<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    洲際酒店遭遇黑客“報復性”攻擊

    VSole2022-09-19 09:29:55

    他們通過一個容易找到的弱密碼Qwerty1234進入這家FTSE 100指數公司的數據庫。

    一位專家稱,該案件突出了犯罪黑客的報復性一面。

    總部位于英國的IHG在全球經營著6000家酒店,包括假日酒店、皇冠假日酒店和麗晶酒店等品牌。

    上周一,客戶報告了預訂和入住方面的廣泛問題。

    IHG在事件發生后24小時內對社交媒體上的投訴作出回應,稱公司正在進行系統維護。

    然后在周二下午,它告訴投資者,它被黑客攻擊了。

    它在提交給倫敦證券交易所的一份正式通知中說道:“自昨天以來,預訂渠道和其他應用程序已被嚴重破壞。”

    自稱TeaPea的黑客團伙在加密信息應用Telegram上跟BBC取得了聯系,他們提供了截圖以作為他們實施黑客攻擊的證據。

    IHG已經確認這些圖片是真實的。據悉,這些圖片顯示了黑客獲得對該公司內部Outlook電子郵件、Microsoft Teams聊天和服務器目錄的訪問。

    “我們的攻擊原本計劃是一個勒索軟件,但公司的IT團隊在我們有機會部署它之前一直在隔離服務器,所以我們想來點有趣的,”其中一名黑客說道,“我們做了一個雨刷攻擊(wiper attack)。”

    雨刷攻擊是一種網絡攻擊形式,其會不可逆地破壞數據、文件和文檔。

    網絡安全專家、Forescout公司安全副總裁Rik Ferguson指出,這一事件是一個警示故事,因為盡管該公司的IT團隊最初找到了抵御他們的方法,但黑客仍能找到造成破壞的方法。

    “黑客們改變策略似乎是出于報復性的挫折感。他們賺不到錢,所以他們大打出手,這絕對暴露了一個事實,即我們在這里談論的不是‘專業’網絡犯罪分子,”Ferguson說道。

    IHG表示,面向客戶的系統正在恢復正常,但服務仍可能存在斷斷續續的情況。

    黑客們對他們給公司及其客戶造成的干擾沒有表現出任何悔意。

    “我們并不感到內疚,真的。我們更希望在越南有一份合法的工作,但工資是每月平均300美元。我相信我們的黑客攻擊不會對公司造成很大的傷害,”他們說道。

    黑客們說沒有客戶數據被盜,但他們確實有一些公司數據--包括電子郵件記錄。

    TeaPea稱,他們通過誘騙一名員工通過誘殺的電子郵件附件下載了一個惡意軟件進入了IHG的內部IT網絡。另外,他們還必須繞過作為雙因素認證系統的一部分而發送到工人設備的額外安全提示信息。

    犯罪分子稱,在找到公司內部密碼庫的登錄信息后,他們進入了IHG計算機系統的最敏感部分。

    “保險庫的用戶名和密碼向所有員工開放,因此20萬名員工可以看到,”他們告訴BBC,“密碼非常弱。”

    令人驚訝的是,這個密碼是Qwerty1234,而它經常會出現在全球最常用的密碼名單上。

    Ferguson在看到截圖后說道:“敏感數據應該只提供給需要訪問該數據以完成其工作的員工,而且他們應該擁有使用該數據所需的最低級別的訪問權限。即使是高度復雜的密碼,如果它被暴露,也和簡單的密碼一樣不安全。”

    IHG的一位女發言人對密碼庫細節不安全的說法提出異議,她指出,攻擊者必須避開“多層安全”,不過她不愿透露有關額外安全的細節。此外,她還補充道:“IHG采用了深入防御的信息安全策略,進而可以利用許多現代安全解決方案。”

    黑客洲際酒店
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    黑客告訴BBC,他們對假日酒店的所有者洲際酒店集團進行了一次破壞性的網絡攻擊,目的則是“為了好玩”。他們自稱來自越南,一開始他們嘗試了勒索軟件攻擊,然后在被挫敗后刪除了大量的數據。
    一位專家稱,該案件突出了犯罪黑客的報復性一面。IHG在事件發生后24小時內對社交媒體上的投訴作出回應,稱公司正在進行系統維護。IHG已經確認這些圖片是真實的。IHG表示,面向客戶的系統正在恢復正常,但服務仍可能存在斷斷續續的情況。TeaPea稱,他們通過誘騙一名員工通過誘殺的電子郵件附件下載了一個惡意軟件進入了IHG的內部IT網絡。犯罪分子稱,在找到公司內部密碼庫的登錄信息后,他們進入了IHG計算機系統的最敏感部分。
    在全世界逾一百個國家經營 6,028 家酒店洲際酒店集團上周證實遭到網絡攻擊,稱攻擊嚴重干擾了房間預定等功能。現在兩位自稱 TeaPea 的越南黑客情侶通過 Telegram 聯絡 BBC,提供了截圖作為證據證明攻擊是他們發起的。黑客對于其行動無任何內疚,稱越南的薪水太低,月薪只有 300 美元,否則他們寧可有一個合法的工作。黑客稱他們在洲際酒店集團的系統中發現其內部密碼庫的登陸密碼是 Qwerty1234。
    網絡攻擊導致預約系統嚴重中斷9月6日,洲際酒店集團 表示,檢測到技術系統中存在未授權活動,導致 預訂及其他系統出現嚴重中斷。Blake女士還透露,亞裔美國酒店業主協會的成員們對這次攻擊事件的調查作出回應。9月15日,Patel及其他多位酒店業主在亞特蘭大地方法院 對洲際酒店集團提起集體訴訟。近年來,萬豪酒店先后遭遇了多起違規事件。
    不過GTA6的源代碼“目前暫時不會公開售賣”。而ANCAP的官方人員對媒體表示,他們已經知道這件事情,并對此展開調查。目前特斯拉官方尚未對可疑代碼做出解釋。
    表格上明確備注,中方雇員填寫的所有信息可能會提交給美國情報部門。9月20日,印度尼西亞立法者通過了已經審議了一年多的個人數據保護法案。根據信陽師范學院發布的通告,學校有關部門已于9月19日上午向信陽市五星鄉派出所報案,并立案調查。9月15日,一名黑客侵入了一名優步員工的辦公通訊應用 Slack,發布了如上信息。因為此次攻擊,優步下線了部分系統功能,給業務帶來一定影響。
    10月23日,看雪第五屆安全開發者峰會于上海舉辦,歡迎各位蒞臨現場!
    網絡攻擊十大目標行業:政府、通訊、銀行、IT、酒店、航空、汽車、醫療、學校、關基。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类