Le Groupe de recherche et d'analyse mondiales (GReAT) de Kaspersky a detecte une nouvelle vague d'attaques menees par RevengeHotels egalement connue sous le nom de TA558 pour attaquer le reseau des hotels dans le but d'acceder aux informations de paiement des clients.
Bien que les hotels au Bresil soient la principale cible du groupe TA558 les activites de cyberattaque de ce groupe se sont egalement etendues aux pays espagnols notamment l'Argentine la Bolivie le Chili le Costa Rica le Mexique et l'Espagne. Auparavant une autre campagne du meme groupe de pirates informatiques avait ete decouverte ciblant des utilisateurs en Russie au Belarus en Turquie en Malaisie en Italie et en Egypte.
Techniquement les attaques sont menees via des e-mails frauduleux envoyes au personnel de l'hotel puis ils telechargent des logiciels malveillants dans le systeme de l'hotel ou les voleurs peuvent acceder aux donnees de paiement des clients et a d'autres informations sensibles.
L'expert en securite Lisandro Ubiedo de Kaspersky a declare : 'L'analyse de ces cyberattaques montre qu'elles contiennent des codes qui peuvent etre crees par l'IA ce qui les rend plus sophistiques et plus difficiles a detecter. Pour les clients sejournant dans des hotels cela signifie un risque plus eleve de vol de cartes et de donnees personnelles meme si vous faites confiance a des hotels celebres'.
Pour assurer la securite les experts ont formule des recommandations :
- Meme si les e-mails semblent sûrs soyez prudent avec les liens et les fichiers joints. Pour proteger l'entreprise utilisez des solutions de cybersecurite certifiees pour ameliorer la capacite de protection en temps reel la visibilite des menaces l'enquete et les reponses...
- Les cybercriminels diffusent souvent de faux e-mails imitant les notifications e-mail des magasins en ligne ou des banques incitant les utilisateurs a cliquer sur des liens malveillants et a diffuser des logiciels malveillants. Si l'agresseur cible specifiquement votre organisation le contenu des e-mails peut etre personnalise davantage imitant des services ou des situations familieres a votre entreprise. Par consequent ajustez vos parametres anti-mails et n'ouvrez absolument pas de fichiers joints
- Ne pas ouvrir les fichiers etranges envoyes en masse car ils peuvent etre des logiciels d'extorsion ou meme des logiciels espions...