Как хакери атакуват хотелския бизнес с помощта на изкуствен интелект

През последните месеци експерти по киберсигурност отчитат нова вълна от атаки, насочени към хотели и туристически компании в Латинска Америка и испаноговорящите пазари. В центъра на тези атаки стои добре позната група, наричана RevengeHotels, която действа активно още от 2015 година.

Какво представлява RevengeHotels?

RevengeHotels е престъпна организация, която от години атакува хотели, туристически агенции и компании в сферата на пътуванията. Основната ѝ цел е достъп до данни на гости и пътници – най-вече информация за банкови карти, които се съхраняват в хотелски системи или пристигат чрез онлайн платформи като Booking.com.

Тези данни след това се използват за измами, продажба в тъмния уеб или за директни финансови кражби.

Как се извършват атаките?

Новата кампания, засечена през лятото на 2025 г. от „Касперски“, показва значителна еволюция в методите на групата. Вместо да изпращат просто фалшиви документи, както преди години, днес хакерите използват:

  • Фишинг имейли – писма на португалски и испански език, често с теми за резервации или кандидатстване за работа.
  • Прикачени файлове или линкове – при отваряне жертвата стартира скрипт на JavaScript, който изтегля зловреден код.
  • PowerShell скриптове – автоматично теглят допълнителни файлове от външен сървър и стартират заразата.

Една от основните заплахи, които се използват в момента, е Venom RAT – опасен зловреден софтуер, базиран на популярния Quasar RAT.

Какво може Venom RAT?

Venom RAT е комерсиален инструмент, който се продава в хакерските среди за около 650 долара за постоянен лиценз или 350 долара за месец, ако е комбиниран с допълнителни модули като крадци на пароли и инструменти за скрита отдалечена връзка.

Основните му възможности включват:

  • Кражба на данни и пароли;
  • Използване на компютъра като прокси сървър за други атаки;
  • Механизъм за самозащита (anti-kill) – премахва права, които биха позволили на потребителя или антивируса да го спрат;
  • Автоматично спиране на процеси, които се използват от специалисти по сигурност;
  • Постоянство в системата – записва се в регистъра на Windows и се стартира при всяко включване на компютъра;
  • Възможност да се разпространява чрез USB устройства;
  • Опит за изключване на Microsoft Defender Antivirus и други защитни функции.

Ако зловредният софтуер получи администраторски права, той може дори да се отбележи като „критичен системен процес“, което го прави изключително труден за премахване.

Ролята на изкуствения интелект

Едно от най-интересните открития е, че голяма част от използваните скриптове изглежда са генерирани с помощта на изкуствен интелект (AI). Кодовете са силно коментирани и подредени по начин, типичен за резултатите от т.нар. големи езикови модели (LLM).

Това показва нова тенденция – киберпрестъпниците използват AI, за да създават по-убедителни фишинг съобщения и по-ефективни зловредни програми. Така те разширяват обхвата на атаките си и ги правят по-трудни за засичане.

Какво означава това за хотелския бизнес?

Хотелите и туристическите компании все повече се превръщат в цел на хакери. Причината е очевидна – те обработват огромни количества лични данни и банкови карти на клиенти.

Една успешна атака може да доведе до:

  • Изтичане на финансови данни;
  • Загуба на доверие от страна на клиентите;
  • Финансови загуби и съдебни дела;
  • Нарушаване на изискванията за защита на личните данни (GDPR).

Как да се предпазим?

За да намалят риска, хотели и туристически компании трябва да предприемат няколко основни мерки:

  • Обучение на персонала за разпознаване на фишинг имейли;
  • Използване на многофакторна автентикация и силни пароли;
  • Редовни актуализации на софтуер и системи;
  • Инсталиране на професионални решения за киберсигурност;
  • Ограничаване на достъпа до чувствителни данни само за определени служители.

Заключение

Киберпрестъпленията в туризма стават все по-сложни, а използването на изкуствен интелект дава на хакерите нови възможности. Хотелският сектор трябва да бъде особено бдителен, защото данните на гостите му са ценна мишена. Колкото по-бързо компаниите осъзнаят риска и предприемат защита, толкова по-устойчиви ще бъдат срещу подобни атаки.

Тагове:

#Ai Сигурност | #Malware | #Банкови Карти | #Бизнес Сигурност | #Фишинг |

Последни Публикации

1
ферма със sim карти

Европол разби сложна мрежа за киберизмами със SIM ферми

На 10 октомври 2025 г. Европол, европейската полицейска агенция, обяви, че е разбила сложна платформа за киберпрестъпления, известна като "киберпрестъпност като услуга" (Cybercrime-as-a-Service, CaaS). Тази платформа е използвала т.нар. SIM ферма – система от устройства, които управляват голям брой ...
2
лого на Windows, изобразено като щит

Microsoft поправя 183 уязвимости: Три вече се използват от хакери

На 14 октомври 2025 г. Microsoft публикува корекции за рекордните 183 уязвимости в сигурността на своите продукти. Сред тях има три уязвимости, които вече се използват активно от хакери. В същото време компанията официално прекрати поддръжката на операционната система Windows 10, освен за компютри, ...
3
хакер поема контрола над RTU устройство и управлява електрическата мрежа

Сериозни уязвимости в устройства на Red Lion: Заплаха за промишлените системи

Изследователи в областта на киберсигурността разкриха два сериозни проблема в сигурността на продуктите на Red Lion Sixnet, наречени "дистанционни терминални устройства" (RTU), които се използват в промишлени системи. Ако тези уязвимости бъдат използвани от злонамерени лица, те могат да позволят изп ...
4
отбор от супергерои се бори с кибер заплахите в интернет

Киберзаплахите на седмицата: нови атаки, обединени хакери и уязвимости в големи системи

Всяка седмица дигиталният свят ни напомня, че тишината не означава сигурност. Кибератаките често започват тихо – една незащитена уязвимост, забравена парола или незашифровано резервно копие. Когато алармата най-после се задейства, щетите вече са нанесени.Тази седмица ще разгледаме как нападателите п ...
5
Управител на корпорация е силно притеснен от кибер заплахите пред бизнеса

Дигиталните заплахи: Седмичен Бюлетин

Киберсветът в турбо режим: Заплахите стават все по-умни Живеем във време, в което удобството върви ръка за ръка с риска. Всяко умно устройство, всяка нова услуга в облака и всяка чат платформа, която ни улеснява, всъщност разширява "бойната линия", по която могат да ни атакуват хакерите. Вече не гов ...
6
експерт по киберсигурност внедрява изкуствен интелект

5 критични въпроса при внедряване на решения за сигурност с AI

В наши дни изкуственият интелект (AI) не е просто модерна дума, а двигател на бизнеса. Все повече компании използват AI и облачни технологии, за да обработват огромни обеми данни, да вземат по-добри решения и да създават нови продукти. С тази огромна сила обаче идва и голяма отговорност, особено ког ...