? Кибератаки на отели с использованием ИИ: новая угроза для гостиничного бизнеса и путешественников.

ОТВЕТИТЬ НОВАЯ ТЕМА
Garik333 22 сен 2025 в 08:51
Шутник  •  На сайте 10 месяцев
Сообщений: 2
-3
💻 Кибератаки на отели с использованием ИИ: новая угроза для гостиничного бизнеса и путешественников

🏢 Ключевые моменты атаки

Киберпреступная группа RevengeHotels (также известная как TA558) с лета 2025 года проводит масштабную кампанию атак на информационные системы отелей по всему миру. Основная цель — кража данных банковских карт постояльцев. Особенностью новой кампании стало активное использование искусственного интеллекта для создания вредоносного ПО, что значительно повысило эффективность атак.

🔍 Механизм осуществления атак

Атаки начинаются с фишинговых писем, которые маскируются под:

· Запросы о бронировании номеров
· Обращения соискателей о поиске работы в сфере гостевого сервиса

В письмах содержится вложение со ссылкой на вредоносный сайт. После перехода по ссылке на устройство загружается троянец VenomRAT, который позволяет злоумышленникам:

· Удаленно контролировать скомпрометированные системы
· Красть данные банковских карт постояльцев
· Получать другую конфиденциальную информацию

Таблица: Основные характеристики троянца VenomRAT

Характеристика Описание Последствия
Удаленный доступ Полный контроль над системой Возможность кражи любых данных
Сбор информации Похищение данных банковских карт Финансовые потери клиентов
Скрытность Незаметная работа в фоновом режиме Длительное присутствие в системе

🌎 География атак

Основными целями кибератак стали отели в Бразилии и испаноязычных странах:

· Аргентина
· Боливия
· Чили
· Коста-Рика
· Мексика
· Испания

Ранее группа RevengeHotels атаковала пользователей в:

· России
· Беларуси
· Турции
· Малайзии
· Италии
· Египте

🤖 Роль искусственного интеллекта в атаках

Отличительной особенностью новой кампании стало активное использование больших языковых моделей (LLM) для генерации вредоносного кода. Анализ кода показывает характерные признаки ИИ-генерации:

· Чистота и упорядоченность кода
· Наличие подробных комментариев
· Отсутствие обфускации (в отличие от человеческого кода)
· Единообразная структура

По словам Дмитрия Галова, руководителя Kaspersky GReAT в России, хотя почерк RevengeHotels остается узнаваемым, злоумышленники совершенствуют свои методы с помощью ИИ-технологий.

🛡️ Рекомендации по защите для отелей

Для владельцев и ИТ-отделов отелей эксперты рекомендуют:

1. Проводить регулярные тренинги по кибербезопасности для сотрудников, обучая их распознавать техники социальной инженерии.
2. Использовать комплексные решения для защиты рабочих мест и специализированные инструменты для корпоративной почты, которые автоматически отправляют подозрительные письма в спам.
3. Внедрить многоуровневую систему защиты, включающую не только антивирусное ПО, но и системы обнаружения и предотвращения вторжений.

🧳 Рекомендации для путешественников

Чтобы защитить свои данные во время поездок, пользователям следует:

1. Бронировать через проверенные площадки — пользуйтесь официальными сайтами отелей и авиакомпаний или известными агрегаторами. Избегайте подозрительных сайтов с нереально низкими ценами.
2. Внимательно проверять URL — перед вводом данных убедитесь, что соединение безопасное (ищите значок замка и HTTPS в адресной строке), а адрес сайта написан без ошибок.
3. Установить надежное защитное решение на все устройства, которое обеспечит защиту от фишинга и онлайн-мошенничества.

📈 Исторический контекст и тенденции

Группа RevengeHotels активна с 2015 года и за это время значительно усовершенствовала свои методы. В предыдущих кампаниях группа использовала различные вредоносные программы, включая RevengeRAT, NanoCoreRAT, NjRAT, 888 RAT, а также XWorm и DesckVBRAT.

Новая волна атак демонстрирует опасную тенденцию использования ИИ в киберпреступной деятельности. Эта технология позволяет создавать более сложные и эффективные вредоносные программы, что повышает риски для организаций и частных пользователей.

💎 Заключение

Волна кибератак на отели с использованием ИИ представляет собой серьезную угрозу для гостиничного бизнеса и путешественников. Группа RevengeHotels продолжает совершенствовать свои методы, активно внедряя искусственный интеллект для создания вредоносного кода.

Для противодействия этой угрозе необходимы совместные усилия владельцев отелей, ИТ-специалистов и самих пользователей. Регулярное обучение, использование современных средств защиты и соблюдение правил кибергигиены помогут снизить риски и защитить конфиденциальные данные от злоумышленников.

Особую осторожность следует проявлять при бронировании отелей в странах Латинской Америки, но не стоит забывать, что под угрозой могут оказаться и крупные отели в других регионах мира, включая Россию и страны Европы.

? Кибератаки на отели с использованием ИИ: новая угроза для гостиничного бизнеса и путешественников.

Размещено через приложение ЯПлакалъ
Все комментарии:
Remove 22 сен 2025 в 08:53
Старая больная обезьяна  •  На сайте 16 лет
7
И даже этот текст написан с помощью ИИ.
RobotWerter 22 сен 2025 в 08:56
Гость из будущего  •  На сайте 15 лет
0
Цитата (Remove @ 22.09.2025 - 11:53)
И даже этот текст написан с помощью ИИ.

В точку!
Gromag777 22 сен 2025 в 08:57
Юморист  •  На сайте 12 лет
3
Скоро безопасно можно будет жить с Нокиа 3310 а там и до азбуки морзе доживем

Размещено через приложение ЯПлакалъ
Lelik72RUS 22 сен 2025 в 08:58
Ярила  •  На сайте 13 лет
4
Цитата
В письмах содержится вложение со ссылкой на вредоносный сайт. После перехода по ссылке на устройство загружается троянец VenomRAT

Пиздец.
Мне просто интересно:
1. Чем занимаются админы, что зная от таком способе взлома, не инициировали распорягу и журнал ознакомления под роспись юзверей о том, что нехуй ходить по левым ссылкам.
2. Насколько тупые сотрудники отелей, что лазят по левым ссылкам
и так далее.
Freeformer 22 сен 2025 в 09:03
Хермамин  •  На сайте 9 лет
1
Высер это иишный а не кибер атаки
TomZenger 22 сен 2025 в 09:20
Ярила  •  На сайте 12 лет
0
Цитата (Gromag777 @ 22.09.2025 - 08:57)
Скоро безопасно можно будет жить с Нокиа 3310 а там и до азбуки морзе доживем

Забыли как во времена Nokia 3310 можно было подхватить хуй знает откуда платную услугу и узнать о ней по пустому балансу) А потом собственник сервиса, стригущего бабло, в каком нить Зимбабве и шлет нахуй со словами - вы сами подписались на мою услугу, услуга была предоставлена. Что то не нравится, пишите в ООН, но нам на них похуй)

Размещено через приложение ЯПлакалъ
TomZenger 22 сен 2025 в 09:23
Ярила  •  На сайте 12 лет
1
Цитата (Lelik72RUS @ 22.09.2025 - 08:58)
Пиздец.
Мне просто интересно:
1. Чем занимаются админы, что зная от таком способе взлома, не инициировали распорягу и журнал ознакомления под роспись юзверей о том, что нехуй ходить по левым ссылкам.
2. Насколько тупые сотрудники отелей, что лазят по левым ссылкам
и так далее.

Вы не поверите. Из доброй сотни сотрудников по левым ссылкам прошло процентов 30 в первый раз. И даже в сотый находился хотя бы один индивидуум, который вёлся как последний лох. И так дохуя где.

Размещено через приложение ЯПлакалъ
LargOS 22 сен 2025 в 09:25
Ярила  •  На сайте 14 лет
0
Как же мне надоел этот новояз гомосятский
Почему обычных туристов называют путешественниками?

Размещено через приложение ЯПлакалъ
mrPresedent 22 сен 2025 в 09:25
Орбитальный насильник  •  На сайте 16 лет
0
Цитата (Lelik72RUS @ 22.09.2025 - 08:58)
Цитата
В письмах содержится вложение со ссылкой на вредоносный сайт. После перехода по ссылке на устройство загружается троянец VenomRAT

Пиздец.
Мне просто интересно:
1. Чем занимаются админы, что зная от таком способе взлома, не инициировали распорягу и журнал ознакомления под роспись юзверей о том, что нехуй ходить по левым ссылкам.
2. Насколько тупые сотрудники отелей, что лазят по левым ссылкам
и так далее.

Люди неисправимы, каждый злоумышленник знает, что взлом начинается с социальной инженерии. Админам необходимо учитывать уязвимость в каждом коллеге, потому что никакая бумажка с подписью "ознакомлен" не пресечет последствий, которые нанесут ущерб фирме.
У коллеги жене-врачу недавно пришла от знакомого ссылка на голосовалку в каком-то профильном конкурсе. Жмакнула и у нее угнали аккаунт, начали клянчить бабло по всем конктактам. Для пущей убедительности использовали голос жертв. И хрен ты так просто вернешь доступ к телеге, как его легко потерять. Это я к тому, что ломать не строить, проделать дырку в безопасности проще, чем ликвидировать последствия.

Это сообщение отредактировал mrPresedent - 22 сен 2025 в 09:27
byavl 22 сен 2025 в 10:33
Юморист  •  На сайте 11 лет
0
хуй там чего в линукс загрузиться из троянов.
А держать сервисы под windows наружу для всего мира это недоразумение, мягко сказать...

Размещено через приложение ЯПлакалъ
jekin77 22 сен 2025 в 13:16
Приколист  •  На сайте 5 лет
0
Опять новорег. И хуету какую-то ИИ сгенерированную пишет

Размещено через приложение ЯПлакалъ
Понравился пост? Ещё больше интересного в ЯП-Телеграм и ЯП-Max!
Только зарегистрированные и авторизованные пользователи могут оставлять комментарии. Авторизуйтесь, пожалуйста, или зарегистрируйтесь, если не зарегистрированы.
1 Пользователей читают эту тему (1 Гостей и 0 Скрытых Пользователей) Просмотры темы: 1 450
0 Пользователей:
ОТВЕТИТЬ НОВАЯ ТЕМА

 
 

Активные темы



Наверх