首页 > 业界 > 关键词  > BBC最新资讯  > 正文

洲际酒店遭遇黑客“报复性”攻击

2022-09-18 10:29 · 稿源: cnbeta

有黑客告诉BBC,他们对假日酒店(Holiday Inn)的所有者洲际酒店集团(IHG)进行了一次破坏性的网络攻击,目的则是“为了好玩”。他们自称来自越南,一开始他们尝试了勒索软件攻击,然后在被挫败后删除了大量的数据。

他们通过一个容易找到的弱密码Qwerty1234进入这家FTSE 100指数公司的数据库。

一位专家称,该案件突出了犯罪黑客的报复性一面。

总部位于英国的IHG在全球经营着6000家酒店,包括假日酒店、皇冠假日酒店和丽晶酒店等品牌。

上周一,客户报告了预订和入住方面的广泛问题。

IHG在事件发生后24小时内对社交媒体上的投诉作出回应,称公司正在进行系统维护。

然后在周二下午,它告诉投资者,它被黑客攻击了。

它在提交给伦敦证券交易所的一份正式通知中说道:“自昨天以来,预订渠道和其他应用程序已被严重破坏。”

自称TeaPea的黑客团伙在加密信息应用Telegram上跟BBC取得了联系,他们提供了截图以作为他们实施黑客攻击的证据。

IHG已经确认这些图片是真实的。据悉,这些图片显示了黑客获得对该公司内部Outlook电子邮件、Microsoft Teams聊天和服务器目录的访问。

“我们的攻击原本计划是一个勒索软件,但公司的IT团队在我们有机会部署它之前一直在隔离服务器,所以我们想来点有趣的,”其中一名黑客说道,“我们做了一个雨刷攻击(wiper attack)。”

雨刷攻击是一种网络攻击形式,其会不可逆地破坏数据、文件和文档。

网络安全专家、Forescout公司安全副总裁Rik Ferguson指出,这一事件是一个警示故事,因为尽管该公司的IT团队最初找到了抵御他们的方法,但黑客仍能找到造成破坏的方法。

“黑客们改变策略似乎是出于报复性的挫折感。他们赚不到钱,所以他们大打出手,这绝对暴露了一个事实,即我们在这里谈论的不是‘专业’网络犯罪分子,”Ferguson说道。

IHG表示,面向客户的系统正在恢复正常,但服务仍可能存在断断续续的情况。

黑客们对他们给公司及其客户造成的干扰没有表现出任何悔意。

“我们并不感到内疚,真的。我们更希望在越南有一份合法的工作,但工资是每月平均300美元。我相信我们的黑客攻击不会对公司造成很大的伤害,”他们说道。

黑客们说没有客户数据被盗,但他们确实有一些公司数据--包括电子邮件记录。

TeaPea称,他们通过诱骗一名员工通过诱杀的电子邮件附件下载了一个恶意软件进入了IHG的内部IT网络。另外,他们还必须绕过作为双因素认证系统的一部分而发送到工人设备的额外安全提示信息。

犯罪分子称,在找到公司内部密码库的登录信息后,他们进入了IHG计算机系统的最敏感部分。

“保险库的用户名和密码向所有员工开放,因此20万名员工可以看到,”他们告诉BBC,“密码非常弱。”

令人惊讶的是,这个密码是Qwerty1234,而它经常会出现在全球最常用的密码名单上。

Ferguson在看到截图后说道:“敏感数据应该只提供给需要访问该数据以完成其工作的员工,而且他们应该拥有使用该数据所需的最低级别的访问权限。即使是高度复杂的密码,如果它被暴露,也和简单的密码一样不安全。”

IHG的一位女发言人对密码库细节不安全的说法提出异议,她指出,攻击者必须避开“多层安全”,不过她不愿透露有关额外安全的细节。此外,她还补充道:“IHG采用了深入防御的信息安全策略,进而可以利用许多现代安全解决方案。”

举报

  • 相关推荐
  • 特斯拉Cybercab不配备方向盘和踏板 预计2026年二季度下线

    特斯拉CEO马斯克透露,Cybercab无人驾驶出租车将于2026年第二季度量产。该车型颠覆传统设计,无方向盘和踏板,完全依赖FSD全自动驾驶技术,采用纯视觉方案。整车成本预计低于3万美元,配备超大后备箱和鸥翼门,内饰极简仅设中控屏。车辆支持感应充电,专为无人出租场景优化,将推动汽车行业变革。

  • TCL华星越南基地IT产品实现量产出货,全球化布局迈入“多元共振”新阶段

    TCL华星越南基地近日实现IT产品量产,标志着其全球化布局从“单点驱动”向“多元共振”战略升级。该基地聚焦显示器与笔记本电脑生产,年产能达480万台,具备背光模组自主生产能力,并通过RBA及ISO9001认证。此举将完善全球产业链布局,提升供应链韧性,为国际客户提供更高效灵活的服务。未来TCL华星计划在越南拓展多产品线,加速显示产业全球领先升级。

  • EBC金融集团携手牛津:洞见经济本质实现投资认知突围

    EBC金融集团与牛津大学经济系将于2025年11月11日联合举办第三期“经济学家都干了什么”系列研讨会。本期主题聚焦复杂时代的金融素养培养,旨在帮助投资者建立牛津经济学思维,弥合公众与专家间的认知鸿沟。研讨会将引入“解释-参与-教育”三维框架,结合牛津教授的前沿研究与EBC CEO的实战经验,探讨央行沟通策略及有效经济教育模式,助力提升市场洞察力与决策能力。

  • 乡村坝子里的顶流男团 云南Bigbang极致反差硬控全网

    ​“找遍韩国才凑齐一个Bigbang,但在云南只需要一个妈就行了。” 近日,由五位亲兄弟组成的云南Bigbang,在抖音横空出世,无数网友被他们的直播和切片硬控。 每天上午,云南昭通一处院里都会升起由苞谷杆燃烧带来的白雾,点进@关恒(蹦山咔拉咔)的直播间,你可以看到,五位亲兄弟迅速站好位置,手机架在板凳上,随着BIGBANG《Fantastic Baby》前奏响起,他们瞬间切换成�

  • 成交均价39万力压BBA!鸿蒙智行10月交付68216台创新高

    鸿蒙智行10月销量创纪录:单月交付新车68216台,创历史新高;全系累计交付突破100万台,成为最快达成百万交付的新势力品牌。成交均价达39万元,超越宝马、奔驰等传统豪华品牌,位居中国主流品牌(月销过万)第一。旗下五款车型中,问界是绝对主力;智界S7/R7上市后竞争力大增;享界稳居30万以上豪华新能源销冠;尊界S800大定超1.5万台;尚界H5上市一小时订单破万,10月有望交付破万。问界M9连续多月蝉联国内50万级销冠。

  • AI日报:百度发布文心5.0;可灵2.5Turbo模型上线“首尾帧”功能;微博推出 VibeThinker-1.5B

    本期AI日报聚焦多项技术突破:OpenAI推出GPT-5.1,提升对话自然度与响应速度;百度发布原生全模态大模型文心5.0,支持跨文本图像生成;微博开源VibeThinker-1.5B模型,以低成本实现高效推理;可控视频生成模型新增首尾帧控制功能;李飞飞团队推出商用3D世界生成工具Marble;东北大学开源多语言翻译模型支持60种语言;谷歌Gemini语音功能升级实现更自然交互;阿里启动“千问”项目对标ChatGPT,全面布局C端AI应用竞争。

  • 打破乐器边界:AeroBand空气吉他助力机器人高交会开唱

    2025年11月14日,第二十七届中国国际高新技术成果交易会在深圳开幕。全球智能乐器品牌AeroBand空气乐队携智能乐器亮相,重点展示其明星产品AeroBand空气吉他。该产品是全球首款手自一体智能吉他,曾获2023年红点设计奖,具备手自一体、律动伴唱、APP互动学习及无痛硅胶弦等功能。展会现场,机器人化身演奏家与音乐人同台献艺,引发观众热烈反响。AeroBand通过科技重塑音乐全链路体验,致力于打造新一代智能乐器生态系统,让音乐学习更自由、创作更高效、表演更具突破性。

  • 别再盯传统SEO了!AIBase GEO监控让品牌在AI搜索里C位出道

    随着AI搜索普及,品牌竞争转向生成引擎优化(GEO)新战场。传统SEO依赖网页排名,但AI模型直接生成答案,导致品牌在AI回答中的曝光陷入盲区。AIBase推出GEO品牌监控工具,实时追踪品牌在主流AI模型的提及情况,提供可见性分析、竞品对比及用户问题挖掘,帮助品牌优化内容策略,提升AI搜索存在感,让AI更倾向主动推荐。

  • 特斯拉磁悬浮Cybertruck车模上架中国官网 售价999元

    特斯拉磁悬浮Cybertruck车模11月12日在中国官网开售,定价999元。这款1:24比例模型精准还原实车细节,采用银色涂装与可亮车灯,内置14个LED灯,展现科技感。模型重293克,底座重1291克,确保稳定悬浮。使用时只需通电并放置于非金属表面,通过磁力实现悬浮效果,可静置观赏或轻触旋转,为收藏爱好者带来独特视觉体验。

  • 三星Micro RGB色彩技术亮相进博,智绘AI家电新视界

    三星在第八届进博会上紧扣AI浪潮,展示了显示技术、智能家电、半导体及物联网等领域的前沿成果。重点推出全球首款Micro RGB电视,融合微米级LED创新显示与AI功能,实现精准控光、更高亮度和真实色彩;同时展出144英寸Micro LED及纤薄折叠手机,体现从超大屏到移动显示的技术实力。全线产品集成Vision AI,通过影像增强、自适应音效等技术优化视听体验,并借助Galaxy AI提供个性化服务,强化在移动AI领域的领先地位。

今日大家都在搜的词: