdroj: tisková zpráva