Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Hyatt Hotels เผยระบบการจัดการการจ่ายเงินของทางโรงแรมโดนจู่โจมโดยมัลแวร์

ในช่วงท่องเที่ยวหยุดยาวปีใหม่ที่จะถึงนี้เวลาไปไหนมาไหนแล้วใช้จ่ายผ่านบัตรเครดิตอาจจะต้องระวังกันสักหน่อยนะครับ เพราะเมื่อไม่นานมานี้ได้มีตัวอย่างที่ไม่น่าเกิดขึ้นแต่ก็เกิดขึ้นแล้วกับทางโรงแรม Hyat

ในช่วงท่องเที่ยวหยุดยาวปีใหม่ที่จะถึงนี้เวลาไปไหนมาไหนแล้วใช้จ่ายผ่านบัตรเครดิตอาจจะต้องระวังกันสักหน่อยนะครับ เพราะเมื่อไม่นานมานี้ได้มีตัวอย่างที่ไม่น่าเกิดขึ้นแต่ก็เกิดขึ้นแล้วกับทางโรงแรม Hyatt ที่เป็นหากจะว่าไปแล้วก็เป็นบริการโรงแรมครบวงจรที่บนเว็บไซต์นั้นคุณสามารถที่จะทำการสั่งจองได้ทั้งโรงแรมและรีสอร์ทในประเทศต่างๆ ที่เข้าร่วม แถมยังเป็นบริษัทที่ให้บริการทั่วโลกระดับยักษ์บริษัทหนึ่งครับ

Advertisement

เมื่อไม่นานมานี้ทางโรงแรม Hyatt ได้ทำการขอให้ลูกค้าทำการทบทวนใบแจ้งยอดการชำระเงินของบัตรเครดิตที่ลูกค้าเคยใช้กับทางโรงแรม Hyatt อย่างใกล้ชิดเนื่องจากว่าทางบริษัทได้ตรวจพบว่าบนคอมพิวเตอร์ที่เอาไว้สำหรับรันระบบประมวลผลการจ่ายเงินของทางโรงแรม Hyatt ติดมัลแวร์เข้าให้อย่างจังแถมยังอยู่ในสถานที่จัดการของตัวคอมพิวเตอร์ระบบหลักเองต่างหากไม่ได้ติดจากเครื่องลูกข่ายด้วยครับ

key lock malware 600

ทางโรงแรม Hyatt ไม่ได้เปิดเผยว่าแฮ็กเกอร์นั้นได้ใช้ช่องโหว่ใดเจาะเข้ามาเพื่อฝังมัลแวร์ดังกล่าวในระบบนี้ รวทั้งไม่ได้ประกาศออกมาอย่างเป็นทางการอีกด้วยครับว่ามีลูกค้าจำนวนกี่รายที่ได้รับผลกระทบที่เกิดขึ้นจากมัลแวร์ดังกล่าว อย่างไรก็ตามสิ่งที่ทางโรงแรม Hyatt ได้ทำนั้นก็คือแค่แจ้งเตือนไปยังผู้ใช้บริการว่าแฮ็กเกอร์อาจจะได้รับข้อมูลเครดิตการ์ดที่สำคัญของผู้ใช้บริการไปครับ

Hyatt นั้นถือเป็นบริษัทที่ให้บริการทั่วโลกสำหรับการจองโรงแรมและรีสอร์ทบริษัทล่าสุดในอุตสาหกรรมนี้ที่มีรายงานว่าโดนแฮ็กเกอร์ฝังมัลแวร์ไว้ในระบบและอาจจะมีการขโมยข้อมูลของลูกค้าไปครับ ก่อนหน้านี้นั้นก็มีบริษัทดังๆ ที่โดนจู่โจมแบบนี้เช่นกันได้แก่ Hilton Worldwide, Mandarin Oriental และ Starwood Hotels & Resorts Worldwide ซึ่งดูๆ แล้วเหมือนกับว่าเหล่าแฮ็กเกอร์นั้นเลือกเป้าหมายเหล่านี้จากจำนวนของผู้ใช้งานครับ(ดังนั้นจึงเห็นได้ว่าส่วนใหญ่แล้วจะเป็นบริษัทใหญ่ๆ ที่มีระบบเก็บชี้จำนวนจุดขาย

internet-hacking-code-635

ทางบริษัท Hyatt ได้บอกไว้ครับว่าพวกเขาได้ตรวจพบเจอมัลแวร์ในระบบเมื่อวันพุธที่ 23 ธันวาคมที่ผ่านมา หลังจากนั้นแล้วทางบริษัทก็ได้มีการสอบสวนและจ้างบริษัทผู้เชี่ยวชาญทางด้านความปลอดภัยบนระบบไซเบอร์มาแก้ไขในทันทีเท่าที่จะเป็นไปได้ หากจะว่าไปแล้ว Hyatt นั้นเคยพูดเอาไว้ครับว่าระบบความปลอดภัยของบริษัทของตัวเองนั้นอยู่ในระดับที่แข่งแกร่งมากซึ่งทำให้ลูกค้ามั่นใจมากพอที่จะใช้จ่ายด้วยบัตรเครดิตผ่านทางระบบของทางบริษัทแต่ก็มิวายโดนเข้าจนได้ครับ

ทั้งนี้ Hyatt นั้นมีโรงแรม(และรีสอร์ท) ในเครือกว่า 627 แห่งใน 52 ประเทศ ทั่วโลกวัดเมื่อตอนสิ้นเดือนกันยายนที่ผ่านมานี้ หากคุณเป็นผู้ท่องเที่ยวคนหนึ่งที่เคยใช้บริการของทาง Hyatt แล้วหล่ะก็ยังไงอย่าลืมตรวจสอบดูบิลของบัตรเครดิตของคุณด้วยนะครับ และหลังจากนี้ไปคงต้องระวังกันหน่อยหล่ะครับ เพราะว่าในช่วงวันหยุดยาวๆ อย่างเช่นปีใหม่ที่จะถึงนี้น่าจะเป็นช่วงที่มีการใช้จ่ายผ่านบัตรเครดิตในการท่องเที่ยวกันมาก ซึ่งนี่ก็เป็นช่วงเวลาที่แฮ็กเกอร์รอคอยขังหวะที่จะเจาะข้อมูลหล่ะครับเนื่องจากเป้าหมายนั้นเยอะดีครับ

ที่มา : computerworld

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

QuickLens กลายเป็นอีกหนึ่งตัวอย่างสำคัญของความเสี่ยงจากส่วนขยายเบราว์เซอร์ที่ตอนแรกดูเหมือนจะไม่มีพิษมีภัย แต่สุดท้ายกลับถูกใช้เป็นช่องทางปล่อยมัลแวร์ใส่ผู้ใช้จริง ข่าวนี้น่าจับตาเป็นพิเศษ เพราะ QuickLens ไม่ใช่ส่วนขยายเถื่อนที่เพิ่งโผล่มาแบบไร้ที่มา แต่เป็น extension ที่เคยใช้งานได้จริง มีผู้ใช้สะสมหลายพันราย และเคยได้รับความน่าเชื่อถือในระดับหนึ่งมาก่อน ประเด็นสำคัญคือ หลังจากตัวส่วนขยายเปลี่ยนมือ มันถูกอัปเดตจนกลายเป็นเครื่องมือโจมตีผู้ใช้เต็มรูปแบบ ทั้งการแสดงหน้าหลอกให้อัปเดตปลอมแบบ ClickFix การขโมยข้อมูลล็อกอิน การดักข้อมูลแบบฟอร์ม และการพยายามเข้าถึงกระเป๋าคริปโตหลายบริการในเครื่องของเหยื่อAdvertisement QuickLens คืออะไร และเกิดอะไรขึ้นกับส่วนขยายตัวนี้ เดิมที...

IT NEWS

ผู้ใช้ Android โดยเฉพาะกลุ่มที่ใช้เครื่องราคาประหยัด หรือแบรนด์ที่ไม่ได้อยู่ในกลุ่มผู้ผลิตรายใหญ่ ควรระวังข่าวนี้เป็นพิเศษ เพราะ Kaspersky เปิดเผยการค้นพบมัลแวร์ตัวใหม่ชื่อ Keenadu ที่มีความอันตรายสูง และบางกรณีสามารถมาแบบ “ติดเครื่องตั้งแต่แกะกล่อง” ได้เลย ผ่านการฝังตัวในเฟิร์มแวร์ของอุปกรณ์ (pre-installed malware) ไม่ใช่แค่ติดจากการลงแอปเองภายหลังเท่านั้น จุดที่น่ากังวลคือ Keenadu ไม่ได้เป็นเพียง adware ธรรมดา แม้ปัจจุบัน Kaspersky...

IT NEWS

NexShield ปลั๊กอินปลอมที่แอบอ้างนักพัฒนา uBlock Origin นักวิจัยด้านความปลอดภัยไซเบอร์พบแคมเปญมัลแวร์รูปแบบใหม่ที่ใช้ปลั๊กอินปลอมชื่อว่า NexShield สำหรับ Google Chrome และ Microsoft Edge โดยแอบอ้างว่าเป็น Ad blocker ที่พัฒนาโดย Raymond Hill ผู้สร้าง uBlock Origin ซึ่งเป็นปลั๊กอินบล็อกโฆษณาชื่อดังที่มีผู้ใช้งานมากกว่า 14 ล้านคนทั่วโลก...

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก