Microsoft advarer om ZIP-kampanje mot hotell- og reiselivsbransjen

Microsoft rapporterer om en aktiv kampanje mot hotell- og reiselivsvirksomheter i Europa og Asia som har pågått siden april 2026. Phishing-agnet leverer ZIP-filer med bildetema som inneholder falske bildesnarveier. Når filen åpnes, kjøres obfuskert PowerShell, det plasseres en Node.js-implantat, og det etableres varig fotfeste gjennom to registeroppføringer. Styringstrafikken går over uvanlige porter, og angriperne misbruker legitime tjenester som Calendly og Google-omdirigeringer for å få phishing-lenkene til å virke troverdige.

Hva det betyr for virksomheten

Hotell- og reiselivsvirksomheter håndterer betalingskort, passopplysninger og bookinghistorikk, og har ofte høy utskifting blant ansatte som åpner vedlegg fra ukjente avsendere som en del av jobben. Varig tilgang på slike systemer gir angriperen både persondata og et utgangspunkt for videre utpressing. Bruken av kjente tjenester i lenkene gjør at vanlige varselsignaler uteblir.

Berigo anbefaler

  • Blokker eller karantenesett ZIP-vedlegg som inneholder snarveisfiler i e-postfiltreringen.
  • Overvåk nye registeroppføringer for automatisk oppstart og utgående trafikk på uvanlige porter.
  • Gi resepsjon og bookingpersonell en kort, konkret opplæring i denne typen vedlegg.
  • Kartlegg hvilke persondata som ligger i bookingsystemene, og hva et varsel til Datatilsynet vil kreve.

Kilde

Relaterte tjenester

Sikkerhet som forstås, styres og virker.

La oss hjelpe dere å gjøre sikkerhet til et fortrinn, ikke en kostnad. Ta kontakt for en uforpliktende samtale om hvor virksomheten står, og hva som bør prioriteres først.

Ta kontakt