Hàng chục nghìn khách hàng của Hilton bị đánh cắp thông tin thẻ tín dụng

Chuỗi khách sạn Mỹ – Hilton Worldwide với 4.500 khách sạn trên toàn cầu là nạn nhân mới nhất của một vụ tấn công mạng, IBTimes cho biết. Những kẻ đột nhập đã đánh cắp thông tin nhạy cảm về thẻ tín dụng của những người từng là khách hàng tại Hilton. Hilton không cho biết có bao nhiêu khách sạn bị ảnh hưởng vì vụ tấn công này. Tuy nhiên, họ đã thông báo cho hàng chục nghìn khách hàng từng sử dụng thẻ tín dụng tại đây.

“Hilton Worldwide luôn cam kết bảo mật thông tin thanh toán cho khách hàng. Chúng tôi chân thành xin lỗi vì sự bất tiện này”, thông cáo báo chí của khách sạn cho biết. Họ cũng xác nhận phát hiện phần mềm độc hại trong hệ thống thanh toán, khiến dữ liệu khách hàng gặp nguy hiểm.

hang-chuc-nghin-khach-hang-cua-hilton-bi-danh-cap-thong-tin-the-tin-dung

Hilton Worldwide hiện sở hữu hơn 4.500 khách sạn trên thế giới. Ảnh: Bloomberg

Các hacker được cho là tổ chức tấn công trong thời gian 18/11-5/12/2014, và đợt hai vào 21/4-27/4 năm nay. Dù phần mềm của chúng không lấy được địa chỉ nhà và mật khẩu thẻ, nhưng có thể tiếp cận số thẻ, mã số bảo mật và tên người dùng. Những thông tin này đã được coi là đủ để các hacker làm giả thẻ, nhằm mua hàng trên mạng, qua điện thoại hoặc thư.

Sự việc này một lần nữa nhấn mạnh độ bảo mật yếu kém tại nhiều khách sạn, do các hacker có nhiều thời gian và có thể tấn công các máy POS. Các thông tin trên dải từ có thể được sao sang thẻ khác để thực hiện thanh toán.

Chính vì việc này, thẻ có chip nâng cao đã được khuyên dùng trên toàn thế giới và thậm chí bắt buộc tại nhiều ngân hàng trung ương. Các thẻ này sử dụng hệ thống mã hóa phức tạp để bảo vệ số thẻ và xác nhận độ thật – giả.

Chỉ cách đây vài ngày, Starwood Hotels – hãng điều hành chuỗi khách sạn Sheraton và Westin thông báo hacker đột nhập hệ thống thanh toán tại một số cơ sở và có thể đã đánh cắp dữ liệu thẻ tín dụng của nhiều khách hàng. Trump Hotel Collection và Mandarin Oriental Hotel Group trước đó cũng cảnh báo về nguy cơ tương tự.

Hà Thu

0913.756.339