Berta Sándor

Feltörték egy szállodalánc rendszerét

Egy indiai hacker minden bizonnyal megszerezte a Best Western Hotels európai hotellánc vendégeinek személyes adatait.

Az adatbázisból minden olyan ügyfél személyes információit sikerült lementenie, akik tavaly óta legalább egy éjszakát töltöttek a Best Western Hotels valamelyik európai szállodájában. A férfi az adatokat eladta az orosz maffiának, így most nyolcmillióan aggódhatnak amiatt, hogy a személyes, köztük a banki adataikkal visszaélhetnek.

Az ügyben a szállodalánc 1312 intézménye érintett. Az akcióra feltehetően idén augusztus 21-én éjszaka került sor, miután az elkövető sikeresen kijátszotta a cég biztonsági rendszerét és egy trójait telepített a szobafoglalási rendszerbe. Így szerezte meg az egyik alkalmazott felhasználói nevét és jelszavát, majd hozzáférhetett az adatokhoz. A támadásban használt kártevő alig egy óra alatt elkészíthető és használható. Az ellopott információk között voltak a vendégek nevei, lakcímei, telefonszámai, hitelkártya és munkahelyi adatai.

Jacques Erasmus, egy a Prevx számítástechnikai biztonsági cégnek dolgozó, korábbi hacker szerint az eset példátlan, hiszen korábban még sosem loptak el ekkora mennyiségű adatot. "Rossz kezekbe kerülve ezek az információk egész Európára kiterjedő bűnözési hullámot indíthatnak el. A nagy cégek mindegyike használ valamilyen vírusirtót, hogy megvédje a rendszereit. A probléma csak az, hogy ezek az alkalmazások csupán az aktuális fenyegetések 60 százalékát képesek felismerni" - jelentette ki Jacques Erasmus. A Best Western Hotels 86 375 szobájában évente több mint 8 millióan alszanak.

Amennyiben a Szövetségi Nyomozó Iroda (FBI) becsléseit vesszük figyelembe, akkor minden egyes ellopott adatcsomag 446 eurót ér. Így az ellopott információk értéke 3,56 milliárd euró. "A Best Western azonnal deaktiválta a megszerzett azonosítókat. Jelenleg is azon dolgozunk a hitelkártya-partnereinkkel, hogy maradéktalanul megbizonyosodjunk az előírások betartásáról és hogy megvédjük a vendégeinket" - közölte a hotellánc szóvivője.

Hozzászólások

A témához csak regisztrált és bejelentkezett látogatók szólhatnak hozzá!
Bejelentkezéshez klikk ide
(Regisztráció a fórum nyitóoldalán)
  • uniu #13
    Magyarorszagon is lattam ilyet taxiban.
  • bcsirke #12
    Honnan tudják, hogy indiai volt?
  • lammaer #11
    Eldugott videki szallo? Kanadában (Montreal) például a taxikban is ilyesmi van (legalabbis en 3x utaztam taxiban ott, es mindharom a jo oreg indigos kartyalemasolos gepezettel ment.) Neztem is rendesen, azt hittem ez az oskorban volt :)
  • bakagaijin #10
    Mióta automatikusan elkérik becsekkoláskor, hogy az esetleges minibár fogyasztást, szoba rombolást (német partik :)) később ráterhelhessék... Ezt akkor is csinálják, ha előre ki van fizetve a szoba.

    A PIN/CVV stb pedig nem kell a fizetéshez. Kártyaszám elegendő, a különbség az, hogy a CVV-s PIN-es hamarabb jóvá van hagyva. Még most is vannak helyek ahol csak papírra húzzák át domborszámokat, nem pedig elektronikusan olvassák le a kártyát. (Eldugott vidéki szállókra jellemző... no nem Mo-n)
  • Franky25 #9
    "Nem is beszélve a PIN/PVV azonosítóról ami ahhoz kell, hoyg egy adott kártyával fizetni is lehessen. Szóval ennyit erről a nagyszeű"
    Nem kell, ahogy előttem mondták, sőt be is szokták előre terhelni, ha esetleg nem jössz el. Sőt legtöbb lefénymásolják az útleveled stb...
    De tök mindegy itt nem pénzt fognak leemelni, hanem cégeket alapítanak, vesznek ezt-azt, hamis papírokat csináltatnak satöbbi...
  • remark #8
    Nabumm. Ezt is elolvashattam volna mielott reagalok... ;-)
  • remark #7
    "ez egy baromság. Mióta tárolja a hotel a vendégek kártyaszámát a saját rendszerében."

    Azt nem tudom hogy HOL taroljak ezeket, de mindenesetre eleg sok szalloda bekeri a kartyaszamot biztositekkent a foglalassal egyidoben, es ha nem veszed igenybe a megrendelt szolgaltatast, akkor levonnak valamennyit automatikusan a szamladrol. Legalabbis ezzel ijesztgetnek. Konkret esetrol se hirem se tapasztalatom.
  • lapaleves #6
    azóta, hogy foglalásnál bekérik a garancia miatt, ha nem érkeznél. és nyugodt lehetsz levonják a pénzt PVV nélkül is. remélem legalább egy "boldog szülinapot" kártyát kapok tőlük.
  • Mr. Perfect #5
    Nem is beszélve a PIN/PVV azonosítóról ami ahhoz kell, hoyg egy adott kártyával fizetni is lehessen. Szóval ennyit erről a nagyszeű..
  • Mr. Perfect #4
    ez egy baromság. Mióta tárolja a hotel a vendégek kártyaszámát a saját rendszerében. Ez teljesen nonszensz. Esetleg megszerezték a vendégek állandó lakcímét meg a csládi állapotát amit egy ilyen rendszerben tárolnak. Azzal aztán sokra mag bármelyik maffia.