Android

Hackers stelen duizenden Wyndham Credit Card-nummers

How Hackers Steal Your Credit Card Info

How Hackers Steal Your Credit Card Info
Anonim

Hackers hebben afgelopen juli bij Wyndham Hotels en Resorts een computer ingebroken en tienduizenden creditcardnummers van klanten gestolen, waarschuwt de hotelketen.

De inbraak vond plaats bij een accommodatie van een Wyndham-franchisenemer, maar die computer was gekoppeld aan andere bedrijfssystemen. "Die inbraak stelde een hacker in staat om de bedrijfsserver te gebruiken om naar klantinformatie te zoeken die zich op andere franchisebedrijven en beheerde vastgoedsites bevindt", zei het bedrijf in een verklaring waarin de inbreuk werd vermeld.

De gegevens werden vervolgens in juli geüpload naar een website en augustus 2008, zei Wyndham. Het bedrijf schat dat 41 Wyndham hotels en resorts zijn getroffen door de overtreding voordat het werd ontdekt door het informatiebeveiligings team van het bedrijf midden september. Het incident had geen invloed op andere Wyndham-eigendommen zoals Days Inn, Ramada of Super 8.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Wyndham heeft niet gezegd hoeveel gasten werden getroffen door de diefstal, maar volgens de procureur-generaal van die staat heeft het mogelijk wel 21.000 klanten in Florida getroffen. Vertegenwoordigers van Wyndham hebben geen oproepen teruggestuurd voor commentaar op de schending.

De criminelen konden gastnamen, creditcardnummers en vervaldatums krijgen, evenals gegevens van de magneetstrip van de kaart, aldus Wyndham.

Die magneetstripinformatie, soms ook wel een CVV-code genoemd, is cruciaal als de dieven valse creditcards willen maken, volgens Avivah Litan, een analist bij Gartner Research.

"Dat is de hete informatie," zei ze. "Je kunt die informatie voor veel meer op de zwarte markt verkopen." CVV-codes werden ook gebruikt voor de spraakmakende diefstal van Heartland Payment Systems en The TJX Companies.

Wanneer fraude wordt gepleegd met valse kaarten die de CVV-codes bevatten, zijn de banken verantwoordelijk voor de kosten; wanneer de fraudeurs alleen de kaartnummers en vervaldatums hebben - de informatie die bijvoorbeeld wordt gebruikt in online transacties - dan is de verkoper verantwoordelijk voor de kosten. "Het bankwezen is helemaal in de war als de bankgegevens worden gestolen", zei Litan.