Connect with us

Hi, what are you looking for?

Notebookspec

Other News

Hyatt Hotels เผยระบบการจัดการการจ่ายเงินของทางโรงแรมโดนจู่โจมโดยมัลแวร์

ในช่วงท่องเที่ยวหยุดยาวปีใหม่ที่จะถึงนี้เวลาไปไหนมาไหนแล้วใช้จ่ายผ่านบัตรเครดิตอาจจะต้องระวังกันสักหน่อยนะครับ เพราะเมื่อไม่นานมานี้ได้มีตัวอย่างที่ไม่น่าเกิดขึ้นแต่ก็เกิดขึ้นแล้วกับทางโรงแรม Hyat

ในช่วงท่องเที่ยวหยุดยาวปีใหม่ที่จะถึงนี้เวลาไปไหนมาไหนแล้วใช้จ่ายผ่านบัตรเครดิตอาจจะต้องระวังกันสักหน่อยนะครับ เพราะเมื่อไม่นานมานี้ได้มีตัวอย่างที่ไม่น่าเกิดขึ้นแต่ก็เกิดขึ้นแล้วกับทางโรงแรม Hyatt ที่เป็นหากจะว่าไปแล้วก็เป็นบริการโรงแรมครบวงจรที่บนเว็บไซต์นั้นคุณสามารถที่จะทำการสั่งจองได้ทั้งโรงแรมและรีสอร์ทในประเทศต่างๆ ที่เข้าร่วม แถมยังเป็นบริษัทที่ให้บริการทั่วโลกระดับยักษ์บริษัทหนึ่งครับ

Advertisement

เมื่อไม่นานมานี้ทางโรงแรม Hyatt ได้ทำการขอให้ลูกค้าทำการทบทวนใบแจ้งยอดการชำระเงินของบัตรเครดิตที่ลูกค้าเคยใช้กับทางโรงแรม Hyatt อย่างใกล้ชิดเนื่องจากว่าทางบริษัทได้ตรวจพบว่าบนคอมพิวเตอร์ที่เอาไว้สำหรับรันระบบประมวลผลการจ่ายเงินของทางโรงแรม Hyatt ติดมัลแวร์เข้าให้อย่างจังแถมยังอยู่ในสถานที่จัดการของตัวคอมพิวเตอร์ระบบหลักเองต่างหากไม่ได้ติดจากเครื่องลูกข่ายด้วยครับ

key lock malware 600

ทางโรงแรม Hyatt ไม่ได้เปิดเผยว่าแฮ็กเกอร์นั้นได้ใช้ช่องโหว่ใดเจาะเข้ามาเพื่อฝังมัลแวร์ดังกล่าวในระบบนี้ รวทั้งไม่ได้ประกาศออกมาอย่างเป็นทางการอีกด้วยครับว่ามีลูกค้าจำนวนกี่รายที่ได้รับผลกระทบที่เกิดขึ้นจากมัลแวร์ดังกล่าว อย่างไรก็ตามสิ่งที่ทางโรงแรม Hyatt ได้ทำนั้นก็คือแค่แจ้งเตือนไปยังผู้ใช้บริการว่าแฮ็กเกอร์อาจจะได้รับข้อมูลเครดิตการ์ดที่สำคัญของผู้ใช้บริการไปครับ

Hyatt นั้นถือเป็นบริษัทที่ให้บริการทั่วโลกสำหรับการจองโรงแรมและรีสอร์ทบริษัทล่าสุดในอุตสาหกรรมนี้ที่มีรายงานว่าโดนแฮ็กเกอร์ฝังมัลแวร์ไว้ในระบบและอาจจะมีการขโมยข้อมูลของลูกค้าไปครับ ก่อนหน้านี้นั้นก็มีบริษัทดังๆ ที่โดนจู่โจมแบบนี้เช่นกันได้แก่ Hilton Worldwide, Mandarin Oriental และ Starwood Hotels & Resorts Worldwide ซึ่งดูๆ แล้วเหมือนกับว่าเหล่าแฮ็กเกอร์นั้นเลือกเป้าหมายเหล่านี้จากจำนวนของผู้ใช้งานครับ(ดังนั้นจึงเห็นได้ว่าส่วนใหญ่แล้วจะเป็นบริษัทใหญ่ๆ ที่มีระบบเก็บชี้จำนวนจุดขาย

internet-hacking-code-635

ทางบริษัท Hyatt ได้บอกไว้ครับว่าพวกเขาได้ตรวจพบเจอมัลแวร์ในระบบเมื่อวันพุธที่ 23 ธันวาคมที่ผ่านมา หลังจากนั้นแล้วทางบริษัทก็ได้มีการสอบสวนและจ้างบริษัทผู้เชี่ยวชาญทางด้านความปลอดภัยบนระบบไซเบอร์มาแก้ไขในทันทีเท่าที่จะเป็นไปได้ หากจะว่าไปแล้ว Hyatt นั้นเคยพูดเอาไว้ครับว่าระบบความปลอดภัยของบริษัทของตัวเองนั้นอยู่ในระดับที่แข่งแกร่งมากซึ่งทำให้ลูกค้ามั่นใจมากพอที่จะใช้จ่ายด้วยบัตรเครดิตผ่านทางระบบของทางบริษัทแต่ก็มิวายโดนเข้าจนได้ครับ

ทั้งนี้ Hyatt นั้นมีโรงแรม(และรีสอร์ท) ในเครือกว่า 627 แห่งใน 52 ประเทศ ทั่วโลกวัดเมื่อตอนสิ้นเดือนกันยายนที่ผ่านมานี้ หากคุณเป็นผู้ท่องเที่ยวคนหนึ่งที่เคยใช้บริการของทาง Hyatt แล้วหล่ะก็ยังไงอย่าลืมตรวจสอบดูบิลของบัตรเครดิตของคุณด้วยนะครับ และหลังจากนี้ไปคงต้องระวังกันหน่อยหล่ะครับ เพราะว่าในช่วงวันหยุดยาวๆ อย่างเช่นปีใหม่ที่จะถึงนี้น่าจะเป็นช่วงที่มีการใช้จ่ายผ่านบัตรเครดิตในการท่องเที่ยวกันมาก ซึ่งนี่ก็เป็นช่วงเวลาที่แฮ็กเกอร์รอคอยขังหวะที่จะเจาะข้อมูลหล่ะครับเนื่องจากเป้าหมายนั้นเยอะดีครับ

ที่มา : computerworld

Click to comment
Advertisement

บทความน่าสนใจ

IT NEWS

ในช่วงปลายปี 2025 ตำรวจเกาหลีใต้เปิดเผยความคืบหน้าคดีอาชญากรรมไซเบอร์รายใหญ่ หลังสามารถจับกุมแฮกเกอร์ชาวลิทัวเนียวัย 29 ปี ซึ่งอยู่เบื้องหลังการแพร่ KMSAuto ปลอมไปทั่วโลก ส่งผลให้มีคอมพิวเตอร์ติดมัลแวร์มากกว่า 2.8 ล้านเครื่อง และเกิดความเสียหายจากการโจรกรรมคริปโทเคอร์เรนซีคิดเป็นมูลค่ากว่า 46 ล้านบาท คดีนี้ถือเป็นอีกหนึ่งตัวอย่างชัดเจนของความเสี่ยงจากการใช้ซอฟต์แวร์เถื่อน โดยเฉพาะเครื่องมือ Activate Windows หรือ Office อย่าง KMSAuto ที่มักถูกใช้เป็นช่องทางฝังมัลแวร์มานานแล้วAdvertisement...

IT NEWS

นักวิจัยด้านความปลอดภัยจาก Jamf แพลตฟอร์มจัดการอุปกรณ์ Apple ระดับองค์กร เปิดเผยการค้นพบ MacSync เวอร์ชันล่าสุด ซึ่งเป็นมัลแวร์ประเภท information stealer บน macOS ที่มีความซับซ้อนสูงขึ้นอย่างชัดเจน โดยสามารถ หลบการตรวจสอบของ Gatekeeper ได้สำเร็จ ด้วยการใช้แอปที่มีการเซ็นลายเซ็นดิจิทัลและผ่านกระบวนการ Notarize จาก Apple อย่างถูกต้อง นี่ถือเป็นก้าวสำคัญของมัลแวร์สาย...

IT NEWS

ClickFix กลายเป็นหนึ่งในเทคนิคโจมตีแบบ Social Engineering ที่น่ากังวลที่สุดในช่วงปลายปีนี้ โดยมุ่งหลอกให้เหยื่อกดคีย์ลัดและวางคำสั่งลงใน Command Prompt เพื่อรันโค้ดอันตรายด้วยตัวเอง ล่าสุดแฮกเกอร์พัฒนาเวอร์ชันใหม่ที่ “แนบเนียนกว่าเดิม” ด้วยหน้า Windows Update ปลอมแบบเต็มจอ และใช้ภาพ PNG ซ่อน Payload มัลแวร์ ทำให้ตรวจจับได้ยากขึ้นอย่างมาก นักวิจัยจาก Huntress ระบุว่าการโจมตีแบบ...

IT NEWS

Google เปิดฉากดำเนินคดีครั้งใหญ่ต่อกลุ่มแฮ็กเกอร์จีนที่ชื่อว่า Lighthouse ซึ่งถูกกล่าวหาว่าให้บริการแพลตฟอร์มฟิชชิงครบวงจรแบบ “เช่าเหมารายเดือน” คล้ายบริการคลาวด์ AWS แต่ถูกสร้างขึ้นเพื่อสนับสนุนอาชญากรรมออนไลน์โดยเฉพาะ ทำให้ผู้ใช้ใน 121 ประเทศตกเป็นเหยื่อกว่า 1 ล้านราย คิดเป็นความเสียหายกว่า 1 พันล้านดอลลาร์สหรัฐ หรือประมาณ 37,000 ล้านบาท การฟ้องครั้งนี้ไม่ใช่คดีเล็ก ๆ เพราะ Google ใช้ทั้งกฎหมายว่าด้วยอาชญากรรมคอมพิวเตอร์และกฎหมาย...

เราใช้คุกกี้เพื่อพัฒนาประสิทธิภาพ และประสบการณ์ที่ดีในการใช้เว็บไซต์ของคุณ คุณสามารถศึกษารายละเอียดได้ที่ นโยบายความเป็นส่วนตัว

Privacy Preferences

คุณสามารถเลือกการตั้งค่าคุกกี้โดยเปิด/ปิด คุกกี้ในแต่ละประเภทได้ตามความต้องการ ยกเว้น คุกกี้ที่จำเป็น

ยอมรับทั้งหมด
Manage Consent Preferences
  • คุกกี้ที่จำเป็น
    Always Active

    ประเภทของคุกกี้มีความจำเป็นสำหรับการทำงานของเว็บไซต์ เพื่อให้คุณสามารถใช้ได้อย่างเป็นปกติ และเข้าชมเว็บไซต์ คุณไม่สามารถปิดการทำงานของคุกกี้นี้ในระบบเว็บไซต์ของเราได้

บันทึก