Украдены данные каждого десятого привилегированного клиента Radisson

06 нояб 2018 11:40 #73342 от ICT
Подарок на Хэллоуин Гостиничная сеть Radisson Hotel Group признала факт кибератаки, в результате которой произошла крупная утечка конфиденциальной пользовательской информации. В первую очередь пострадали постоянные привелигированные клиенты отельной сети - участники программы лояльности Radisson Rewards. Среди данных, попавших в руки киберзлоумышленникам, имена, адреса постояльцев гостиниц Radisson, а также телефонные номера, адреса электронной почты, сведения о их статусе в программе лояльности и прочие сведения. Самое удручающее, что, по-видимому, к злоумышленникам попала и платежная информация клиентов. Атака началась 11 сентября 2018 г., но только 1 октября 2018 г. работники Radisson обнаружили факт взлома. Таким образом злоумышленники хозяйничали в сетях гостиничной сети более двух недель. Об утечке данных было объявлено лишь 31 октября 2018 г. «Все не так плохо» Пресс-служба гостиничной сети утверждает, что лишь небольшая часть участников программы Radisson Rewards (около 10%) стали жертвой кибератаки, и что сейчас угроза для аккаунтов пострадавших очень невелика. Впрочем, клиентам Radisson все равно рекомендовано соблюдать осторожность и сообщать о любых подозрительных ситуациях. Технических подробностей о кибератаке пока нет. Украдена масса сведений об участниках программы лояльности Radisson Rewards, включая платежные данные «Тот факт, что злоумышленникам удавалось сохранять присутствие в сетях Radisson в течение без малого трех недель, указывает, что действовали профессионалы, четко знавшие, что им нужно, - или кто, - полагает Олег Галушкин, директор по информационной безопасности компании SEC Consult Services. - Скорее всего, мотивация взломщиков была сугубо финансовой. Даже если они не смогут воспользоваться похищенной платежной информацией сами, все остальные данные также будут представлять ценность для киберпреступного рынка, так что утечка еще может аукнуться клиентам Radisson спустя длительное время». Несколько лет назад «Лаборатория Касперского» предупредила об активной киберкампании Darkhotel, направленной именно на постояльцев отелей, использовавших для доступа во Всемирную Сеть гостиничную инфраструктуру - планшеты, компьютеры, локальные сети и т.д. Само существование и продолжительность этой кампании свидетельствовали о весьма невысоком на тот момент уровне безопасности гостиничных сетей. Инцидент с Radisson, скорее всего, уже никак не связан с Darkhotel, однако сам факт напоминает о том, что даже в таких крупных гостиничных сетях персональные данные клиентов могут оказываться под угрозой. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    ПАО "Вымпелком" (бренд "Билайн") внедрит платформу для анализа пользовательского опыта от SAP. После каждого взаимодействия клиента с компани13.97Четверг, 30 апреля 2020
    ПАО "Вымпелком" (бренд "Билайн") внедрит платформу для анализа пользовательского опыта от SAP. После каждого взаимодействия клиента с компани13.97Четверг, 30 апреля 2020
    ПАО "Вымпелком" (бренд "Билайн") внедрит платформу для анализа пользовательского опыта от SAP. После каждого взаимодействия клиента с компани13.97Четверг, 30 апреля 2020
    ПАО "Вымпелком" (бренд "Билайн") внедрит платформу для анализа пользовательского опыта от SAP. После каждого взаимодействия клиента с компани13.97Четверг, 30 апреля 2020
    Украдены учетные данные и пароли 25 млн пользователей Mail.ru13.68Четверг, 25 августа 2016
    Украдены полные данные 34 тыс. кредитных карт покупателей Acer13.53Понедельник, 20 июня 2016
    Крупнейшая утечка в истории: Украдены персональные данные и досье 4 млн чиновников США13.39Пятница, 05 июня 2015
    Украдены полные данные 34 тыс. кредитных карт покупателей Acer. Опрос13.39Понедельник, 20 июня 2016
    Данные о 500 миллионах клиентов отелей Marriott могли быть украдены13.39Понедельник, 03 декабря 2018
    Украдены и выложены в Сеть данные 33 млн сотрудников IBM, Dell, AT&T, Boeing и других корпораций13.25Четверг, 16 марта 2017

    Мы в соц. сетях