Компания InterContinental Hotels Group официально подтвердила подтвердила утечку данных в 12 отелях. Информация о том, что часть отелей сети подверглась атаке киберпреступников появилась еще 28 декабря 2016 года. Однако список пострадавших отелей в Северной Америке был опубликован только сейчас. Расследование по Южной Америке еще продолжается.
Согласно официальному заявлению IHG, PoS-серверы ресторанов и баров 12 отелей были инфицированы вредоносным ПО, предназначенным для хищения данных кредитных карт.
Утечка затрагивает клиентов, пользовавшихся услугами отелей в период с августа по декабрь 2016 года. Похищенная информация включает данные, содержащиеся на магнитной полосе кредитных и дебетовых карт – имя владельца, номер карты, срок истечения действия карты и внутренний код верификации. В настоящее время полный масштаб утечки данных не выяснен, расследование продолжается.
Представители IHG подчеркивают, что карты гостей, предъявленные на ресепшн не пострадали. Вредоносная программа могла считать данные только тех карт, которые предъявлялись в ресторанах и барах.
Перечень отелей, где были взломаны серверы ресторанов и баров:
1. Crowne Plaza San Jose-Silicon Valley: Sevens Bar & Grill
2. Holiday Inn San Francisco Fisherman's Wharf: Bristol Bar & Grille
3. InterContinental Los Angeles Century City: Mari Los Angeles, Copper Lounge
4. InterContinental Mark Hopkins: Knob Hill Club, Top of the Mark
5. InterContinental San Francisco: Luce, Bar 888
6. InterContinental Buckhead Atlanta: Southern Art Restaurant, Bourbon Bar
7. InterContinental Chicago Magnificent Mile: Michael Jordan’s Steak House & Bar, Center Court, Eno
8. InterContinental The Willard: Cafe Du Parc, Round Robin
9. Holiday Inn Resort – Aruba: Sea Breeze Restaurant & Bar; Oceanside Bar & Grill; Da Vinci Ristorante; Corals Restaurant; Pizza Now!, Palm Bar
От действий мошенников пострадали и отели, действующего президента США Дональда Трампа. Сеть гостиниц Trump Hotels согласилась заплатить штраф в размере $50 тыс. за халатность, позволившую хакерам взломать систему безопасности компании и получить доступ к информации о безналичной оплате услуг в семи отелях. Хакерская атака привела к хищению более 70 тысяч номеров банковских карт и иных личных данных гостей.
Олег Кудрин, коммерческий директор компании Hospitality & Retail Systems:
Для минимизации подобных рисков необходимо использовать предпринимать ряд шагов:
Использовать PMS и POS системы надежных производителей, которые давно работают на рынке.
Использовать последние версии систем, регулярно обновляться.
Проверять наличие сертификации по стандартам PCI-DSS и PA-DSS у банка, который осуществляет процессинг карт.
Сергей Фомин, генеральный директор Libra Hospitality:
Для того, чтобы обезопасить себя и своих гостей отель должен работать с POS системами, отвечающими стандарту PCI DSS. В системах управления отелем информация о номере кредитной карты в открытом виде храниться не должна.
Если имеется интерфейс с банковской системой, то в нее передается маскированный номер кредитки и, в случае, если производится предавторизация – номер предавторизации. Просто так персонал отеля снять деньги с кредитки гостя не может.
Что касается вредоносного ПО, можно порекомендовать соблюдать хотя-бы минимальные правила ИБ – защитить свою внутреннюю сеть брандмауэром, прописать на серверах и рабочих станциях Политику безопасности, установить и вовремя обновлять антивирусы, использовать актуальные версии Системного и специализированного ПО.
Также напоминаем, что в феврале 2015 года хакерской атаке подвергся и сайт Hotelier.PRO. Вследствие DDOS-атаки редакция вынуждена была прибегнуть к услугам специалистов КРОК, интервью с которыми представлено ниже:
Чтобы всегда оставаться в курсе новостей и событий гостиничной индустрии, а также следить за обновлениями на Hotelier.PRO – подпишитесь на еженедельную рассылку. Это бесплатно.