Cybercriminelen stelen creditcardgegevens bij hotelketen

creditcard2

De hotelketen Mandarin Oriental is slachtoffer geworden van een cyberaanval. Hackers wisten malware aan te brengen op Point of Sale systemen (kassasystemen) in een aantal vestigingen van het bedrijf en wisten creditcardgegevens van klanten buit te maken.

Mandarin Oriental bevestigt in een verklaring op haar website te zijn aangevallen door onbekende hackers. De hotelketen beschikt in totaal over 45 hotels verspreid over de hele wereld, waaronder ook vestigingen in Europa en de Verenigde Staten. Een deel van deze vestigingen zou door de malware zijn getroffen.

Veel onduidelijkheid

Rond de hack is nog veel onduidelijkheid. Zo is niet bekend om hoeveel hotels het gaat, welke hotels dit precies zijn en wanneer de malware op de systemen aanwezig is geweest. Daarnaast is ook onduidelijk hoeveel creditcardgegevens de hackers hebben weten te stelen en hoeveel klanten slachtoffer zijn geworden van de cyberaanval.

Mandarin Oriental benadrukt in de verklaring de bescherming van klantgegevens serieus te nemen en andere hoteleigenaren op de hoogte te hebben gesteld van het incident. Daarnaast werkt het bedrijf samen met zowel creditcardmaatschappijen, opsporingsinstanties als forensische experts om haar digitale beveiliging te verbeteren. De malware is inmiddels van de kassasystemen van het bedrijf verwijderd.

Meer over
Lees ook
De speciale exploitatiecyclus van TA422: week na week hetzelfde

De speciale exploitatiecyclus van TA422: week na week hetzelfde

Proofpoint onderzoekers zagen vanaf eind maart 2023 dat de Russische Advanced Persistent Threat (APT) TA422 gemakkelijk gepatchte kwetsbaarheden gebruikte om verschillende organisaties in Europe en Noord-Amerika aan te vallen. TA422 overlapt met de aliassen APT28, Forest Blizzard, Pawn Storm, Fancy Bear en Blue Delta. De Amerikaanse inlichtingsdie1

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoek Proofpoint: TA571 levert IcedID Forked Loader

Onderzoekers van Proofpoint ontdekten dat TA571 de Forked-variant van IcedID levert in twee campagnes. Dit vond plaats op 11 en 18 oktober 2023. Beide campagnes bevatten meer dan 6.000 berichten die allemaal een impact hadden op meer dan 1.200 klanten in verschillende sectoren verspreid over heel de wereld.

Zowel cybercriminelen als –verdedigers gebruiken AI

Zowel cybercriminelen als –verdedigers gebruiken AI

Nieuwe ISACA-gids ondersteunt bedrijven bij het managen van generatieve AI-risico’s