Хакеры используют искусственный интеллект для атак на гостиничные сети по всему миру

Хакеры используют искусственный интеллект для атак на гостиничные сети по всему миру

отель гостиница marriott

Специалисты «Лаборатории Касперского» зафиксировали новую волну атак, направленных на гостиничный бизнес. По информации Глобального центра исследования и анализа угроз Kaspersky GReAT, за действиями стоит кибергруппа RevengeHotels, которая действует с 2015 года. С этого лета злоумышленники используют в своих кампаниях инструменты на базе искусственного интеллекта. Об этом сообщили участники конференции Kaspersky CyberSecurity Weekend 2025, прошедшей в Минске.

Эксперты уточнили, что вредоносные действия направлены на взлом корпоративных систем отелей. Цель — получить доступ к платёжной информации клиентов. Основной удар пришёлся на гостиницы в Бразилии, но активность зафиксирована и в других странах — в частности, в Аргентине, Боливии, Чили, Коста-Рике, Мексике и Испании. В предыдущие годы группа уже проявляла себя на территории России, Беларуси, Турции, Малайзии, Египта и Италии.

В новой кампании применяется подход, сочетающий проверенные фишинговые методы с элементами, разработанными при помощи больших языковых моделей. Это позволило хакерам вывести вредоносные письма на более высокий уровень. В Kaspersky GReAT считают, что значительная часть вредоносного кода была сгенерирована или модифицирована с использованием нейросетей.

По сценарию атаки, в почтовые ящики отелей поступают письма, имитирующие запросы на бронирование или отклики на вакансии в гостиничном секторе. Вложенные в сообщения ссылки ведут на заражённые сайты. После перехода начинается загрузка вредоносной программы VenomRAT. Этот троянец даёт злоумышленникам полный удалённый контроль над заражённым устройством. Он способен перехватывать данные банковских карт, а также получать доступ к другой чувствительной информации.

Руководитель российского подразделения Kaspersky GReAT Дмитрий Галов прокомментировал ситуацию, отметив, что даже крупные гостиничные операторы не защищены от подобных угроз. По его словам, активное использование ИИ-технологий делает атаки более изощрёнными и затрудняет их своевременное выявление. Он подчеркнул, что злоумышленники адаптируются к контексту, усиливая правдоподобие своих сообщений и повышая шансы на успешную установку вредоносного кода.

По словам Дмитрия Галова, пользователям следует помнить, что риск утечки данных существует даже при обращении в крупные, проверенные отели. Он напомнил, что стандартные меры цифровой гигиены — обновлённое ПО, антивирусная защита, осторожное обращение с письмами — по-прежнему остаются основой индивидуальной цифровой безопасности.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: