Android

Peretas Mencuri Beribu-ribu Nombor Kad Kredit Wyndham

Jual Kad ATM RM300

Jual Kad ATM RM300
Anonim

Peretas memecah masuk komputer di Wyndham Hotels and Resorts pada bulan Julai lalu dan mencuri puluhan ribu nombor kad kredit pelanggan, rantaian hotel memberi amaran.

Perebutan itu berlaku di sebuah harta milik francaisi Wyndham, tetapi komputer itu telah dikaitkan dengan sistem syarikat lain. "Pencerobohan itu membolehkan seorang penggodam menggunakan pelayan syarikat untuk mencari maklumat pelanggan yang terletak di laman web francais dan kelolaan yang lain," kata syarikat itu dalam satu kenyataan yang mendedahkan pelanggaran itu.

Data tersebut kemudian dimuat naik ke laman web pada Julai dan Ogos 2008, Wyndham berkata. Syarikat menganggarkan bahawa 41 hotel dan resort Wyndham telah terjejas oleh pelanggaran itu sebelum ditemui oleh pasukan keselamatan maklumat syarikat pada pertengahan bulan September. Insiden ini tidak menjejaskan hartanah Wyndham lain seperti Days Inn, Ramada atau Super 8.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows anda]

Wyndham tidak mengatakan berapa ramai tetamu yang terjejas oleh kecurian itu, tetapi ia mungkin menjejaskan sebanyak 21,000 pelanggan di Florida mengikut peguam negara itu. Wyndham tidak membalas panggilan yang meminta komentar mengenai pelanggaran tersebut.

Para penjenayah dapat mendapatkan nama tetamu, nombor kad kredit dan tarikh tamat tempoh serta data dari jalur magnetik kad itu, kata Wyndham.

Maklumat jalur magnetik itu, kadangkala dipanggil kod nilai pengesahan kad (CVV), adalah kritikal jika pencuri mahu membuat kad kredit palsu, menurut Avivah Litan, seorang penganalisis dengan Gartner Research.

"Itu maklumat panas," katanya. "Anda boleh menjual maklumat itu lebih banyak di pasaran gelap." Kod CVV juga diambil dalam sistem Pembayaran Heartland dan Syarikat Kad TJX yang berprofil tinggi.

Apabila penipuan dilakukan menggunakan kad palsu yang termasuk kod CVV, bank-bank bertanggungjawab atas caj tersebut; apabila penipu hanya mempunyai nombor kad dan tarikh tamat tempoh - maklumat yang digunakan dalam transaksi dalam talian misalnya - maka peruncit bertanggungjawab atas tuduhan tersebut. "Industri perbankan tersendiri apabila setiap data jalur bank dicuri," kata Litan.

Selepas siasatan lapan minggu, Wyndham memberitahu Perkhidmatan Rahsia A.S., yang menyiasat jenayah kewangan, serta syarikat kad kredit. Pelanggan telah diberitahu tentang pelanggaran pada bulan Disember. Minggu lepas, ia menyiarkan lebih banyak maklumat tentang insiden itu ke laman webnya.