Hacker sind in die Server des Dienstleisters Traveltainment eingedrungen und haben eine unbestimmte Anzahl Kreditkartendaten kopiert. Traveltainment betreibt für zahlreiche Reisevermittler eine Online-Vertriebsplattform für Pauschal- sowie Last-Minute-Reisen und wickelt auch die Zahlungen ab. Zu seinen Kunden zählen Opodo, Expedia, Thomas Cook, FTI und Alltours sowie 11.000 angeschlossene Reisebüros.
Wie Golem berichtet, hat das Reiseportal Opodo seine Kunden per E-Mail über den Datendiebstahl informiert. Die entwendeten Datensätze enthielten demnach Kartennummer, Kartentyp, Ablaufdatum sowie Name, Anschrift und E-Mail-Adresse des Karteninhabers. Die CVV-Nummer der Karten griffen die Hacker laut Opodo mittels Spyware bei der Eingabe ab. Betroffen sei nur ein kleiner Teil der über Traveltainment getätigten Buchungen für Pauschal- und Last-Minute-Reisen.
Ob die Buchung tatsächlich getätigt wurde, spielt keine Rolle: Wenn die Verfügbarkeitsabfrage durch das entsprechende Reiseportal stattgefunden hat, wurden auch die Daten übertragen. Daher können auch Kunden betroffen sein, die ihre Reisen storniert haben.
Nach eigenen Angaben hat Traveltainment die Schwachstelle, durch die sich die Angreifer Zugriff auf seine Server verschaffen konnten, inzwischen beseitigt. Außerdem wurde das Landeskriminalamt Nordrhein-Westfalen eingeschaltet. Die Ermittlungen in diesem Zusammenhang sind insofern wichtig, als Traveltainment auch Tochter des Flugbuchungsriesen Amadeus ist und Mitbegründer des „offenen touristischen Datenstandards OTDS“ – damit ergeben sich möglicherweise weitere Angriffspunkte für Cyberkriminelle.
[mit Material von Manfred Kohlen, ITespresso.de]
Tipp: Wie sicher sind Sie bei der Sicherheit? Überprüfen Sie Ihr Wissen – mit 15 Fragen auf silicon.de
Kostengünstiger Mini-PC mit AMD Ryzen 7 5825U-Prozessor, 16 GB Arbeitsspeicher (RAM) und 512 GB SSD.
Bösartige QR-Codes, die per E-Mail versendet werden, eignen sich sehr gut, um Spam-Filter zu umgehen.
Unsichere Websites und Phishing-Mails in Verbindung mit Black Friday können kauffreudigen Konsumenten zum Verhängnis werden.
Malware SmokeLoader wird weiterhin von Bedrohungsakteuren genutzt, um Payloads über neue C2-Infrastrukturen zu verbreiten.
Bankhaus Metzler und Telekom-Tochter MMS testen, inwieweit Bitcoin-Miner das deutsche Stromnetz stabilisieren könnten.
Mit 1,7 Exaflops ist El Capitan nun der dritte Exascale-Supercomputer weltweit. Deutschland stellt erneut den…