본문 바로가기

Security_News/해외보안소식

하얏트 호텔에서 악성코드를 통한 카드결제정보 유출 발생

728x90

하얏트 호텔 (Hyatt Hotel)은 2017년 3월부터 7월까지 POS (Point Of Sale)가 감염되었던 사실을 발표했다. 

영향 받은 POS 시스템은 전 세계 41개 지사의 프론트 데스크에 위치했으며 7개 지역은 미국 영토에 위치했다. 

하얏트 내부의 사이버 보안 팀은 신용카드를 스와이프하거나 카드 번호를 수동으로 입력한 프론트 데스크 시스템에 대한 무단 액세스를 확인했다. 

하얏트에 따르면 유출된 카드 정보에는 카드 소유자 이름, 번호, 유효 기간 및 내부 인증 코드가 포함되어 있다. 

조사에 따르면 카드 데이터에 대한 이러한 무단 액세스는 타사의 특정 소프트웨어 IT 시스템에 악의적인 소프트웨어 코드가 삽입되어 발생한 것으로 보인다고 

회사측은 밝혔다. 또한, 정확히 어떤 고객이 피해를 받았는지 알 수 없기 때문에 하얏트는 호텔 지사 중 한 곳을 방문한 모든 고객에게 카드에 

무단 청구가 있는지 확인할 것을 권고

[http://www.theregister.co.uk/2017/10/12/hyatt_falls_to_credit_card_skimmers_for_second_time_in_two_years/]
[https://www.scmagazine.com/hyatt-hotels-reports-pos-data-breach/article/699932/]

728x90