{"id":14513,"date":"2019-11-28T13:20:29","date_gmt":"2019-11-28T16:20:29","guid":{"rendered":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/?p=14513"},"modified":"2019-11-28T13:20:29","modified_gmt":"2019-11-28T16:20:29","slug":"viagens-nao-tao-seguras-cibercriminosos-brasileiros-roubam-dados-de-cartoes-de-credito-de-hospedes-ao-redor-do-mundo","status":"publish","type":"post","link":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/viagens-nao-tao-seguras-cibercriminosos-brasileiros-roubam-dados-de-cartoes-de-credito-de-hospedes-ao-redor-do-mundo\/","title":{"rendered":"Viagens n\u00e3o t\u00e3o seguras: cibercriminosos brasileiros roubam dados de cart\u00f5es de cr\u00e9dito de h\u00f3spedes ao redor do mundo"},"content":{"rendered":"<p><em>A Kaspersky, empresa internacional de ciberseguran\u00e7a, acompanhou desde 2015 a campanha RevengeHotels que inclui v\u00e1rios grupos que usam trojans de acesso remoto (RATs) tradicionais para infectar empresas do setor hoteleiro no qual mais de 20 hot\u00e9is na Am\u00e9rica Latina, Europa e \u00c1sia foram v\u00edtimas destes ciberataques. Mesmo os usu\u00e1rios mais cuidadosos poderiam ser enganados e acabariam abrindo e baixando os anexos do golpe, pois eles incluem muitos detalhes e s\u00e3o extremamente convincentes. O \u00fanico detalhe capaz de revelar o golpe seria um erro de grafia no dom\u00ednio da organiza\u00e7\u00e3o.<\/em><\/p>\n<p>Pesquisa da Kaspersky revela campanha RevengeHotels, que \u00e9 direcionada ao setor hoteleiro, confirmou mais de 20 hot\u00e9is na Am\u00e9rica Latina, Europa e \u00c1sia como v\u00edtimas destes ataques direcionados. \u00c9 poss\u00edvel que mais hot\u00e9is ao redor do mundo tenham sido afetados e h\u00e1 um risco de que os dados de cart\u00f5es de cr\u00e9dito dos viajantes armazenados em seus sistemas de administra\u00e7\u00e3o, inclusive os recebidos de ag\u00eancias de viagens online, tenham sido roubados e vendidos a criminosos em todo o mundo.<\/p>\n<p>A campanha RevengeHotels inclui v\u00e1rios grupos que usam trojans de acesso remoto (RATs) tradicionais para infectar empresas do setor hoteleiro. Ativa desde 2015, ela iniciou sua expans\u00e3o em 2019 e foram identificados pelo menos dois grupos participantes, o RevengeHotels e o ProCC, mas \u00e9 poss\u00edvel que outros cibercriminosos estejam envolvidos.<\/p>\n<p>O principal vetor de ataque s\u00e3o e-mails com documentos maliciosos anexos em formato Word, Excel ou PDF. Alguns deles exploram a vulnerabilidade CVE-2017-0199, que \u00e9 carregada usando scripts VBS e do PowerShell e instalam vers\u00f5es personalizadas do trojan RATs e outros malwares personalizados, como o ProCC, no computador da v\u00edtima. Ap\u00f3s obter acesso, os criminosos poderiam executar comandos e configurar o acesso remoto aos sistemas infectados.<\/p>\n<p>Os e-mails de spear-phishing foram elaborados com muitos detalhes e, em geral, usam pessoas reais e de organiza\u00e7\u00f5es verdadeiras para realizar a solicita\u00e7\u00e3o de reserva falsa para um grande grupo de pessoas. Mesmo os usu\u00e1rios mais cuidadosos poderiam ser enganados e acabariam abrindo e baixando os anexos do golpe, pois eles incluem muitos detalhes &#8211; como c\u00f3pias de documentos oficiais e motivos para fazer a reserva no hotel &#8211; e s\u00e3o extremamente convincentes. O \u00fanico detalhe capaz de revelar o golpe seria um erro de grafia no dom\u00ednio da organiza\u00e7\u00e3o.<\/p>\n<p><img loading=\"lazy\" decoding=\"async\" class=\"size-full wp-image-14514 alignnone\" src=\"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-content\/uploads\/sites\/10\/2019\/11\/ciberseguran\u00e7a.png\" alt=\"\" width=\"641\" height=\"526\" srcset=\"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-content\/uploads\/sites\/10\/2019\/11\/ciberseguran\u00e7a.png 641w, https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-content\/uploads\/sites\/10\/2019\/11\/ciberseguran\u00e7a-300x246.png 300w, https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-content\/uploads\/sites\/10\/2019\/11\/ciberseguran\u00e7a-350x287.png 350w, https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-content\/uploads\/sites\/10\/2019\/11\/ciberseguran\u00e7a-550x451.png 550w, https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-content\/uploads\/sites\/10\/2019\/11\/ciberseguran\u00e7a-230x189.png 230w\" sizes=\"auto, (max-width: 641px) 100vw, 641px\" \/><\/p>\n<p><em>Phishing imitando uma solicita\u00e7\u00e3o de reserva de um escrit\u00f3rio de advocacia<\/em><\/p>\n<p>O computador infectado s\u00f3 podia ser acessado remotamente pelo pr\u00f3prio grupo criminoso e o malware atua na coleta de dados nas \u00e1reas de transfer\u00eancia, sistemas de impress\u00e3o e capturas de tela (essa fun\u00e7\u00e3o \u00e9 acionada usando palavras espec\u00edficas em ingl\u00eas ou em portugu\u00eas) nos computadores da recep\u00e7\u00e3o. Como os funcion\u00e1rios dos hot\u00e9is muitas vezes copiam dados de cart\u00f5es de cr\u00e9dito dos clientes das ag\u00eancias de viagens online para fazer a cobran\u00e7a, esses dados tamb\u00e9m podem ser comprometidos. Evid\u00eancias coletadas pelos pesquisadores da Kaspersky permitem afirmar que esse acesso remoto \u00e0s recep\u00e7\u00f5es de hot\u00e9is e os dados que elas cont\u00eam s\u00e3o vendidos em f\u00f3runs criminosos.<\/p>\n<p>A telemetria da Kaspersky confirmou v\u00edtimas na Argentina, Bol\u00edvia, Brasil, Chile, Costa Rica, Fran\u00e7a, It\u00e1lia, M\u00e9xico, Portugal, Espanha, Tail\u00e2ndia e Turquia. No entanto, dados extra\u00eddos do Bit.ly, um servi\u00e7o conhecido de redu\u00e7\u00e3o de links usado pelos atacantes para disseminar links maliciosos, deu indica\u00e7\u00f5es aos pesquisadores da Kaspersky que usu\u00e1rios de muitos outros pa\u00edses pelo menos acessaram o link malicioso. Esse fato sugere que o n\u00famero de pa\u00edses com poss\u00edveis v\u00edtimas pode ser maior.<\/p>\n<p>&#8220;Conforme os usu\u00e1rios ficam mais desconfiados em rela\u00e7\u00e3o \u00e0 prote\u00e7\u00e3o de seus dados, os cibercriminosos voltam-se a empresas menores, que muitas vezes n\u00e3o est\u00e3o muito bem protegidas contra ciberataques e que processam uma grande quantidade de dados pessoais. Organiza\u00e7\u00f5es hoteleiras e outras pequenas empresas que lidam com dados de clientes precisam ter mais cuidado e utilizar solu\u00e7\u00f5es de seguran\u00e7a profissionais para evitar vazamentos de dados que podem afetar seus clientes e ainda prejudicar a reputa\u00e7\u00e3o do hotel&#8221;, afirma Dmitry Bestuzhev, chefe da Equipe de Pesquisa e An\u00e1lise Global da Kaspersky na Am\u00e9rica Latina.<\/p>\n<p><strong>Para garantir a seguran\u00e7a, os h\u00f3spedes devem:<\/strong><\/p>\n<p>\u2022 Usar um cart\u00e3o virtual para reservas feitas em servi\u00e7os online de viagens, pois normalmente esses cart\u00f5es expiram depois de uma cobran\u00e7a<\/p>\n<p>\u2022 Usar uma carteira virtual, como Apple Pay ou Google Pay, ou um cart\u00e3o de cr\u00e9dito secund\u00e1rio com limite de cr\u00e9dito ao pagar uma reserva ou fazer check-out na recep\u00e7\u00e3o do hotel<\/p>\n<p><strong>J\u00e1 propriet\u00e1rios e gerentes de hot\u00e9is tamb\u00e9m devem seguir alguns procedimentos para proteger os dados de seus clientes:<\/strong><\/p>\n<p>\u2022 Realizar avalia\u00e7\u00f5es de risco na rede e implementar normas de manipula\u00e7\u00e3o de dados de clientes<\/p>\n<p>\u2022 Usar uma solu\u00e7\u00e3o de seguran\u00e7a confi\u00e1vel com funcionalidades de prote\u00e7\u00e3o web e controle de aplicativos, como o Kaspersky Endpoint Security for Business. A prote\u00e7\u00e3o web ajuda a bloquear o acesso a sites maliciosos e phishing e o controle de aplicativos (no modo de lista de permiss\u00f5es) garante que nenhum programa, exceto os inclu\u00eddos nas listas de permiss\u00f5es, seja executados nos computadores da recep\u00e7\u00e3o.<\/p>\n<p>\u2022 Realizar treinamentos em conscientiza\u00e7\u00e3o sobre seguran\u00e7a para ensinar os funcion\u00e1rios a identificar tentativas de spear-phishing e mostrar como \u00e9 importante prestar aten\u00e7\u00e3o ao trabalhar com e-mails recebidos.<\/p>\n<p>Para acessar o relat\u00f3rio completo do \u2018RevengeHotels: cibercrime direcionado a recep\u00e7\u00f5es de hot\u00e9is do mundo inteiro\u2019 est\u00e1 dispon\u00edvel em Securelist.com.<\/p>\n<p><strong>Sobre a Kaspersky<\/strong><\/p>\n<p>A Kaspersky \u00e9 uma empresa internacional de ciberseguran\u00e7a fundada em 1997. A detalhada intelig\u00eancia de amea\u00e7as e a especializa\u00e7\u00e3o em seguran\u00e7a da Kaspersky se transformam continuamente em solu\u00e7\u00f5es e servi\u00e7os de seguran\u00e7a inovadores para proteger empresas, infraestruturas cr\u00edticas, governos e consumidores finais do mundo inteiro. O abrangente portf\u00f3lio de seguran\u00e7a da empresa inclui excelentes solu\u00e7\u00f5es de prote\u00e7\u00e3o de endpoints e muitas solu\u00e7\u00f5es e servi\u00e7os de seguran\u00e7a especializada para combater amea\u00e7as digitais sofisticadas e em evolu\u00e7\u00e3o. Mais de 400 milh\u00f5es de usu\u00e1rios s\u00e3o protegidos pelas tecnologias da Kaspersky, e ajudamos 270.000 clientes corporativos a proteger o que \u00e9 mais importante para eles. Saiba mais em http:\/\/www.kaspersky.com.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>A Kaspersky, empresa internacional de ciberseguran\u00e7a, acompanhou desde 2015 a campanha RevengeHotels que inclui v\u00e1rios grupos que usam trojans de acesso remoto (RATs) tradicionais para infectar empresas do setor hoteleiro no qual mais de 20 hot\u00e9is na Am\u00e9rica Latina, Europa e \u00c1sia foram v\u00edtimas destes ciberataques. Mesmo os usu\u00e1rios mais cuidadosos poderiam ser enganados e acabariam abrindo e baixando os [&hellip;]<\/p>\n","protected":false},"author":27,"featured_media":0,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[2719],"tags":[16481,16489,16488,363,16486,13048,1767,6355,167,14342,2576,760,390,1341,7605,3309,16485,16483,16487,16482,16479,1267,16484,1779,591,16480,864,2822],"class_list":["post-14513","post","type-post","status-publish","format-standard","hentry","category-servidor","tag-acesso-remoto","tag-agencias-de-vigens","tag-capturas","tag-cartoes","tag-ciberataques","tag-ciberseguranca","tag-credito","tag-criminosos","tag-dados","tag-datos","tag-debito","tag-documentos","tag-empresas","tag-funcionarios","tag-golpe","tag-grupo","tag-hoteis","tag-infectar","tag-malware","tag-rats","tag-revengehotels","tag-segurnca","tag-setor-hoteleiro","tag-sistemas","tag-transferencia","tag-trojantes","tag-usuarios","tag-viagens"],"_links":{"self":[{"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/posts\/14513","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/users\/27"}],"replies":[{"embeddable":true,"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/comments?post=14513"}],"version-history":[{"count":1,"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/posts\/14513\/revisions"}],"predecessor-version":[{"id":14515,"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/posts\/14513\/revisions\/14515"}],"wp:attachment":[{"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/media?parent=14513"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/categories?post=14513"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/blogs.correiobraziliense.com.br\/servidor\/wp-json\/wp\/v2\/tags?post=14513"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}