Хакеры требуют выкуп за 700 тыс. записей гостиничной сети Choice Hotels

16 авг 2019 13:40 #84431 от ICT
Всего в свободном доступе оказалось 5,6 миллиона записей, из которых 700 тысяч – с именами, адресами электронной почты, телефонами и номерами карт пользователей. В похищенной базе данных нашли требование выкупа – 0,4 BTC. В июле нынешнего года компания Comparitech в сотрудничестве с исследователем безопасности Бобом Дьяченко обнаружила незащищенную базу данных гостиничной сети Choice Hotels, проиндексированную поисковой системой BinaryEdge. Данные были доступны без запроса пароля или другого способа аутентификации. База данных включала 5,6 млн записей. В Choice Hotels утверждают, что 4,9 млн из них представляют собой тестовые данные (номер платежной карты, пароль и поля бронирования). Однако 700 тыс. записей оказались подлинными и содержали информацию о постояльцах, в частности, имена, адреса электронной почты и номера телефонов. Дьяченко уведомил Choice Hotels об инциденте в тот же день, но, выяснилось, что кто-то нашел базу раньше. По словам исследователя, при анализе базы данных он обнаружил сообщение с требованием выкупа. Неизвестный злоумышленник заявил, что скачал и создал резервные копии 700 тыс. записей. В качестве компенсации за неразглашение он потребовал 0,4 биткойна (около 4 тыс. долларов). По мнению Дьяченко, сообщение могло быть размещено автоматически через скрипт для поиска общедоступных баз данных. Доступ к информации был закрыт в тот же день. В Choice Hotels утверждают, что базу данных обслуживала партнерская фирма, а внутренние сервера самой гостиничной сети не пострадали. На данном этапе считается, что какая-либо финансовая информация клиентов не пострадала, но гости отелей все же должны быть настороже. К примеру, злоумышленники могут использовать похищенные данные не только для рассылки спама на электронную почту, но и для придания подлинности другим вредоносным сообщениям для последующего сбора другой ценной информации. Ссылка на источник


  • Сообщений: 103416

  • Пол: Не указан
  • Дата рождения: Неизвестно
  • Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

    Похожие статьи

    ТемаРелевантностьДата
    Хакеры похитили данные кредитных карт постояльцев сети Trump Hotels19.33Среда, 12 июля 2017
    Хакеры украли новый фильм Walt Disney и потребовали выкуп – СМИ13.66Вторник, 16 мая 2017
    Group-IB: хакеры похитили 40 тысяч учетных записей на госресурсах 30 стран мира12.92Вторник, 11 декабря 2018
    BQ представила недорогой безрамочный смартфон BQ-5340 Choice. Цена10.12Четверг, 12 апреля 2018
    Amadeus приобрела Hotel SystemsPro — поставщика ИТ-решений для гостиничной отрасли10.01Среда, 05 августа 2015
    Хакеры из постсоветских стран попали в сети ФБР9.83Среда, 12 августа 2015
    Хакеры ИГ взломали аккаунты пользователей социальной сети Twitter9.62Понедельник, 09 ноября 2015
    Как хакеры атакуют корпоративные сети: аналитика от Positive Technologies9.62Понедельник, 29 мая 2017
    МТС потратит 20 млрд на выкуп собственных акций8.26Четверг, 07 сентября 2017
    ВТБ может профинансировать выкуп башен у «ВымпелКома»8.26Вторник, 22 июня 2021

    Мы в соц. сетях