<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    網絡攻擊擾亂酒店供應鏈!洲際酒店集團加盟商損失慘重

    VSole2022-09-27 16:14:12

    圖:假日酒店,洲際酒店集團旗下17個酒店品牌之一

    有加盟的酒店業主估算,網絡攻擊造成的平均損失在30000到75000美元之間,洲際酒店集團全球約有6000家酒店;

    酒店業主們希望獲得賠償并了解事件細節,為此已向洲際酒店集團發起集體訴訟。

    前情回顧· 產業供應鏈網絡安全危機

    • 農業機械巨頭愛科遭勒索攻擊,美國種植季拖拉機供應受影響
    • 關鍵供應商被黑,豐田汽車無奈關停日本所有工廠
    • 美國乳制品巨頭遭勒索攻擊:工廠癱瘓數天 食品供應鏈被擾亂
    • 美國一農業企業遭勒索攻擊離線,食品供應鏈或面臨重大威脅

    安全內參9月27日消息,近期針對洲際酒店集團的網絡攻擊影響到了各特許加盟商的業務,導致 憤怒的客戶、收入損失乃至集體訴訟隱患正持續發酵

    網絡攻擊導致預約系統嚴重中斷

    9月6日,洲際酒店集團 表示,檢測到技術系統中存在未授權活動,導致 預訂及其他系統出現嚴重中斷。

    酒店業主們 (注:即洲際酒店集團旗下酒店的房產擁有者)收到了一封來自洲際酒店集團高管的電子郵件,解釋稱此次攻擊將導致線上預訂系統關閉。 由于洲際集團并未分享黑客攻擊引發數據泄露的任何細節,作為其特許經營合作伙伴, 酒店業主們根本無力應對客戶爆發出的憤怒與沮喪

    代表全美約20000名酒店業主的亞裔美國酒店業主協會總裁兼CEO Laura Lee Blake表示,“他們至少應該分享一點信息,否則 酒店業主只能連續幾天身陷黑暗之中,根本不清楚自己維持生計的經營系統出了什么問題。”

    此次網絡攻擊可能影響到了洲際集團的供應鏈、客戶及眾多特許加盟商。洲際酒店集團官網顯示,該集團在全球擁有 17個酒店品牌6000家酒店。就在去年,針對美國軟件公司Kaseya的 勒索軟件攻擊同樣蔓延到多個國家的客戶身上。

    洲際酒店及度假酒店一位發言人表示,“我們尚未發現客人數據遭到未授權訪問的證據。我們始終專注于支持我們的酒店和業主,也將在事件期間定期向業主和酒店管理團隊傳達最新信息。”洲際酒店集團旗下的知名酒店品牌包括假日酒店、駐橋套房酒店和洲際酒店。

    2020

    酒店業主們指出,眾多因網絡攻擊而預訂失敗的憤怒客戶已經令他們疲于招架。Blake女士還透露,亞裔美國酒店業主協會的成員們對這次攻擊事件的調查作出回應。根據近幾周的預訂量、去年同期預訂量以及競爭對手預訂量等指標,這些各自擁有兩到五家酒店的業主估計, 攻擊造成的平均損失在30000到75000美元之間。好在目前技術系統已經重新恢復運行。

    Blake稱,“ 酒店業主希望就此事獲得賠償,畢竟網絡攻擊不是他們的錯。”

    美國路易斯安那州一家假日酒店的業主QHotels Management公司總裁兼CEO Vimal Patel反映,他們遇到了一位情緒激動的顧客,要求酒店說明如何處理住客的信用卡。

    9月15日,Patel及其他多位酒店業主在亞特蘭大地方法院 對洲際酒店集團提起集體訴訟

    Patel表示,“當我們沒有受到黑客攻擊時,也需要隨時擔心自己的財務穩定性。”

    訴訟稱,洲際酒店集團的各特許加盟商一直在按月支付費用,以使用集團提供的預訂技術方案。

    除了要求對加盟商補償外,Patel還希望洲際集團能解釋,網絡攻擊暴露了哪些數據、為何會發生此次事故。他認為,洲際集團的高管們應該為糟糕的網絡安全狀況負起責任。

    信息多且價值高,

    連鎖酒店是網絡攻擊熱門目標

    連鎖酒店是惡意黑客的熱門攻擊目標,這里蘊藏著大量客戶個人及財務信息。近年來,萬豪酒店先后遭遇了多起違規事件。2016年,洲際酒店集團因網絡攻擊導致客戶信用卡數據外泄,并在2020年的相關集體訴訟中同意支付超150萬美元賠償金。

    研究機構Forrester的高級分析師Allie Mellen表示,除了直接技術問題以外,各特許加盟商后續還可能面臨網絡攻擊引發的其他影響。例如在申購網絡保險時,服務商向他們開出的保費會更高。不少司法管轄區的法律也有適用條款,要求遭黑客入侵的企業在發現個人數據泄露時,必須向監管機構和受影響個人發布通報。

    但Blake女士坦言, 大多數企業往往不愿透露網絡攻擊的細節,特別是在原有安全措施不夠完善的情況下。但 隱瞞重要細節同樣會損害客戶信任,“這對企業方來說是非常有害的。”

    她最后總結道,“總有人在掩耳盜鈴,認為只要不主動擔責,別人就不知道事態有多糟糕。”

    網絡攻擊供應鏈
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    全球各地最近發生了一系列網絡攻擊和數據泄露事件,包括針對豐田汽車、芯片制造商英偉達以及國際電子巨頭三星的供應商的攻擊,使人們再次關注全球依賴的物理供應鏈和數字供應鏈中的網絡安全漏洞。 俄烏沖突導致網絡空間的安全局勢更加緊張,全球供應鏈由于新冠疫情的持續蔓延仍然沒有得到緩解。 根據彭博社報道,在供應商小島工業公司遭到網絡攻擊之后,豐田汽車公司在日本的14家工廠28條生產線中斷運營了一天的時間,這
    2019年到 2020年,勒索軟件攻擊在全球范圍內增加了62%,而僅在北美就增加了158%。去年發生的大規模 SolarWinds 黑客攻擊事件,受感染版本Orion軟件影響了18,000 多個客戶。 近期,網絡攻擊復雜影響受到了廣泛關注,這促使政府或企業不僅在進行內部審查,也在供應鏈中仔細的審查了其網絡恢復能力。現在的數據比以往任何時候都要復雜繁瑣地受到來自先進對手的威脅和不斷攻擊,這些威脅的
    針對軟件供應鏈網絡攻擊,常常利用系統固有安全漏洞,或者預置的軟件后門開展攻擊活動,并通過軟件供應鏈形成的網鏈結構將攻擊效果向下游傳播給供應鏈中所有參與者。近年來,軟件供應鏈網絡攻擊事件頻發,影響越來越大。據 Accenture 公司調查,2016 年 60% 以上的網絡攻擊供應鏈攻擊。裝備軟件供應鏈安全事關國家安全、軍隊安全,一旦出現安全風險將會給國家和軍隊帶來重大安全挑戰,產生的后果不堪設想。
    SDL建設的目的其實很明確,就是將安全手段前置,盡可能地降低產品安全風險,減少后期的維護成本。整個SDL流程并不復雜,復雜的是具體實施細節。如果業務太多,人員不夠,可以針對重點項目實行SDL流程,從需求分析、設計、編碼、測試、發布等形式,以工具及其他人員配合的方式促進工作的進行。開發環節嚴格遵守開發規范,在軟硬件發布前,交給獨立的內部或外部測評組織進行安全性評估,及時解決所發現的問題。
    黨的十九屆五中全會提出,要提升產業鏈供應鏈現代化水平。這既是推動產業高質量發展、建設制造強國的新路徑,也是加快構建以國內大循環、國內國際雙循環的新戰略,更是實現碳達峰、碳中和戰略目標的新要求。然而供應鏈作為工業制造領域不可缺少的組織形態,隨著工業互聯網的不斷發展,安全問題更加凸顯。
    Check Point 軟件技術公司 2022 年網絡安全趨勢預測:在新的一年里,供應鏈攻擊會有所增加
    美國 2022 版《國家安全戰略》指出,美國面臨巨大挑戰和前所未有的機遇,正處于塑造國際秩序未來的戰略競爭中。未來,美國網絡安全政策必將影響全球網絡空間態勢,對其他國家網絡空間安全和互聯網企業發展帶來重要挑戰。
    通過分析其多個平臺上的數萬億個數據點,網絡安全服務商Akamai Technologies公司的研究團隊通過流行的網絡攻擊流量和技術發現了有關威脅行為者行為的新發現。這三份報告指出了最突出的安全趨勢,并描繪了當前網絡攻擊格局的準確地圖。 對勒索軟件攻擊趨勢的最新分析突出了風險并提出了緩解措施,而對Web應用程序和API攻擊趨勢的分析提供了對勒索軟件運營商和其他人使用的傳播媒介的全新認識。對
    今年7月,微軟將伊朗背景黑客活動與歷史同期對比發現,越來越多的網絡攻擊趨向供應鏈
    2022年,美國網絡空間司令部宣布,美國網軍目標就是“統治”網絡空間。但另一方面,2018年至今,美國在沒有任何證據的情況下,以所謂數據安全為由無理打壓中國企業,還脅迫遭受美竊密之害的盟友加入其行列中。上述事實再次表明,美國是網絡戰的始作俑者、先進網絡武器的最大擴散方、全球最大的網絡竊密者。阻止美國無法無天的網絡竊密行為,揭穿美國在網絡安全上的虛偽嘴臉,符合國際社會的共同利益。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类