ΑρχικήSecurityTo Hard Rock Hotel & Casino Las Vegas στο έλεος χάκερς!

To Hard Rock Hotel & Casino Las Vegas στο έλεος χάκερς!

Το Hard Rock Hotel & Casino του Las Vegas έχει παραδεχθεί ότι εγκληματίες  χάκερ ίσως  είχαν πρόσβαση σε πληροφορίες πιστωτικών ή χρεωστικών καρτών σε μια παραβίαση που διήρκεσε από τον τον Σεπτέμβριο του 2014 μέχρι τον περασμένο μήνα.

To Hard Rock Hotel & Casino Las Vegas στο έλεος χάκερς!

Οι εκτεθειμένες πληροφορίες περιλαμβάνουν ονόματα, αριθμούς καρτών και CVV codes. Η εταιρεία Hard Rock Hotel & Casino δεν έδωσε πολλές λεπτομέρειες, λέγοντας μόνο σε μια website notice ότι «μερικά» εστιατόρια, bar και σημεία λιανικής πώλησης στην ιδιοκτησία του Hard Rock Hotel Las Vegas, συμπεριλαμβανομένου του Culinary Dropout Restaurant, επηρεάστηκαν, ενώ η επίθεση δεν είχε επιπτώσεις στις συναλλαγές του ξενοδοχείου, του καζίνο, και των Nobu, Affliction, John Varvatos, Rocks, Hart & Huntington Tattoo, Reliquary Spa & Salon.

«Η εμπιστοσύνη και η πίστη των πελατών μας είναι η πιό υψηλή προτεραιότητά μας,» το Hard Rock Hotel & Casino αναφέρει στη δήλωσή του. «Ζητάμε συγγνώμη ειλικρινά για αυτό το γεγονός, [και] λυπούμαστε για οποιαδήποτε δυσχέρεια μπορεί να προκάλεσε.»

Η δήλωση είναι σύντομη, και παραπέμπει τους πελάτες του Hard Rock Hotel & Casino σε υπηρεσίες πιστωτικού ελέγχου και ανίχνευσης απάτης.

«Ο καταναλωτής είναι κάπως ανήμπορος σ’ αυτήν την περίπτωση και πρέπει να στηριχθεί στη ασφάλεια δεδομένων του ξενοδοχείου να αποτρέψει την κλοπή των πληροφοριών των καρτών του», δήλωσε ο George Rice,  ανώτερος διευθυντής των πληρωμών στην HP Security Voltage, σε ένα email του «Τα περισσότερα ξενοδοχεία απαιτούν μια κάρτα για αρχείο, επειδή τα μετρητά δεν είναι μια καλή επιλογή (και δεν θα θέλαμε να το προτείνουμε αυτό οπωσδήποτε). Οι PIN debit μπορεί να προστατεύουν εκείνη την συναλλαγή, αλλά όχι το PAN που θα μπορούσε να χρησιμοποιηθεί και αλλού χωρίς το ΡΙΝ… και δεν είμαι βέβαιος ότι το PIN debit γίνεται αποδεκτό συνήθως στα ξενοδοχεία. Η EMV δεν πρόκειται να αποτρέψει την κλοπή στοιχείων και δεν είναι (ακόμα) κάτι υποχρεωτικό στις ΗΠΑ. Τα Payment tokens θα μπορούσαν να βοηθήσουν, αλλά κατά τη γνώμη μου, γενικά, δεν γίνονται αποδεκτά  στα ξενοδοχεία.»

Πρόσθεσε επίσης, «είναι στην δικαιοδοσία κάθε καταναλωτή να κάνει  review στα statements των τραπεζών και των credit reports  προσεκτικά και τακτικά.»

Ο Ken Westin, αναλυτής ασφαλείας της Tripwire, πρόσθεσε ότι η βιομηχανία πληρωμών πρέπει να στραφεί μαζικά προς το point-to-point encryption (P2PE), το οποίο βέβαια ίσως να έχει μεγάλο κόστος επειδή απαιτεί συχνά μια εξέταση των υπαρχόντων συστημάτων πληρωμής με αποτελέσμα αυτή η διαδικασία να μην μπορεί να εκτελείται γρήγορα.

Αλλά, «το γεγονός ότι, συνεχίζουμε να βλέπουμε τις «λιανικές παραβιάσεις» ακόμα και μετά τις τεράστιες παραβιάσεις που είχαμε το προηγούμενο έτος, αυτό σημαίνει δύο πράγματα,» σημείωσε. «Πρώτα, οι επιτιθέμενοι προσαρμόζουν τις μεθόδους τους και την περιπλοκότητα των εργαλείων τους. Δεύτερον, πολλοί λιανοπωλητές πρέπει να επενδύσουν περισσότερα στην ανίχνευση και δεν έχουν προσαρμόσει ακόμα τις άμυνές τους για να ανιχνεύσουν αυτές τις πολύ σημαντικές και πραγματικές απειλές.»

📧
Εγγραφείτε στο Newsletter του SecNews

Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο Inbox σας.

ΑΝΑΖΗΤΗΣΗ

FOLLOW US

📧
Newsletter SecNews
Τα σημαντικότερα νέα Ασφάλειας & Τεχνολογίας στο inbox σας.

LIVE NEWS