Хакеры выкрали данные кредиток клиентов отелей Трампа

Хакеры выкрали данные кредиток клиентов отелей Трампа

Хакеры выкрали данные кредиток клиентов отелей Трампа

Проникшим в систему онлайн-бронирования SynXis Central Reservation (SCR, сервис компании Sabre Hospitality Solutions) хакерам удалось получить доступ к персональным данным постояльцев ряда гостиниц сети Trump Hotels.

В сообщении компании, подконтрольной принадлежащей президенту США Дональду Трампу Trump Organization (на время пребывания Трампа на посту главы государства передана им в траст), отмечается, что из ее собственной компьютерной сети утечек информации не было, однако те, кто бронировал номера через систему Sabre, находятся под угрозой.

По данным Trump Hotels, взломавшие SCR хакеры могли получить доступ к данным постояльцев отелей в Нью-Йорке, Чикаго, Лас-Вегасе, Вашингтоне, Торонто, Рио-де-Жанейро и некоторых других городах. При этом украдены могли быть такие данные, как номер банковской карты, которой оплачивалось бронирование, срок ее действия, имя владельца карты, а в отдельных случаях и код безопасности. Кроме того, хакеры могли узнать имя самого постояльца, его адрес и номер телефона и некоторую другую персональную информацию, пишет rbc.ru.

В то же время в Trump Hotels заверили, что такие данные, как номера карточек социального страхования, паспортов и водительских прав клиентов, остались для хакеров тайной.

По данным Sabre, впервые хакеры получили доступ к данным клиентов Trump Hotels 10 августа 2016 года, последняя утечка информации произошла 9 марта 2017 года. Всем, кто в этот период времени бронировал номера через SCR, рекомендуется изучить отчеты об операциях по своим картам и в случае обнаружения подозрительных транзакций сообщить об этом в свой банк и правоохранительные органы.

О проникновении хакеров в систему SCR компания Sabre сообщила 5 июля 2017 года. После этого о возможной утечке персональных данных своих клиентов предупредили несколько пользующихся услугами сервиса гостиничных сетей — Hard Rock Hotels & Casinos, Four Seasons Hotels and Resorts и другие.

АРПП предложила создать орган для выработки политики в отношении VPN

Ассоциация разработчиков программных продуктов (АРПП) «Отечественный софт», объединяющая более 300 разработчиков ПО, предложила создать согласительный орган, который смог бы выработать «взвешенную политику» в отношении VPN. Компании, входящие в ассоциацию, готовы направить в него своих лучших специалистов.

Соответствующее предложение содержится в письме, которое АРПП «Отечественный софт» направила премьер-министру Михаилу Мишустину и главе администрации президента Антону Вайно.

Документ оказался в распоряжении РБК. В ассоциации подтвердили его подлинность.

«ИТ-сообщество умеет достаточно эффективно бороться с негативными явлениями в интернете — вирусами, атаками, мошенничеством, фишингом и спамом, и эти компетенции можно и нужно использовать», — говорится в письме за подписью главы ассоциации Натальи Касперской.

В АРПП заявили о готовности выделить в такой согласительный орган «лучших технических специалистов», чтобы проработать и предложить «взвешенные меры по суверенизации информационного пространства России без разрушения инфраструктуры Рунета».

Идею «белых списков» VPN, создать которые ранее предложили на круглом столе с участием представителей ряда других отраслевых ассоциаций, в АРПП назвали неэффективной и потенциально опасной. В ассоциации считают, что фиксированный перечень известных сервисов неустойчив к санкционным ограничениям. При этом многие используют VPN для доступа к сервисам, которые недоступны российским компаниям из-за санкционной политики.

Как также говорится в письме АРПП, блокировки VPN затрудняют работу российских разработчиков ПО, поскольку многие компоненты с открытым кодом размещены на зарубежных ресурсах, а программисты нередко используют VPN, чтобы не раскрывать российский IP-адрес. Кроме того, отечественные компании привлекают зарубежных разработчиков, и блокировки осложняют взаимодействие с ними. Ситуацию усугубляют ложные срабатывания, из-за которых ранее блокировались репозитории Rust и пакетная база дистрибутива Linux Debian.

В документе также отмечается, что с технической точки зрения VPN сложно отличить от обычного зашифрованного трафика. Кроме того, в письме напоминается, что VPN не является единственной технологией обхода блокировок, а новые инструменты такого рода появляются постоянно. Не исключено и то, что действия регулятора могут подтолкнуть противников к имитации VPN-трафика, чтобы создавать сбои в Рунете.

Со своей стороны Роскомнадзор ранее заявил, что корпоративные VPN регулятор не ограничивает. В перечень исключений, по данным ведомства, вошли более 57 тыс. сетевых адресов свыше 1700 организаций.

RSS: Новости на портале Anti-Malware.ru