<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    勒索軟件劫持酒店智能鑰匙,將客人鎖在房間外

    VSole2022-08-08 07:57:19

    最近,當勒索軟件攻擊奧地利一家豪華酒店的IT系統時,數百名客人被鎖在房間內或房間外,酒店別無選擇,只能向攻擊者付款。

    今天,我們生活在一個數字時代,網絡攻擊和數據泄露正在上升,這給世界各地的人們和組織帶來了數字難題。

    勒索軟件就是其中之一。

    這一威脅已經存在了幾年,但在2016年,它變成了黑客的一個有害游戲,通過瞄準醫院、大學、私營企業甚至警察部門,賺取數億美元,毫不費力地獲得報酬。

    現在杰格維特浪漫酒店 四星級高級酒店承認支付了€;1500美元(1275美元/1600美元)的比特幣贖金,用于向網絡犯罪分子提供贖金,這些網絡犯罪分子設法闖入他們的網絡,侵入他們的電子鑰匙卡系統,阻止客人進出房間。

    與業內其他幾家酒店一樣,這家豪華酒店坐落在奧地利的阿爾卑斯山圖拉徹-霍赫山口,擁有一套現代化的IT系統,包括酒店門的鑰匙卡,無法編程。

    據當地媒體報道,據酒店管理層稱,該酒店曾多次遭到黑客襲擊,但這一次他們成功關閉了整個鑰匙系統,阻止了客人進出房間。

    除了控制電子鑰匙系統,黑客還控制了通用計算機系統,關閉了所有酒店計算機,包括預訂系統和收銀臺系統。

    一旦酒店支付了費用,系統就被完全恢復,允許酒店工作人員進入網絡,讓酒店客人進出房間。

    有什么有趣的?即使在該酒店滿足了黑客的要求后,黑客仍留下了酒店系統的后門,試圖在稍后進行另一次網絡攻擊。

    幸運的是,酒店的IT部門提高了酒店的安全標準,并將關鍵網絡隔離以阻止攻擊,使攻擊者沒有機會再次傷害酒店。

    憤怒的酒店經理決定公開這起事件,以警告其他人網絡攻擊的危險,總經理克里斯托夫·布蘭德施塔特說:“這棟房子已經被180位客人全部訂滿了,我們別無選擇。在這件事上,警察和保險都幫不了你”。在夏天的第一次襲擊之后,我們的系統恢復工作花費了我們幾千歐元。到目前為止,我們還沒有從保險公司得到任何資金,因為找不到任何應該受到責備的人。付給勒索者的每一歐元都會傷害我們。我們知道,其他同事也受到了攻擊,他們也做了類似的事情"。

    勒索軟件偷走了許多企業和組織的夜晚,因為他們經常被指責與這種惡劣的威脅作斗爭。

    勒索軟件犯罪分子經常要求比特幣(BTC)支付贖金,以確保不會被抓獲,因為比特幣交易由于其分散性而不可追蹤。

    頻繁支付勒索軟件會鼓勵犯罪分子隱藏現金,并為下一個目標開發更具吸引力的框架。因此,與其花錢或鼓勵這種計劃,不如不斷更新你的軟件和系統,避免點擊可疑鏈接。

    勒索
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    據The Record網站消息,1月11日,勒索軟件組織美杜莎(Medusa)在其暗網受害名單網站上列出了 Water for People——一家專為貧困地區提供清潔飲用水的非盈利組織。
    勒索組織將竊取數據存在云上,受害企業利用法律成功索回。
    Lockbit已成為2022年和2023年全球最著名的勒索軟件變種
    近期,大英圖書館、豐田金融、雅馬哈、波音、香港消費者委員會等大型組織、企業接連遭遇勒索攻擊,贖金均在百萬美元以上。
    勒索軟件已成為當今數字領域的重大威脅,網絡犯罪分子將其作為一種有效的賺錢手段,而且通常成本較低,利潤率較高。盡管犯罪者做出了承諾,受害者很少能完全恢復被盜的數據,因此大多數時候支付贖金并不是一個可行的解決方案。勒索軟件攻擊的威脅已成為許多組織日益關注的問題,它已演變為復雜的策略,例如將加密與其他策略相結合,以增加受害者支付贖金的壓力。一些最著名的變體包括 Conti、Clop 和 LockBit。
    勒索軟件組織 Ransomed.vc 聲稱成功入侵了索尼集團,竊取了數據。這一說法尚未獲得確認。該組織在其暗網網站上表示不會向索尼索要贖金,因為索尼不想支付贖金,所以它改為出售數據。Ransomed.vc 公布了部分數據作為證據,但看起來不是特別有說服力,它公布了內部登陸頁面截圖、內部 PPT 演示文件,多個 Java 文件等等。
    勒索組織 Scattered Spider 利用社交工程方法攻擊了米高梅等西方公司,此舉旨在勒索贖金。攻擊者首先從社交網絡如職業社交網站 LinkedIn 查找目標公司的員工,然后用英語冒充他們致電技術支持部門(Help Desk),索要訪問網絡所需的密碼或憑證。該組織的黑客聲稱獲取初始訪問權限僅僅花了 10 分鐘。經營賭場和酒店的米高梅集團本周遭到網絡攻擊,導致服務大規模癱瘓,到本周三仍然沒有完
    勒索軟件攻擊已經成為影響所有行業和組織的大問題,考慮到這些攻擊可能對企業造成的影響,安全專業人員正在嘗試以各種方式保護企業的網絡、應用和數據。然而,但隨著勒索攻擊威脅形勢的不斷變化,很多錯誤的做法可能會阻礙企業勒索防護計劃的有效執行,并使組織的數字化業務暴露在勒索攻擊的威脅之下。
    網絡犯罪綜述顯示,在過去五年中,勒索軟件攻擊對制造業造成的停機損失高達 460 億美元。
    數據管理解決方案提供商BigID公司日前表示,大多數企業缺乏強大的網絡彈性戰略或數據安全能力來應對威脅并保持業務連續性。87%的受訪者表示,企業和網絡安全供應商必須合作,以提供完整和集成的反勒索軟件解決方案。當供應商努力實現擊敗勒索軟件并創建支持清潔恢復工作的集成解決方案的共同目標時,企業就會從中受益。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类