Industrie hôtelière : attaques contre une plateforme de réservation

Bitdefender_Actualités

Partager le post

Les cybercriminels ont volé les détails de la carte de crédit, les informations personnelles et les mots de passe des clients de la plateforme de réservation de restaurants IRM-NG.

Bitdefender a publié les derniers résultats de recherche d'une campagne cybercriminelle actuellement en cours sur la plateforme de réservation IRM-NG utilisée dans le secteur de l'hôtellerie et de l'hôtellerie. Les attaquants utilisent les vulnérabilités de la plateforme en combinaison avec des portes dérobées et des techniques pour contourner la validation des mots de passe sur l'appareil final et ainsi voler les données des cartes de crédit, les mots de passe et les données personnelles des clients.

Une vulnérabilité de sécurité existe toujours

Bitdefender n'a reçu aucune réponse de la part du constructeur Resort Data Processing (RDP) à ses informations depuis des mois. La vulnérabilité existe toujours et les utilisateurs restent vulnérables. Bitdefender a pu retracer les attaquants jusqu'à l'été 2022 et les affecter à un groupe spécial. L'attaque sur mesure du groupe se compose de plusieurs modules conçus pour se fondre dans des logiciels légitimes et fonctionner furtivement. Les malwares et autres outils suggèrent que le groupe connaît très bien le fonctionnement interne d'IRM-NG et que ce n'est probablement pas la première opération qu'il lance contre ce logiciel.

Les attaquants peuvent générer eux-mêmes des mots de passe

Le moteur IRM-NG permet aux employés du fabricant RDP de se connecter aux clients de leurs clients à l'aide d'un compte administrateur spécial - la vérification du mot de passe ayant lieu sur l'appareil final et non sur les serveurs du fabricant. L'algorithme de validation du mot de passe se trouve dans la Dynamic Link Library (DLL) et, selon les experts de Bitdefender, est faible. Les attaquants peuvent utiliser cette vulnérabilité pour générer eux-mêmes le mot de passe quotidien et ainsi se connecter avec succès à n'importe quel compte de l'entreprise cliente.

Recommandation Bitdefender

Bitdefender conseille aux organisations hôtelières utilisant IRM-NG d'accroître leur vigilance et d'examiner les IOC issus de la recherche présentée par Bitdefender. La défense contre des attaques modernes comme celle-ci doit inclure une architecture de « défense en profondeur » qui inclut la prévention, la détection et la réponse aux menaces via des solutions telles que XDR/EDR ou des services de sécurité gérés comme MDR.

L'approche des pirates : 1. Le contenu du webshell est téléchargé dans l'entrée de la base de données. 2. Un nouvel enregistrement est créé avec des instructions pour le service de téléchargement de fichiers. 3. Le service enregistre le contenu d'une cellule dans une bibliothèque dans le dossier System32. (Source de l'image : Bitdefender)

🔎 L'approche des hackers : 1. Le contenu du webshell est téléchargé dans l'entrée de la base de données. 2. Un nouvel enregistrement est créé avec des instructions pour le service de téléchargement de fichiers. 3. Le service enregistre le contenu d'une cellule dans une bibliothèque dans le dossier System32. (Image : Bitdefender)

Plus sur Bitdefender.com

 


À propos de Bitdefender

Bitdefender est un leader mondial des solutions de cybersécurité et des logiciels antivirus, protégeant plus de 500 millions de systèmes dans plus de 150 pays. Depuis sa création en 2001, les innovations de l'entreprise ont régulièrement fourni d'excellents produits de sécurité et une protection intelligente pour les appareils, les réseaux et les services cloud pour les particuliers et les entreprises. En tant que fournisseur de choix, la technologie Bitdefender se trouve dans 38 % des solutions de sécurité déployées dans le monde et est approuvée et reconnue par les professionnels du secteur, les fabricants et les consommateurs. www.bitdefender.de


 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

BSI définit des normes minimales pour les navigateurs Web

Le BSI a révisé la norme minimale pour les navigateurs Web pour l'administration et a publié la version 3.0. Vous pouvez vous en souvenir ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

Sécurité informatique : la base de LockBit 4.0 désamorcée

Trend Micro, en collaboration avec la National Crime Agency (NCA) du Royaume-Uni, a analysé la version non publiée en cours de développement. ➡ En savoir plus

MDR et XDR via Google Workspace

Que ce soit dans un café, un terminal d'aéroport ou un bureau à domicile, les employés travaillent dans de nombreux endroits. Cependant, cette évolution pose également des défis ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus

FBI : Internet Crime Report chiffre 12,5 milliards de dollars de dégâts 

L'Internet Crime Complaint Center (IC3) du FBI a publié son rapport 2023 sur la criminalité sur Internet, qui comprend des informations provenant de plus de 880.000 XNUMX personnes. ➡ En savoir plus

HeadCrab 2.0 découvert

La campagne HeadCrab contre les serveurs Redis, active depuis 2021, continue d'infecter avec succès les cibles avec la nouvelle version. Le mini-blog des criminels ➡ En savoir plus