Car-tech

Destination Hotels Kartenverarbeitungssystem Hacked

Destination Hotels - Cliff House Resort (Ogunquit Maine)

Destination Hotels - Cliff House Resort (Ogunquit Maine)
Anonim

Hacker sind in das Zahlungsverarbeitungssystem von Destination Hotels & Resorts eingebrochen, einer High-End-Kette, die für ihre Ferienhotels in Destinationen wie Vail, Colorado bekannt ist; Lake Tahoe, Kalifornien; und Maui, Hawaii.

Gäste, die vor kurzem in 21 der 30 Hotels des Resorts übernachtet haben, könnten Opfer des Programms geworden sein, das offenbar kompromittierte Point-of-Sale-Systeme aufweist. Das Unternehmen weigerte sich, viele Details des Vorfalls zu veröffentlichen - unter Berufung auf eine laufende Untersuchung durch das US Federal Bureau of Investigation - aber in einem auf seiner Website veröffentlichten Hinweis, dass es "ein bösartiges Softwareprogramm in seine Kreditkartenverarbeitung eingefügt hatte" System von einer entfernten Quelle. "

Destination Hotels ist im Begriff, Opfer zu benachrichtigen, aber sagt nicht, wie viele Leute ihre Kreditkartennummern gestohlen hatten, sagte eine Firmensprecherin.

[Lesen Sie weiter: Wie man Malware entfernt von Ihrem Windows-PC]

Die Angreifer scheinen jedoch nur Point-of-Sale-Verarbeitungssysteme getroffen zu haben, bei denen Kreditkarten für Käufe durchgeschleust werden. Persönliche Informationen wie die Adresse der Gäste seien nicht kompromittiert worden, sagte das Unternehmen.

Das Driskill Hotel in Austin, Texas, war eines der Häuser, die gehackt wurden. Dort versucht die lokale Polizei herauszufinden, wie viele lokale Opfer betroffen sind, und sie haben landesweit 700 identifiziert, sagte der Austin American Statesman, der die Verletzung in der letzten Woche erstmals gemeldet hatte.

Point-of-Sale-Systeme wurden in den letzten Jahren von Hackern angegriffen. Im Jahr 2008 stahlen Hacker Zehntausende von Kreditkartennummern von Gästen, die in der Wyndham Hotelkette blieben. Wyndham wurde dann Ende 2009 erneut gehackt.

Oft benutzen die Kriminellen immer wieder dieselben Taktiken. Sie untersuchen Netzwerke für Point-of-Sale-Systeme, die mit dem Internet verbunden sind, und nutzen entweder bekannte Fehler in der Systemsoftware oder erraten die Passwörter für die Remote-Verwaltung der Maschinen.

Sobald sie herausfinden, wie sie in ein Hotel einbrechen können oft den Angriff wiederholen und Kreditkartennummern von so vielen Orten wie möglich stehlen.

Robert McMillan deckt Computersicherheit und allgemeine Technologie ab, die Nachrichten für der IDG Nachrichten Dienst. Folge Robert auf Twitter unter @bobmcmillan. Roberts E-Mail-Adresse lautet [email protected]