<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    高端酒店爆出WiFi漏洞,賓客個人信息面臨風險

    X0_0X2021-12-20 09:06:43

    酒店WiFi網絡向來是黑客和商業間諜竊取高端商務人士和政要名流機密信息的理想場所,其中尤其以國家黑客組織DarkHotel的“水坑攻擊”最具威脅。與此同時,酒店行業也是網絡安全的重災區,從凱悅、萬豪酒店到華住集團的大規模數據泄漏事件,再到層出不窮的酒店偷窺攝像頭事件,都對個人信息和隱私造成嚴重威脅。而酒店業的網絡安全諸多短板中,WiFi網絡的脆弱性是尤為吸引黑客的重點目標。

    安全研究人員Etizaz Mohsin近日透露,數百家酒店用來提供和管理賓客Wi-Fi網絡的互聯網網關存在漏洞,可能會使賓客的個人信息面臨風險。

    Etizaz Mohsin指出,Airangel HSMX網關包含“極其容易猜到”的硬編碼密碼。使用這些密碼,攻擊者可以遠程訪問網關的設置和數據庫,這些設置和數據庫存儲有關客人使用Wi-Fi的記錄。通過這種訪問,攻擊者可以訪問和竊取訪客記錄,或重新配置網關的網絡設置以在不知不覺中將訪客重定向到惡意網頁。

    早在2018年,Mohsin在他下榻的一家酒店的網絡上發現了其中一個網關。他發現網關正在同步來自互聯網上另一臺服務器的文件,Mohsin說其中包含來自世界上一些最負盛名和最昂貴的酒店的數百個網關備份文件。他說,服務器還存儲了“數百萬”客人姓名、電子郵件地址以及到達和離開日期。

    Mohsin報告了這個錯誤并且服務器得到了保護,但這引發了一個猜想:這個網關是否還有其他漏洞可能會使數百家其他酒店面臨風險?

    最后,Mohsin果然發現了五個可能危及網關的漏洞——包括客人的信息。向媒體披露的一張截圖顯示了一家酒店易受攻擊的網關的管理界面,其中顯示了客人的姓名、房間號和電子郵件地址。

    Mohsin向Airangel報告了新發現的漏洞緩存,但幾個月過去了,這家總部位于英國的網絡設備制造商仍未修復這些錯誤。一位代表告訴Mohsin,該公司自2018年以來就沒有出售過該設備,并且不再受支持。

    但Mohsin表示,該設備仍被世界各地的酒店、商場和會議中心廣泛使用。互聯網掃描顯示,僅通過互聯網就可以訪問600多個網關,但易受攻擊的設備的真實數量可能更高。他說,大多數受影響的酒店位于英國、德國、俄羅斯和整個中東地區。

    “鑒于此漏洞鏈提供的訪問權限級別,攻擊者幾乎可以做任何想做的事。”Mohsin指出。

    Mohsin上個月在沙特阿拉伯的Hack會議上披露了他的發現,但Airangel沒有回應置評請求。

    網絡安全酒店服務
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    早期調查表明,在此事件中沒有個人員工或學生信息遭到泄露。一項涉及國家網絡安全局和 DIICOT 的調查已經啟動。報告證實要求贖金,但金額尚未披露。Vice Society 已聲稱對這次襲擊負責,并據稱竊取了包括員工數據、警方報告和犯罪實驗室報告在內的信息以及其他高度敏感的信息。目前尚不清楚該組織是否要求贖金。目前還沒有團伙聲稱發動了襲擊。
    報告旨在通過總結有關該主題的當前知識來調查支持AI的網絡攻擊的安全威脅。犯罪分子可能會接觸客戶并偽裝成合法的商家或組織,以詐騙他們并造成金錢損失。ATO報告的費用高達130,000美元,移動RCE錯誤的獎金高達300,000美元。
    日前,全球首屈一指的國際酒店管理公司萬豪國際集團面臨重大數據泄露事件。隨后,黑客試圖敲詐萬豪,但萬豪拒絕付款。值得注意的是,萬豪國際集團早在2018年就曾發生過信息泄露事件。當前,酒店行業遭遇勒索攻擊、數據泄露已屢見不鮮。
    行業領先的B2B SaaS公司計費和財務運營平臺Maxio在最新一期的《訂閱業務增長狀態》報告中提出,對2,400多家公司的計費數據的分析表明,B2B企業的增長率在整個2023年保持穩定。其中網絡安全在過去兩年中以37%的平均年增長率領先,餐飲、酒店和休閑科技行業也都保持較高增長速度。Maxio指出,在經歷了一段時間的異常增長和波動之后,市場正在恢復到正常化的增長水平。
    黑客破壞 1,300 多個組織的服務器以挖掘數字貨幣并收集信息。Guardicore 安全研究人員 Liad Mordekovitz 和 Ophir Harpaz 識別攻擊,Guardicore 向網絡安全主管提出建議。此次攻擊總共針對 2,000 多個實體。黑客將服務器用作對其他公司造成傷害的基礎,分散攻擊以使其更難以追蹤。黑客還能夠采用先進的方法來根除在服務器上發現的其他黑客的惡意軟件,以便他們可以獨占“使用”它們。黑客還小心翼翼地在使用后刪除了自己的文件。
    Cyble的網絡安全研究人員發現,威脅參與者在暗網上的兩個平臺上免費共享了Airlink International UAE的泄露數據。黑暗網絡上數據的可用性可能使組織面臨嚴重的風險,威脅參與者可能會使用此數據進行多次惡意攻擊。阿聯酋國際航空公司是任何旅行和物流要求方面的領先公司。數據泄漏于2020年5月30日首次報道,數據已由集體KelvinSecTeam在線發布 。根據Cyble的說法,現在,另一個威脅行為者正在多個黑暗的Web論壇上傳播相同的數據,以贏得聲譽。
    數百家酒店用來提供和管理賓客Wi-Fi網絡的互聯網網關存在漏洞,可能會使賓客的個人信息面臨風險。
    一位專家稱,該案件突出了犯罪黑客的報復性一面。IHG在事件發生后24小時內對社交媒體上的投訴作出回應,稱公司正在進行系統維護。IHG已經確認這些圖片是真實的。IHG表示,面向客戶的系統正在恢復正常,但服務仍可能存在斷斷續續的情況。TeaPea稱,他們通過誘騙一名員工通過誘殺的電子郵件附件下載了一個惡意軟件進入了IHG的內部IT網絡。犯罪分子稱,在找到公司內部密碼庫的登錄信息后,他們進入了IHG計算機系統的最敏感部分。
    網絡安全法》作為我國網絡安全的基本法,設置了最基本的網絡安全制度框架,包括關鍵信息基礎設施保護制度、網絡安全等級保護制度、個人信息保護制度、網絡信息內容管理制度、網絡產品和服務管理制度、網絡安全事件...
    X0_0X
    暫無描述
      亚洲 欧美 自拍 唯美 另类