Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Hyatt Hotels เผยระบบการจัดการการจ่ายเงินของทางโรงแรมโดนจู่โจมโดยมัลแวร์

ในช่วงท่องเที่ยวหยุดยาวปีใหม่ที่จะถึงนี้เวลาไปไหนมาไหนแล้วใช้จ่ายผ่านบัตรเครดิตอาจจะต้องระวังกันสักหน่อยนะครับ เพราะเมื่อไม่นานมานี้ได้มีตัวอย่างที่ไม่น่าเกิดขึ้นแต่ก็เกิดขึ้นแล้วกับทางโรงแรม Hyat

ในช่วงท่องเที่ยวหยุดยาวปีใหม่ที่จะถึงนี้เวลาไปไหนมาไหนแล้วใช้จ่ายผ่านบัตรเครดิตอาจจะต้องระวังกันสักหน่อยนะครับ เพราะเมื่อไม่นานมานี้ได้มีตัวอย่างที่ไม่น่าเกิดขึ้นแต่ก็เกิดขึ้นแล้วกับทางโรงแรม Hyatt ที่เป็นหากจะว่าไปแล้วก็เป็นบริการโรงแรมครบวงจรที่บนเว็บไซต์นั้นคุณสามารถที่จะทำการสั่งจองได้ทั้งโรงแรมและรีสอร์ทในประเทศต่างๆ ที่เข้าร่วม แถมยังเป็นบริษัทที่ให้บริการทั่วโลกระดับยักษ์บริษัทหนึ่งครับ

Advertisement

เมื่อไม่นานมานี้ทางโรงแรม Hyatt ได้ทำการขอให้ลูกค้าทำการทบทวนใบแจ้งยอดการชำระเงินของบัตรเครดิตที่ลูกค้าเคยใช้กับทางโรงแรม Hyatt อย่างใกล้ชิดเนื่องจากว่าทางบริษัทได้ตรวจพบว่าบนคอมพิวเตอร์ที่เอาไว้สำหรับรันระบบประมวลผลการจ่ายเงินของทางโรงแรม Hyatt ติดมัลแวร์เข้าให้อย่างจังแถมยังอยู่ในสถานที่จัดการของตัวคอมพิวเตอร์ระบบหลักเองต่างหากไม่ได้ติดจากเครื่องลูกข่ายด้วยครับ

key lock malware 600

ทางโรงแรม Hyatt ไม่ได้เปิดเผยว่าแฮ็กเกอร์นั้นได้ใช้ช่องโหว่ใดเจาะเข้ามาเพื่อฝังมัลแวร์ดังกล่าวในระบบนี้ รวทั้งไม่ได้ประกาศออกมาอย่างเป็นทางการอีกด้วยครับว่ามีลูกค้าจำนวนกี่รายที่ได้รับผลกระทบที่เกิดขึ้นจากมัลแวร์ดังกล่าว อย่างไรก็ตามสิ่งที่ทางโรงแรม Hyatt ได้ทำนั้นก็คือแค่แจ้งเตือนไปยังผู้ใช้บริการว่าแฮ็กเกอร์อาจจะได้รับข้อมูลเครดิตการ์ดที่สำคัญของผู้ใช้บริการไปครับ

Hyatt นั้นถือเป็นบริษัทที่ให้บริการทั่วโลกสำหรับการจองโรงแรมและรีสอร์ทบริษัทล่าสุดในอุตสาหกรรมนี้ที่มีรายงานว่าโดนแฮ็กเกอร์ฝังมัลแวร์ไว้ในระบบและอาจจะมีการขโมยข้อมูลของลูกค้าไปครับ ก่อนหน้านี้นั้นก็มีบริษัทดังๆ ที่โดนจู่โจมแบบนี้เช่นกันได้แก่ Hilton Worldwide, Mandarin Oriental และ Starwood Hotels & Resorts Worldwide ซึ่งดูๆ แล้วเหมือนกับว่าเหล่าแฮ็กเกอร์นั้นเลือกเป้าหมายเหล่านี้จากจำนวนของผู้ใช้งานครับ(ดังนั้นจึงเห็นได้ว่าส่วนใหญ่แล้วจะเป็นบริษัทใหญ่ๆ ที่มีระบบเก็บชี้จำนวนจุดขาย

internet-hacking-code-635

ทางบริษัท Hyatt ได้บอกไว้ครับว่าพวกเขาได้ตรวจพบเจอมัลแวร์ในระบบเมื่อวันพุธที่ 23 ธันวาคมที่ผ่านมา หลังจากนั้นแล้วทางบริษัทก็ได้มีการสอบสวนและจ้างบริษัทผู้เชี่ยวชาญทางด้านความปลอดภัยบนระบบไซเบอร์มาแก้ไขในทันทีเท่าที่จะเป็นไปได้ หากจะว่าไปแล้ว Hyatt นั้นเคยพูดเอาไว้ครับว่าระบบความปลอดภัยของบริษัทของตัวเองนั้นอยู่ในระดับที่แข่งแกร่งมากซึ่งทำให้ลูกค้ามั่นใจมากพอที่จะใช้จ่ายด้วยบัตรเครดิตผ่านทางระบบของทางบริษัทแต่ก็มิวายโดนเข้าจนได้ครับ

ทั้งนี้ Hyatt นั้นมีโรงแรม(และรีสอร์ท) ในเครือกว่า 627 แห่งใน 52 ประเทศ ทั่วโลกวัดเมื่อตอนสิ้นเดือนกันยายนที่ผ่านมานี้ หากคุณเป็นผู้ท่องเที่ยวคนหนึ่งที่เคยใช้บริการของทาง Hyatt แล้วหล่ะก็ยังไงอย่าลืมตรวจสอบดูบิลของบัตรเครดิตของคุณด้วยนะครับ และหลังจากนี้ไปคงต้องระวังกันหน่อยหล่ะครับ เพราะว่าในช่วงวันหยุดยาวๆ อย่างเช่นปีใหม่ที่จะถึงนี้น่าจะเป็นช่วงที่มีการใช้จ่ายผ่านบัตรเครดิตในการท่องเที่ยวกันมาก ซึ่งนี่ก็เป็นช่วงเวลาที่แฮ็กเกอร์รอคอยขังหวะที่จะเจาะข้อมูลหล่ะครับเนื่องจากเป้าหมายนั้นเยอะดีครับ

ที่มา : computerworld

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

IT NEWS

Google เปิดฉากดำเนินคดีครั้งใหญ่ต่อกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า Lighthouse ซึ่งถูกกล่าวหาว่าให้บริการแพลตฟอร์มฟิชชิงครบวงจรแบบ “เช่าเหมารายเดือน” คล้ายบริการคลาวด์ AWS แต่ถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมออนไลน์โดยเฉพาะ ทำให้ผู้ใช้ใน 121 ประเทศตกเป็นเหยื่อกว่า 1 ล้านราย คิดเป็นความเสียหายกว่า 1 พันล้านดอลลาร์สหรัฐ หรือประมาณ 37,000 ล้านบาท การฟ้องครั้งนี้ไม่ใช่คดีเล็ก ๆ เพราะ Google ใช้ทั้งกฎหมายว่าด้วยอาชญากรรมคอมพิวเตอร์และกฎหมาย...

IT NEWS

RedTiger มัลแวร์ที่แฝงมากับเครื่องมือทดสอบระบบ กลุ่มผู้เชี่ยวชาญด้านความปลอดภัยจาก Netskope Threat Labs รายงานว่า มีผู้โจมตีเริ่มนำเครื่องมือโอเพนซอร์สชื่อ RedTiger มาดัดแปลงเป็นมัลแวร์ประเภท Infostealer เพื่อขโมยข้อมูลจากผู้ใช้ Discord, บัญชีเกม และกระเป๋าคริปโต RedTiger เดิมทีเป็นเครื่องมือสำหรับนักทดสอบเจาะระบบ (Red Team / Penetration Testing) ที่เปิดให้ใช้งานฟรีบน GitHub...

IT NEWS

Steam เจอปัญหามัลแวร์ระลอกใหม่ ในปี 2025 นี้ Steam ต้องเจอกับเหตุมัลแวร์โจมตีถึง 4 ครั้งแล้ว ล่าสุดเป็นกรณีของเกมฟรีชื่อ BlockBlasters ที่ถูกถอดออกจากหน้าร้านหลังวางจำหน่ายไปเพียงไม่กี่เดือน แม้จะผ่านการตรวจสอบว่าเป็นเกม “Verified” มาก่อนก็ตาม แต่เบื้องหลังกลับมีการซ่อนโทรจันที่ทำหน้าที่เป็น Cryptodrainer หรือมัลแวร์ที่ออกแบบมาเพื่อค้นหาและดูดเงินจากกระเป๋าคริปโตของผู้ใช้โดยตรงAdvertisement ความเสียหายรวมกว่า 150,000 ดอลลาร์ (ประมาณ 5.6 ล้านบาท)...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก