Гостям известных отелей Westin, Sheraton и W, вероятно, следует в ближайшее время озаботиться безопасностью своих банковских счетов.

Сеть Starwood Hotels and Resorts, владеющая примерно 1200 отелями в Северной Америке, на прошлой неделе уведомила о том, что ряд PoS-терминалов в отелях сети были поражены PoS-зловредом.

В пятницу компания опубликовала на сайте официальное заявление от имени президента компании Серхио Риверы (Sergio Rivera), в котором проинформировала о том, что PoS-терминалы в ресторанах, сувенирных магазинах и других точках продаж на территории отелей были инфицированы вредоносным ПО.

Ривера не распространяется насчет того, какой именно PoS-зловред был использован при атаке, но подчеркивает, что целью вредоносного ПО является похищение данных, в том числе имен клиентов, номеров платежных карт, их сроков действия и CVV-кодов.

Как это часто бывает при подобных утечках, в письме иных подробностей не содержится. Ривера утверждает, что компания недавно узнала о взломе, но при этом не дает никакой информации о том, как давно зловред поселился в системе.

Однако документ, предоставленный Starwood, способен помочь клиентам определить, как долго и какие отели были скомпрометированы.

Почти все пострадавшие от взлома — это отели под брендами Westin, Sheraton и W. Атаке также подверглись два отеля Starwood класса люкс — The Palace Hotel в Сан-Франциско и The Phoenician в Скоттсдейле, а также St. Regis Bal Harbour в Майами.

В 11 отелях взлом случился еще в 2014 году, но большая часть атак произошла в марте этого года.

Также различается время, в течение которого действовал PoS-зловред. В некоторых отелях он находился в системе месяц, в других же — 4–5 месяцев. Еще больше не повезло Sheraton в парке развлечений Disney World в Орландо (Флорида) и Westin в Уолтеме (Массачусетс) — зловред там орудовал целых полгода. PoS-терминалы в отеле W в Новом Орлеане были инфицированы на протяжении семи месяцев, пока компания не обнаружила факт компрометации системы в прошлом месяце.

Хакеры были не особо разборчивы в целях: хотя большинство отелей, пострадавших в результате взлома, находятся на территории США, атака коснулась также W Retreat & Spa в Пуэрто-Рико и Sheraton и W в Монреале (Канада).

За два года с момента одной из самых громких утечек, связанных с PoS-терминалами (мы говорим о взломе крупного американского ритейлера Target), PoS-зловреды значительно эволюционировали. Два новых типа подобных программ, Cherry Picker и Abaddon, были обнаружены на прошлой неделе. Оба умеют находить данные кредитных карт, читая процессы, происходящие в памяти, а также оставаться незамеченными в течение очень долгого времени.

Категории: Вредоносные программы, Хакеры