Tin tặc lợi dụng AI tấn công hệ thống khách sạn nhằm đánh cắp dữ liệu thẻ thanh toán của khách du lịch

Kaspersky cảnh báo, nhóm tội phạm mạng “RevengeHotels” đang sử dụng mã độc do AI hỗ trợ để tấn công hệ thống khách sạn, đánh cắp dữ liệu và thẻ thanh toán của khách du lịch với những thủ đoạn tinh vi, khó bị phát hiện bằng các biện pháp thông thường.

08:39, 02/10/2025
Ảnh minh họa. Nguồn Internet
Ảnh minh họa. Nguồn Internet

Thủ đoạn mới của nhóm “RevengeHotels”

Từ tháng 6 đến tháng 8/2025, nhiều khách sạn tại Brazil, Italy, Nam Phi, Kenya và Nigeria đã trở thành nạn nhân của nhóm tin tặc “RevengeHotels”. Chúng giả mạo email đặt phòng hoặc đơn xin việc cùng file đính kèm. Khi nhân viên mở tệp tin, mã độc VenomRAT sẽ được cài đặt, cho phép tin tặc truy cập hệ thống máy chủ, đánh cắp dữ liệu cá nhân, thông tin thẻ thanh toán của khách du lịch.

Điểm đáng lo ngại là các biến thể mã độc này được tạo ra bằng AI, khiến phần mềm độc hại dễ dàng vượt qua các công cụ diệt virus truyền thống. Email lừa đảo cũng được thiết kế tinh vi, rất khó nhận biết bằng cách quan sát thông thường.

Lisandro Ubiedo, thành viên nhóm GReAT của Kaspersky nhận định: “Tội phạm mạng hiện nay tận dụng AI để phát triển công cụ tấn công tinh vi hơn, khiến những chiêu thức quen thuộc như email lừa đảo ngày càng khó nhận biết. Với khách lưu trú tại khách sạn, điều này đồng nghĩa rằng thẻ thanh toán và dữ liệu cá nhân có nguy cơ bị đánh cắp cao hơn, ngay cả ở những khách sạn nổi tiếng.”

Các biện pháp tự bảo vệ của khách sạn và khách lưu trú

Các chuyên gia khuyến cáo khách sạn cần tăng cường đào tạo nhân viên nhận diện email giả mạo, triển khai hệ thống giám sát an ninh mạng và cập nhật phần mềm bảo mật thường xuyên. Về phía du khách, nên hạn chế dùng thẻ tín dụng khi thanh toán, ưu tiên ví điện tử hoặc thẻ ảo, đồng thời kiểm tra thường xuyên lịch sử giao dịch để kịp thời phát hiện bất thường.

Ngành an ninh mạng và du lịch cần phối hợp để cập nhật công nghệ phòng thủ, phát hiện mã độc do AI tạo ra và chia sẻ thông tin về các cuộc tấn công. Nhân viên khách sạn và du khách phải nâng cao cảnh giác, giữ thói quen kiểm tra thông tin, hạn chế chia sẻ dữ liệu nhạy cảm.

An Lâm (Theo TechRadar)

Bình luận

Tin bài khác

Tại sao tội phạm mạng lại nhắm vào các doanh nghiệp vừa và nhỏ?
11:14, 01/10/2025

Tại sao tội phạm mạng lại nhắm vào các doanh nghiệp vừa và nhỏ?

Với hơn 20 năm kinh nghiệm, ông Senthil Ramakrishnan - người dẫn dắt mảng Chiến lược Sản phẩm An ninh mạng của AT&T, đã chứng kiến các cuộc tấn công ngày càng tinh vi và khuyên các chủ doanh nghiệp vừa và nhỏ không nên rơi vào bẫy suy nghĩ rằng mình quá nhỏ để trở thành mục tiêu của tội phạm. “Hơn 40% các cuộc tấn công nhằm vào doanh nghiệp vừa và nhỏ (SMB),” ông Ramakrishnan đã nói như vậy với Entrepreneur.

Xem thêm
Doanh nghiệp vừa và nhỏ đang bị tấn công bởi phần mềm độc hại giả mạo ChatGPT, Office và Google Drive
09:12, 01/10/2025

Doanh nghiệp vừa và nhỏ đang bị tấn công bởi phần mềm độc hại giả mạo ChatGPT, Office và Google Drive

Các doanh nghiệp vừa và nhỏ vốn được xem là mục tiêu dễ tổn thương trong không gian số đang phải đối mặt với mối đe dọa bị tấn công mạng từ các phần mềm độc hại giả mạo những công cụ tin cậy như ChatGPT, Microsoft Office và Google Drive.

Xem thêm
Hàn Quốc nâng mức cảnh báo an ninh mạng sau vụ cháy trung tâm dữ liệu lớn
09:00, 01/10/2025

Hàn Quốc nâng mức cảnh báo an ninh mạng sau vụ cháy trung tâm dữ liệu lớn

Trung tâm An ninh mạng Quốc gia nâng mức cảnh báo lên “cảnh giác” khi các kỹ thuật viên chạy đua khôi phục hệ thống chính phủ sau vụ cháy pin gây hỗn loạn trên toàn quốc.

Xem thêm
Người dùng đối mặt nguy cơ mất tài khoản Zalo, Facebook nếu không kịp xử lý
13:54, 30/09/2025

Người dùng đối mặt nguy cơ mất tài khoản Zalo, Facebook nếu không kịp xử lý

Tài khoản Zalo, Facebook hay Gmail bị khóa bất ngờ có thể là dấu hiệu tài khoản đã bị hacker nhắm đến. Nếu không biết cách xử lý, người dùng dễ mất quyền kiểm soát và lộ thông tin cá nhân.

Xem thêm
Cảnh báo thủ đoạn lừa đảo ‘ghost tapping’: Kẻ gian quét trộm tiền qua thanh toán không chạm
13:42, 30/09/2025

Cảnh báo thủ đoạn lừa đảo ‘ghost tapping’: Kẻ gian quét trộm tiền qua thanh toán không chạm

Sự tiện lợi của công nghệ thanh toán không chạm (tap-to-pay) đang bị tội phạm lợi dụng để triển khai một thủ đoạn mới có tên “ghost tapping”. Chỉ cần tiến lại gần, kẻ gian có thể âm thầm quét trộm tiền từ thẻ ngân hàng hoặc ví điện tử của nạn nhân mà người dùng không hề hay biết.

Xem thêm
Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa
10:47, 30/09/2025

Cảnh báo về cuộc tấn công "nghiêm trọng và khẩn cấp" vào công nghệ dùng cho nhân viên làm việc từ xa

Các cơ quan an ninh mạng trên khắp thế giới đang gấp rút tìm cách kiểm soát một chiến dịch gián điệp tinh vi và có tổ chức cao, nhắm vào phần mềm bảo mật phổ biến được sử dụng bởi những nhân viên làm việc từ xa.

Xem thêm
Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”
08:28, 30/09/2025

Điện thoại tự tắt, khởi động lại vào ban đêm: Dấu hiệu cảnh báo mã độc nguy hiểm “RAT”

Sự cố điện thoại tự tắt, khởi động lại vào ban đêm, tưởng là trục trặc kỹ thuật – có thể là dấu hiệu cho biết, thiết bị đã bị nhiễm mã độc Remote Access Trojan (RAT), cho phép tin tặc kiểm soát thiết bị, thu thập dữ liệu, chiếm đoạt tài khoản ngân hàng.

Xem thêm
Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

Công ước Hà Nội 2025 về chống tội phạm mạng: Khi cả thế giới chung tay

“Việc Đại hội đồng Liên hợp quốc thông qua Công ước chống tội phạm mạng (tháng 12/2024) và tổ chức Lễ mở ký tại Hà Nội, là minh chứng sống động cho tinh thần trách nhiệm của các quốc gia trong bảo vệ không gian mạng - tài sản chung của toàn nhân loại”. Chủ tịch nước Lương Cường, tại Đại Hội đồng Liên hợp quốc, đã phát biểu như vậy, trong bài diễn văn gửi đi thông điệp nhân dịp Việt Nam đăng cai lễ mở ký Công ước của Liên hợp quốc về chống tội phạm mạng tại Hà Nội, từ ngày 25-26/10/2025.