Car-tech

목적지 호텔 해킹 된 카드 처리 시스템

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증

[오픈인터뷰]'가상화 스토리지'(IP SAN)에 관한 5가지 궁금증
Anonim

해커들은 콜로라도 주 베일 (Vail)과 같은 목적지의 리조트 호텔로 가장 잘 알려진 하이 엔드 체인 인 Destination Hotels & Resorts의 지불 처리 시스템에 침입했습니다. 레이크 타호, 캘리포니아; 하와이 마우이.

리조트의 30 개 호텔 중 21 개에 최근 투숙 한 고객은이 시스템에 희생되었을 가능성이 있으며, 이는 판매 시점 시스템의 손상을 입은 것으로 보입니다. 이 회사는 미 연방 수사 국 (US Federal Bureau of Investigation)의 조사를 인용하여이 사건의 많은 내용을 공개하지 않았지만 웹 사이트에 게시 된 메모에 "악의적 인 소프트웨어 프로그램을 신용 카드 처리에 삽입했다" 시스템을 원격 출처에서 가져온 것 "이라고 말했다.

대상 호텔은 희생자를 알리는 과정에 있지만 신용 카드 번호를 도난당한 사람의 수는 밝혀지지 않았다고 회사 대변인은 전했다.

[추가 정보: 맬웨어 제거 방법 당신의 Windows PC에서]

그러나 공격자들은 구매를 위해 신용 카드를 쓸어 넘기는 판매 시점 처리 시스템만을 공격 한 것으로 보입니다. 텍사스 주 오스틴에있는 드리스 킬 호텔 (Driskill Hotel)은 해킹당한 재산 중 하나였습니다. 현지 경찰은 현지 피해자의 수를 확인하기 위해 노력하고 있으며, 지난주 처음으로 위반 사실을보고 한 오스틴 아메리칸 스테이트맨 (Austin American States Statesman)에 따르면 전국적으로 700 명이 넘는 사람을 확인했다고한다.

POS 시스템은 지난 몇 년 동안 해커의 공격을 받았다. 2008 년, 해커들은 Wyndham 호텔 체인에 머무르는 손님들로부터 수만 개의 신용 카드 번호를 훔쳤습니다. Wyndham은 2009 년 말에 다시 해킹되었습니다.

범죄자들은 ​​종종 동일한 전술을 반복해서 사용합니다. 그들은 인터넷에 연결하여 시스템 소프트웨어의 알려진 버그를 악용하거나 시스템을 원격으로 관리하는 데 사용 된 암호를 추측하는 POS (point-of-sale) 시스템을 조사합니다.

한 호텔에 침입하는 방법을 발견하면 가능한 한 많은 위치에서 신용 카드 번호를 훔쳐 공격을 반복합니다.

IDC News Service

에 대한 Robert McMillan은 컴퓨터 보안 및 일반적인 기술 관련 뉴스를 다루고 있습니다. @bobmcmillan의 Twitter에서 Robert를 팔로우하십시오. Robert의 전자 메일 주소는 [email protected]입니다.