Pour gérer vos consentements :
Categories: Sécurité

Le réseau d'une grande chaîne d'hôtels piraté

Les hôtels de la chaîne Wyndham ont connu un été des plus difficiles. La chaîne vient de dévoiler qu’elle avait eu en juin dernier quelques démêlés avec des pirates.

Des hackers se sont infiltrés dans le réseau des quelques 41 hôtels de la chaîne. En utilisant les serveurs, les pirates ont activé la fonction leur permettant de naviguer dans l’espace de recherche de la base de clients. Dans un communiqué du groupe, les particularités de la manœuvre sont détaillées y compris le fait que la chaîne a mis trois mois avant de découvrir la faille.

Wyndham n’a pas dévoilé le nombre exact de ses clients touchés mais des estimations rapportent à plus de 21.000 le nombre de personnes lésées par cet acte de piratage. Les hackers étaient capables d’obtenir le nom des clients, leur numéros de carte de crédit ainsi que les codes d’expiration et étaient donc capables de les utiliser pour leur propre compte. Des informations critiques puisqu’elles servent (notamment le code au verso des cartes) de vérification de validité. Ce type d’informations se monnaie d’ailleurs facilement sur le marché noir des sites spécialisés.

D’autant que lorsqu’une fraude est détectée, le système américain oblige les banques à dédommager ses clients de la perte des sommes. Lorsqu’il s’agit de vol de cartes périmées ou de codes sans le nombre à 3 chiffres, le revendeur est alors responsable. Un mécanisme est fait pour obliger les banques à investir dans la sécurité et pousser les revendeurs à être prudents.

Après huit semaines d’enquête, le groupe hôtelier Windham en a appelé aux services secrets américains spécialisés dans la fraude financière et les compagnies de carte de crédit. Histoire de trouver le ou les coupables.

Recent Posts

AWS abandonne WorkDocs, son concurrent de Dropbox

Un temps pressenti pour constituer le socle d'une suite bureautique AWS, Amazon WorkDocs arrivera en…

2 heures ago

Eviden structure une marque de « serveurs IA »

Eviden regroupe cinq familles de serveurs sous la marque BullSequana AI. Et affiche le supercalculateur…

5 heures ago

SSE : l’expérience se simplifie plus que les prix

Le dernier Magic Quadrant du SSE (Secure Service Edge) dénote des tarifications et des modèles…

7 heures ago

IA générative : les lignes directrices de l’ANSSI

Formats de paramètres, méthodes d'apprentissage, mutualisation GPU... Voici quelques-unes des recommandations de l'ANSSI sur l'IA…

1 jour ago

De la marque blanche à l’« exemption souveraine », Broadcom fait des concessions aux fournisseurs cloud

À la grogne des partenaires VMware, Broadcom répond par diverses concessions.

1 jour ago

iPadOS finalement soumis au DMA

iPadOS a une position suffisamment influente pour être soumis au DMA, estime la Commission européenne.

1 jour ago