首页 > 业界 > 关键词  > BBC最新资讯  > 正文

洲际酒店遭遇黑客“报复性”攻击

2022-09-18 10:29 · 稿源: cnbeta

有黑客告诉BBC,他们对假日酒店(Holiday Inn)的所有者洲际酒店集团(IHG)进行了一次破坏性的网络攻击,目的则是“为了好玩”。他们自称来自越南,一开始他们尝试了勒索软件攻击,然后在被挫败后删除了大量的数据。

他们通过一个容易找到的弱密码Qwerty1234进入这家FTSE 100指数公司的数据库。

一位专家称,该案件突出了犯罪黑客的报复性一面。

总部位于英国的IHG在全球经营着6000家酒店,包括假日酒店、皇冠假日酒店和丽晶酒店等品牌。

上周一,客户报告了预订和入住方面的广泛问题。

IHG在事件发生后24小时内对社交媒体上的投诉作出回应,称公司正在进行系统维护。

然后在周二下午,它告诉投资者,它被黑客攻击了。

它在提交给伦敦证券交易所的一份正式通知中说道:“自昨天以来,预订渠道和其他应用程序已被严重破坏。”

自称TeaPea的黑客团伙在加密信息应用Telegram上跟BBC取得了联系,他们提供了截图以作为他们实施黑客攻击的证据。

IHG已经确认这些图片是真实的。据悉,这些图片显示了黑客获得对该公司内部Outlook电子邮件、Microsoft Teams聊天和服务器目录的访问。

“我们的攻击原本计划是一个勒索软件,但公司的IT团队在我们有机会部署它之前一直在隔离服务器,所以我们想来点有趣的,”其中一名黑客说道,“我们做了一个雨刷攻击(wiper attack)。”

雨刷攻击是一种网络攻击形式,其会不可逆地破坏数据、文件和文档。

网络安全专家、Forescout公司安全副总裁Rik Ferguson指出,这一事件是一个警示故事,因为尽管该公司的IT团队最初找到了抵御他们的方法,但黑客仍能找到造成破坏的方法。

“黑客们改变策略似乎是出于报复性的挫折感。他们赚不到钱,所以他们大打出手,这绝对暴露了一个事实,即我们在这里谈论的不是‘专业’网络犯罪分子,”Ferguson说道。

IHG表示,面向客户的系统正在恢复正常,但服务仍可能存在断断续续的情况。

黑客们对他们给公司及其客户造成的干扰没有表现出任何悔意。

“我们并不感到内疚,真的。我们更希望在越南有一份合法的工作,但工资是每月平均300美元。我相信我们的黑客攻击不会对公司造成很大的伤害,”他们说道。

黑客们说没有客户数据被盗,但他们确实有一些公司数据--包括电子邮件记录。

TeaPea称,他们通过诱骗一名员工通过诱杀的电子邮件附件下载了一个恶意软件进入了IHG的内部IT网络。另外,他们还必须绕过作为双因素认证系统的一部分而发送到工人设备的额外安全提示信息。

犯罪分子称,在找到公司内部密码库的登录信息后,他们进入了IHG计算机系统的最敏感部分。

“保险库的用户名和密码向所有员工开放,因此20万名员工可以看到,”他们告诉BBC,“密码非常弱。”

令人惊讶的是,这个密码是Qwerty1234,而它经常会出现在全球最常用的密码名单上。

Ferguson在看到截图后说道:“敏感数据应该只提供给需要访问该数据以完成其工作的员工,而且他们应该拥有使用该数据所需的最低级别的访问权限。即使是高度复杂的密码,如果它被暴露,也和简单的密码一样不安全。”

IHG的一位女发言人对密码库细节不安全的说法提出异议,她指出,攻击者必须避开“多层安全”,不过她不愿透露有关额外安全的细节。此外,她还补充道:“IHG采用了深入防御的信息安全策略,进而可以利用许多现代安全解决方案。”

举报

  • 相关推荐
  • 7楼为报复8楼疑装“震楼器” 9楼“躺枪”被震3年

    广州某小区7楼住户疑因与8楼长期矛盾,安装"震楼器"报复,导致规律性低频振动噪音持续两三年,影响9楼居民生活。经排查锁定已搬离的7楼住户,但对方拒绝配合调解。律师指出,根据民法典相邻权规定,故意制造噪音妨碍邻居属侵权行为,受害方可起诉要求停止侵害并赔偿。震楼器原是工业振动设备,通过接触楼板或墙壁传导震动,会对建筑结构产生较大影响。目前8楼仅剩业主居住,其家人已搬离。实测显示8楼噪音超40分贝,9楼则未超标。

  • 成都万达瑞华酒店清明好食尝当鲜

    成都万达瑞华酒店在清明时节推出春季限定美食,包括传统川菜代表"鲜蚕豆豆花"和清明传统食品"青团艾叶粿"。豆花选用本地新鲜蚕豆、黄豆制作,色泽淡绿,口感细腻;青团采用艾草汁与糯米粉制成,清香滑糯。此外还提供脆皮百花鲜芥菜、小竹笋炒腊肉等时令佳肴。酒店拥有239间舒适客房、3间餐厅及1800平米宴会空间,配备90平米LED显示屏,提供24小时专属会议管家服务。作为万达酒店及度假村旗下奢华品牌,万达瑞华位列全球奢华酒店品牌排行榜第四名。

  • 网红小猫“悟空”去世:自由活动时遭遇意外

    骑行博主赵朔发布视频求助,却意外透露其爱猫“悟空”因车祸去世的消息,令众多粉丝痛心不已。据赵朔描述,昨日下午“悟空”在若羌县附近遭遇车祸,不幸离世。他凌晨打车从米兰镇赶往若羌县,希望为“悟空”寻找冰箱安置遗体,目前已在当地网友帮助下完成后续事宜。赵朔在视频中确认自己身体无恙,推测“悟空”可能是在自由活动时遭遇意外。消息传出后,大量�

  • 遇见不一样的万达生活方式酒店:中高端酒店投资新机遇

    万达酒店及度假村凭借"一体化服务+差异化战略"打造高端酒店品牌矩阵,旗下万达颐华、万达美华和万达悦华三大品牌精准锁定新中产客群。通过轻资产模式快速扩张,其存量改造项目成效显著:西安钟楼万达颐华酒店翻新后入住率提升65%,成都万达颐华首年营收增长3.1倍。万达美华品牌以"智能+在地文化"为核心,南京南站项目稳居商圈RGI榜首。创新推出"酒店综合体"和"微度假目的地"模式,如北京平谷万达美华由废弃小学改造而成,成为文旅融合新标杆。目前管理超200家酒店,覆盖200余座城市,2025年将持续布局乌鲁木齐、青岛等重点城市,为投资人提供兼具品牌溢价与运营赋能的合作机遇。

  • 以礼寄情 飨味端午武汉万达瑞华酒店端午献礼

    武汉万达瑞华酒店推出2025年端午粽子礼盒系列,包含"瑞福盈门"和"瑞祥满堂"两款主题礼盒。精选优质食材,如清水白米粽、五谷杂粮粽、蛋黄鲜肉粽等,搭配咸鸭蛋、绿豆糕等传统点心。礼盒设计融入端午元素,既可作为节日礼品,也可自用品尝。酒店秉承高端品质,致力于为宾客提供精致美食体验。目前礼盒已开启预订通道,邀您共度浓情端午。万达瑞华是万达酒店旗下奢华品牌,在全国拥有三家分店,以个性化贴心服务和极致体验著称。

  • 武汉万达瑞华酒店邀您共赴谷雨节气美食之约

    武汉万达瑞华酒店推出谷雨节气限定菜单,精选当季时令食材打造多道特色菜品。主打橙汁脆爽白芦笋、油醋汁石斛花等清新养生菜式,融合青麦仁鸭松塔塔、莼菜烩桂鱼球等创意料理,展现春日鲜味。酒店选用优质食材,将传统烹饪与创新理念结合,为宾客带来舌尖上的春日盛宴。作为万达酒店旗下奢华品牌,武汉万达瑞华酒店位于东湖风景区,拥有413间融合中西风格的豪华客房及完善配套设施,致力于为宾客提供非凡体验。

  • 五一出行亲子同游,和武汉万达瑞华酒店启程假期

    2025年五一假期期间,武汉万达瑞华酒店推出亲子主题套餐,包含童趣主题房、双早双晚自助餐及"公仔"玩具。酒店距离东湖生态旅游区仅6.5公里,周边还有湖北省博物馆等文化景点。作为万达酒店及度假村旗下奢华品牌,武汉万达瑞华酒店拥有413间融合中西风格的客房,配备1500平米无柱宴会厅和7间多功能会议室。酒店餐饮设施包括"美食汇"国际自助餐厅、"游宴一品淮扬"中餐厅及"和"日式餐厅。万达瑞华在2025年3月MBI奢华酒店品牌排行榜中位列第四,秉承"以人为本"理念,致力于为宾客提供个性化贴心服务。

  • 周鸿祎谈哈尔滨亚冬会遭美国安局攻击:可能是人类首次用AI智能体发起的网络攻击

    今年 2 月,“ 2025 年哈尔滨第九届亚冬会”(以下简称“亚冬会”)在黑龙江省哈尔滨市盛大举行并取得圆满成功,然而,赛事背后却暗流涌动。

  • 北京前门万达颐华酒店诗意启幕,邂逅京城古韵与帝都新潮

    2025年4月25日,万达旗下高端酒店品牌万达颐华酒店在北京前门正式开业。酒店位于前门大街核心区,毗邻故宫、天坛等历史地标,融合传统京韵与现代设计。220间客房配备智能系统、高端洗护用品及亲子设施,设有24小时健身房、艺术连廊和多功能宴会厅。餐饮空间呈现京味美食与咖啡轻食,提供定制化管家服务。这是万达在北京布局的第三家生活方式酒店,未来还将在南京、乌鲁木齐等地拓展,持续深耕高端酒店市场。

  • 民宿老板教你识别酒店换没换床单:这几个条件都要有

    一位民宿老板分享了两招辨别酒店床单是否更换的实用技巧:1.触摸床单感受是否潮湿平整,若异常平整可能是保洁喷水掩盖未更换;2.检查是否有三道明显折痕,专业清洗后机器熨烫会留下痕迹。该技巧引发网友热议,旅客纷纷表示将尝试使用。同时这也提醒酒店行业需更加注重卫生服务质量,只有让旅客住得安心,才能赢得口碑和回头客。