Cảnh báo tấn công mạng nhắm vào khách sạn

Công ty an ninh mạng Kaspersky cảnh báo du khách rằng, thông tin thẻ tín dụng của họ "có thể gặp rủi ro", sau một loạt các cuộc tấn công mạng vào các khách sạn.

Kaspersky đã đưa cảnh báo về làn sóng tấn công mạng nhắm vào khách sạn, đe dọa thông tin thẻ tín dụng của du khách. Ảnh: Anh Vũ
Kaspersky đã đưa cảnh báo về làn sóng tấn công mạng nhắm vào khách sạn, đe dọa thông tin thẻ tín dụng của du khách. Ảnh: Anh Vũ

Nhóm Nghiên cứu và Phân tích Toàn cầu (GReAT) của Kaspersky đã phát hiện một làn sóng tấn công mới do RevengeHotels, còn được gọi là TA558, thực hiện tấn công mạng vào khách sạn, nhằm mục đích truy cập thông tin thanh toán của khách.

Mặc dù các khách sạn tại Brazil là mục tiêu chính của nhóm TA558, các hoạt động tấn công mạng của nhóm này cũng đã mở rộng sang các quốc gia nói tiếng Tây Ban Nha, bao gồm Argentina, Bolivia, Chile, Costa Rica, Mexico và Tây Ban Nha. Trước đó, một chiến dịch khác của cùng nhóm tin tặc này đã bị phát hiện nhắm mục tiêu vào người dùng ở Nga, Belarus, Thổ Nhĩ Kỳ, Malaysia, Italia và Ai Cập.

Về phương thức, các cuộc tấn công được thực hiện thông qua email lừa đảo gửi đến nhân viên khách sạn, sau đó họ tải phần mềm độc hại vào hệ thống của khách sạn, nơi kẻ trộm có thể truy cập dữ liệu thanh toán của khách và các thông tin nhạy cảm khác.

Chuyên gia bảo mật Lisandro Ubiedo của Kaspersky cho biết: “Phân tích các cuộc tấn công mạng này cho thấy nó có chứa mã có thể được tạo bằng AI, khiến chúng trở nên tinh vi và khó bị phát hiện hơn. Đối với khách lưu trú tại khách sạn, điều này đồng nghĩa với nguy cơ bị đánh cắp thẻ và dữ liệu cá nhân cao hơn, ngay cả khi bạn tin tưởng vào những khách sạn nổi tiếng".

Để đảm bảo an toàn, các chuyên gia đã đưa ra các khuyến nghị:

- Ngay cả khi email có vẻ an toàn, hãy cẩn thận với các liên kết và tệp đính kèm. Để bảo vệ công ty, hãy sử dụng các giải pháp an ninh mạng đã được chứng thực, để nâng cao khả năng bảo vệ theo thời gian thực, khả năng hiển thị mối đe dọa, điều tra và phản hồi…

- Tội phạm mạng thường phát tán email giả mạo, bắt chước thông báo email từ cửa hàng trực tuyến hoặc ngân hàng, dụ dỗ người dùng nhấp vào liên kết độc hại và phát tán phần mềm độc hại. Nếu kẻ tấn công nhắm mục tiêu cụ thể vào tổ chức của bạn, nội dung email có thể được tùy chỉnh nhiều hơn, bắt chước các dịch vụ hoặc tình huống quen thuộc với công ty bạn. Vì vậy, hãy tinh chỉnh cài đặt chống thư rác và tuyệt đối không mở tệp đính kèm từ người gửi không xác định danh tính.

- Không mở các tệp tin lạ được gửi đi hàng loạt, bởi chúng có thể là phần mềm tống tiền hoặc thậm chí là phần mềm gián điệp…

laodong.vn

Cùng chuyên mục