Прошлогодняя утечка обошлась Marriott в $28 млн

Прошлогодняя утечка обошлась Marriott в $28 млн

Прошлогодняя утечка обошлась Marriott в $28 млн

Гостиничная сеть Marriott International подвела финансовые итоги 2018 года. В отчете о прибылях и убытках, в частности, сообщается, что масштабное нарушение данных в прошлом году обошлось компании в $28 млн. Правда, большую часть этой суммы, порядка $25 млн, покрыли страховые выплаты.

Как напомнили в ГК InfoWatch, 30 ноября 2018 г. Marriott уведомила общественность, что хакерам удалось взломать систему бронирования Starwood и похитить данные 500 млн гостей, забронировавших номера не позднее 10 сентября 2018 г. Злоумышленники получили доступ к именам, адресам, датам рождения, номерам телефонов, адресам электронной почты, паспортным данным, деталям бронирования. В некоторых случаях утекли данные платежных карт. В начале 2019 г. компания выступила с новым заявлением. По уточненным данным, нарушение затронуло только 383 млн клиентов.

Генеральный директор и президент Marriott Арне Соренсон (Arne Sorenson) подчеркнул, что утечка не повлияла на показатель RevPAR (доходность в расчете на один номер). Кроме того, компания не отмечает снижения показателей лояльности клиентов. Соренсен также сообщил, что расследование инцидента завершено. В частности, American Express не обнаружила всплеска мошеннических действий с кредитными картами.

По мнению некоторых специалистов, за атакой на систему бронирования Marriott могли стоять китайские правительственные организации. Однако, целью хакеров, скорее всего, был шпионаж, а не получение выгоды.

«Marriott несет серьезные убытки, но, как видно, этот инцидент не повлиял на настроения инвесторов и курс акций компании восстановился примерно до того уровня, что был накануне сообщения об утечке. Однако для организаций подобные нарушения могут вызывать еще большие расходы, связанные с удовлетворением коллективных исков клиентов, а также укреплением систем безопасности для предотвращения рисков утечек данных в будущем, — отмечает аналитик ГК InfoWatch Андрей Арсентьев. — Даже для компаний с миллиардными оборотами ликвидация ущерба от утечки будет иметь весьма чувствительные последствия. Можно вспомнить печальный пример компании Equifax – ликвидируя последствия меньшего нарушения: тогда утекло около 143 млн записей персональных данных клиентов, она за первый год потратила более 240 млн долларов».

Расходы, понесенные компанией в IV квартале 2018 г., пока лишь начало истории, связанной с последствиями утечки. Помимо возможных многомиллионных коллективных исков, компания может получить штраф от американских регуляторов. Не исключено также, что Marriott понесет ответственность в соответствии с требованиями европейского регламента GDPR.

Троян Android.MagicAd пролез в официальные магазины Xiaomi и Samsung

Пользователям Android снова напомнили, что даже официальный магазин приложений не всегда гарантирует безопасность. Специалисты «Доктор Веб» обнаружили семейство троянов Android.MagicAd, которое научилось показывать рекламу поверх других приложений, обходя встроенные защитные механизмы операционной системы.

Особенность Android.MagicAd в том, что он действует максимально скрытно. Вредоносный код хранится внутри зашифрованных нативных библиотек и расшифровывается только во время работы приложения.

Перед активацией троян проверяет окружение: ищет признаки виртуальных машин, анализирует способ установки приложения и даже проверяет IP-адрес устройства. Если всё выглядит безопасно для злоумышленников, вредонос приступает к работе.

После запуска Android.MagicAd скрывает свою иконку, создаёт фоновые службы и начинает демонстрировать рекламные баннеры. Причём делает это без разрешения SYSTEM_ALERT_WINDOW, которое обычно требуется для вывода окон поверх других приложений.

 

Вместо этого троян использует целый набор нестандартных приёмов. Например, на устройствах Xiaomi он взаимодействует с браузером Mi Browser и компонентами MIUI, на смартфонах Vivo использует системные сервисы через механизм Binder, а на устройствах Amazon эксплуатирует домашний экран Fire TV.

Есть и универсальный метод. Вредонос запускает медиаплеер с практически нулевой громкостью, имитирует нажатие мультимедийных кнопок и использует системные механизмы управления воспроизведением как точку входа для показа рекламы. Со стороны всё выглядит как обычная работа мультимедийных функций Android.

По данным Doctor Web, заражённые приложения распространялись через официальный магазин Xiaomi GetApps, а также были замечены в Samsung Galaxy Store. Всего исследователи насчитали более 50 вредоносных приложений.

Авторы кампании старались не привлекать лишнего внимания. Приложения появлялись в магазинах на ограниченное время, затем удалялись и заменялись новыми программами от тех же разработчиков. Такой подход позволял поддерживать заражения и одновременно снижать риск обнаружения.

На данный момент вредоносные приложения уже удалены из каталогов, а связанные с ними учётные записи разработчиков перестали публиковать новые программы. Однако установленные ранее копии продолжают работать на устройствах пользователей.

RSS: Новости на портале Anti-Malware.ru