
Hackers ligados ao grupo de ransomware NightSpire afirmam ter roubado dados de um hotel da rede Hyatt Hotels Corporation, com potencial impacto sobre um número ainda não divulgado de vítimas. Segundo os criminosos, cerca de 48,5 GB de informações teriam sido extraídos e passaram a ser oferecidos em uma página de vazamentos na dark web.
De acordo com as publicações do grupo, o ataque teria atingido especificamente o Hyatt Place Chelsea New York, localizado na cidade de Nova York. Os responsáveis pelo ransomware disponibilizaram amostras dos arquivos supostamente obtidos e orientam interessados a entrar em contato para negociar a aquisição do material.
Pesquisadores de segurança da Cybernews analisaram parte do conteúdo divulgado e identificaram documentos como recibos, registros de despesas, dados pessoais de funcionários — incluindo nome completo, contatos e assinaturas — além de informações relacionadas a empresas parceiras da unidade hoteleira.
Caso os dados sejam autênticos, especialistas alertam que eles podem ser usados para a realização de ataques de phishing altamente convincentes, direcionados a colaboradores da rede e outros envolvidos, com o objetivo de capturar credenciais de acesso e ampliar o comprometimento de sistemas internos.
Há indícios de que o material vazado também possa conter credenciais internas de funcionários, o que reduziria a necessidade de novas etapas de invasão por parte dos criminosos. Nesse cenário, o risco não se limita a golpes financeiros, mas se estende ao acesso indevido a ferramentas corporativas, comunicações sensíveis e movimentação lateral dentro da infraestrutura da Hyatt.
Até o momento, a rede hoteleira não confirmou oficialmente o incidente nem detalhou a extensão do possível vazamento. O setor de hotelaria é frequentemente alvo de ataques cibernéticos devido ao grande volume de dados pessoais e financeiros que armazena. A Hyatt Hotels Corporation opera mais de 1.350 hotéis em diversos países e emprega cerca de 52 mil pessoas, o que reforça o impacto potencial de um incidente desse tipo.



