Как хакери атакуват хотелския бизнес с помощта на изкуствен интелект

През последните месеци експерти по киберсигурност отчитат нова вълна от атаки, насочени към хотели и туристически компании в Латинска Америка и испаноговорящите пазари. В центъра на тези атаки стои добре позната група, наричана RevengeHotels, която действа активно още от 2015 година.

Какво представлява RevengeHotels?

RevengeHotels е престъпна организация, която от години атакува хотели, туристически агенции и компании в сферата на пътуванията. Основната ѝ цел е достъп до данни на гости и пътници – най-вече информация за банкови карти, които се съхраняват в хотелски системи или пристигат чрез онлайн платформи като Booking.com.

Тези данни след това се използват за измами, продажба в тъмния уеб или за директни финансови кражби.

Как се извършват атаките?

Новата кампания, засечена през лятото на 2025 г. от „Касперски“, показва значителна еволюция в методите на групата. Вместо да изпращат просто фалшиви документи, както преди години, днес хакерите използват:

  • Фишинг имейли – писма на португалски и испански език, често с теми за резервации или кандидатстване за работа.
  • Прикачени файлове или линкове – при отваряне жертвата стартира скрипт на JavaScript, който изтегля зловреден код.
  • PowerShell скриптове – автоматично теглят допълнителни файлове от външен сървър и стартират заразата.

Една от основните заплахи, които се използват в момента, е Venom RAT – опасен зловреден софтуер, базиран на популярния Quasar RAT.

Какво може Venom RAT?

Venom RAT е комерсиален инструмент, който се продава в хакерските среди за около 650 долара за постоянен лиценз или 350 долара за месец, ако е комбиниран с допълнителни модули като крадци на пароли и инструменти за скрита отдалечена връзка.

Основните му възможности включват:

  • Кражба на данни и пароли;
  • Използване на компютъра като прокси сървър за други атаки;
  • Механизъм за самозащита (anti-kill) – премахва права, които биха позволили на потребителя или антивируса да го спрат;
  • Автоматично спиране на процеси, които се използват от специалисти по сигурност;
  • Постоянство в системата – записва се в регистъра на Windows и се стартира при всяко включване на компютъра;
  • Възможност да се разпространява чрез USB устройства;
  • Опит за изключване на Microsoft Defender Antivirus и други защитни функции.

Ако зловредният софтуер получи администраторски права, той може дори да се отбележи като „критичен системен процес“, което го прави изключително труден за премахване.

Ролята на изкуствения интелект

Едно от най-интересните открития е, че голяма част от използваните скриптове изглежда са генерирани с помощта на изкуствен интелект (AI). Кодовете са силно коментирани и подредени по начин, типичен за резултатите от т.нар. големи езикови модели (LLM).

Това показва нова тенденция – киберпрестъпниците използват AI, за да създават по-убедителни фишинг съобщения и по-ефективни зловредни програми. Така те разширяват обхвата на атаките си и ги правят по-трудни за засичане.

Какво означава това за хотелския бизнес?

Хотелите и туристическите компании все повече се превръщат в цел на хакери. Причината е очевидна – те обработват огромни количества лични данни и банкови карти на клиенти.

Една успешна атака може да доведе до:

  • Изтичане на финансови данни;
  • Загуба на доверие от страна на клиентите;
  • Финансови загуби и съдебни дела;
  • Нарушаване на изискванията за защита на личните данни (GDPR).

Как да се предпазим?

За да намалят риска, хотели и туристически компании трябва да предприемат няколко основни мерки:

  • Обучение на персонала за разпознаване на фишинг имейли;
  • Използване на многофакторна автентикация и силни пароли;
  • Редовни актуализации на софтуер и системи;
  • Инсталиране на професионални решения за киберсигурност;
  • Ограничаване на достъпа до чувствителни данни само за определени служители.

Заключение

Киберпрестъпленията в туризма стават все по-сложни, а използването на изкуствен интелект дава на хакерите нови възможности. Хотелският сектор трябва да бъде особено бдителен, защото данните на гостите му са ценна мишена. Колкото по-бързо компаниите осъзнаят риска и предприемат защита, толкова по-устойчиви ще бъдат срещу подобни атаки.

Тагове:

#Ai Сигурност | #Malware | #Банкови Карти | #Бизнес Сигурност | #Фишинг |

Последни Публикации

1
кибератака върху реакт и DDoS атака срещу Cloudflare

От React2Shell до 29,7 Tbps DDoS – лудата киберседмица

Тази седмица интернет отново се тресеше – от критична уязвимост в най-популярната платформа за уеб разработка до най-голямата DDoS атака в историята. Хакери атакуваха инструменти с изкуствен интелект, разпространяваха фалшиви банкови приложения и заливаха цели мрежи с трафик. Всичко това се случи за ...
2
тълпи от хора оковани във информационни вериги, които възпират тяхното право на свободно изразяване и придвижване

Как Индия и Русия установиха тоталния контрол над масите

През последните месеци все повече държави въвеждат практика, която на пръв поглед изглежда „за наше добро“ – задължително предварително инсталиране на правителствени приложения върху всички нови смартфони чрез промяна в закона или административна заповед. Индия и Русия вече го направиха официално. И ...
3
Sturnus завладява смартфона на потребител

Внимание: Sturnus завладява телефони и източва банкови сметки

Специалисти по киберсигурност разкриха подробности за нов злонамерен софтуер (malware), който атакува именно телефоните с Android. Той се нарича Sturnus и е от типа „банков троянски кон“ – тоест програма, която краде банкови данни и може напълно да завладее телефона, за да извършва измами с парите н ...
4
американци са предани на съд, защото помагат на корейски ИТ работници да работят незаконно чрез отдалечен достъп

$2,2 млн. за Пхенян: петима признаха вина за голямата IT измама

Петима души се признаха за виновни, че са помагали на севернокорейски IT специалисти да работят незаконно в американски компании Министерството на правосъдието на САЩ обяви в петък, че петима души са се признали за виновни, защото са помагали на Северна Корея да заобикаля международните санкции и да ...
5
във футуристична съдебна зала се води дело от Гугъл срещу хакерска организация

Дело за 1 млрд. долара: Google срещу PhaaS

Google съди китайски хакери за огромна измамна платформа Google заведе гражданско дело в съда на САЩ в Ню Йорк (конкретно в Южния окръг на Ню Йорк, срещу хакери от Китай. Те стоят зад голяма платформа за измами, наречена Lighthouse. Тази платформа работи по модела Phishing-as-a-Service, което означа ...
6
супергерои се борят с киберзапалхите на седмицата

Хакери, измами и затвор: Топ киберсъбития от седмицата

Новият Рансъмуер "Cephalus" Атакува Чрез Компрометирани RDP Акаунти От средата на юни 2025 г. в киберпространството оперира нов рансъмуер, базиран на езика Go, наречен Cephalus. Той успява да проникне в организации, като краде идентификационни данни от акаунти за Протокола за отдалечен работен плот ...