資安新聞 |
該惡意程式的目的在於蒐集支付卡資料,包含持卡人姓名、卡號、到期日與驗證碼,並在客戶以支付卡付款時,透過受到感染的支付處理系統轉發。凱悅已經通知可能受到影響的客戶,但由於凱悅並無所有客戶的聯繫方式,因此列出了可能受影響的飯店及時間供客戶查詢。
知名飯店集團凱悅飯店(Hyatt Hotels)在去年12月於該公司執行支付處理系統的電腦上發現了惡意程式,在偕同資安業者進行調查後,顯示約有54個市場的250家飯店受到影響,包括台灣的台北君悅(Grand Hyatt Taipei)在內。
根據凱悅的聲明,在某些由凱悅管理之經營場所消費過的支付卡可能遭受到未經授權的資料存取,時間點為2015年的8月13日到2015年的12月8日,主要是餐廳,其他還包括Spa中心、高爾夫商店及停車場等。
該惡意程式的目的在於蒐集支付卡資料,包含持卡人姓名、卡號、到期日與驗證碼,並在客戶以支付卡付款時,透過受到感染的支付處理系統轉發。凱悅已經通知可能受到影響的客戶,但由於凱悅並無所有客戶的聯繫方式,因此列出了可能受到影響的飯店及時間供客戶查詢。
凱悅建議客戶密切注意自己的支付卡帳單,立即回報可疑的消費,同時承諾將提供全球客戶一年免費的CSID詐欺歸還服務。
凱悅在全球54個國家經營627家飯店,此次的意外波及了該公司總飯店數量的1/3強。凱悅已強化了系統的安全性,並通知了執法部門及發卡網路,強調客戶已可安全在全球各地的凱悅飯店使用支付卡。 |
![]() |
避實擊虛式網路智能欺敵獵捕.主動式網路境外威脅隔離預警.自動化網路威脅破口探索管理.網路威脅情資管理與佈建.IT資源管理與合規檢測.特權帳號管理與審計.防火牆與入侵防禦.網站應用防火牆.電子郵件安控與管理.無線網路安控.網路行為分析與稽核.網路管理與存取控制.系統認證與存取控制.SIEM事件日誌管理與稽核.弱點管理與滲透測試.資安健診服務。 |