首页 > 业界 > 关键词  > BBC最新资讯  > 正文

洲际酒店遭遇黑客“报复性”攻击

2022-09-18 10:29 · 稿源: cnbeta

有黑客告诉BBC,他们对假日酒店(Holiday Inn)的所有者洲际酒店集团(IHG)进行了一次破坏性的网络攻击,目的则是“为了好玩”。他们自称来自越南,一开始他们尝试了勒索软件攻击,然后在被挫败后删除了大量的数据。

他们通过一个容易找到的弱密码Qwerty1234进入这家FTSE 100指数公司的数据库。

一位专家称,该案件突出了犯罪黑客的报复性一面。

总部位于英国的IHG在全球经营着6000家酒店,包括假日酒店、皇冠假日酒店和丽晶酒店等品牌。

上周一,客户报告了预订和入住方面的广泛问题。

IHG在事件发生后24小时内对社交媒体上的投诉作出回应,称公司正在进行系统维护。

然后在周二下午,它告诉投资者,它被黑客攻击了。

它在提交给伦敦证券交易所的一份正式通知中说道:“自昨天以来,预订渠道和其他应用程序已被严重破坏。”

自称TeaPea的黑客团伙在加密信息应用Telegram上跟BBC取得了联系,他们提供了截图以作为他们实施黑客攻击的证据。

IHG已经确认这些图片是真实的。据悉,这些图片显示了黑客获得对该公司内部Outlook电子邮件、Microsoft Teams聊天和服务器目录的访问。

“我们的攻击原本计划是一个勒索软件,但公司的IT团队在我们有机会部署它之前一直在隔离服务器,所以我们想来点有趣的,”其中一名黑客说道,“我们做了一个雨刷攻击(wiper attack)。”

雨刷攻击是一种网络攻击形式,其会不可逆地破坏数据、文件和文档。

网络安全专家、Forescout公司安全副总裁Rik Ferguson指出,这一事件是一个警示故事,因为尽管该公司的IT团队最初找到了抵御他们的方法,但黑客仍能找到造成破坏的方法。

“黑客们改变策略似乎是出于报复性的挫折感。他们赚不到钱,所以他们大打出手,这绝对暴露了一个事实,即我们在这里谈论的不是‘专业’网络犯罪分子,”Ferguson说道。

IHG表示,面向客户的系统正在恢复正常,但服务仍可能存在断断续续的情况。

黑客们对他们给公司及其客户造成的干扰没有表现出任何悔意。

“我们并不感到内疚,真的。我们更希望在越南有一份合法的工作,但工资是每月平均300美元。我相信我们的黑客攻击不会对公司造成很大的伤害,”他们说道。

黑客们说没有客户数据被盗,但他们确实有一些公司数据--包括电子邮件记录。

TeaPea称,他们通过诱骗一名员工通过诱杀的电子邮件附件下载了一个恶意软件进入了IHG的内部IT网络。另外,他们还必须绕过作为双因素认证系统的一部分而发送到工人设备的额外安全提示信息。

犯罪分子称,在找到公司内部密码库的登录信息后,他们进入了IHG计算机系统的最敏感部分。

“保险库的用户名和密码向所有员工开放,因此20万名员工可以看到,”他们告诉BBC,“密码非常弱。”

令人惊讶的是,这个密码是Qwerty1234,而它经常会出现在全球最常用的密码名单上。

Ferguson在看到截图后说道:“敏感数据应该只提供给需要访问该数据以完成其工作的员工,而且他们应该拥有使用该数据所需的最低级别的访问权限。即使是高度复杂的密码,如果它被暴露,也和简单的密码一样不安全。”

IHG的一位女发言人对密码库细节不安全的说法提出异议,她指出,攻击者必须避开“多层安全”,不过她不愿透露有关额外安全的细节。此外,她还补充道:“IHG采用了深入防御的信息安全策略,进而可以利用许多现代安全解决方案。”

举报

  • 相关推荐
  • 声启未来新章 BANG & OLUFSEN 铂傲 推出全新Beo grace耳机

    Bang & Olufsen推出全新无线耳机Beo Grace,融合纤薄铝制机身与卓越音质,体现品牌对声学创新与永恒设计的追求。耳机灵感源自高级珠宝,采用标志性抛光铝材打造,支持杜比全景声与自适应主动降噪技术,降噪效果较前代提升四倍。配备12毫米钛金属驱动单元,续航达4.5小时(搭配充电盒可达17小时),具备IP57防水防尘。通过NearTap™手势操控与定制电池管理系统,兼顾便捷使用与长效耐用,开启可佩戴声学新纪元。

  • BYDFi 亮相 KBW2025:深化 Web3 交流与参与

    全球加密交易平台于2025年9月23日至24日参与韩国首尔举办的Korea Blockchain Week 2025(KBW2025),在Walkerhill酒店主会场设置展位并开展现场互动。这是BY DFi成为纽卡斯尔联队官方合作伙伴后首次亮相大型行业活动,团队还出席多场边会及社交活动。在展会分享其“双引擎战略”——同步布局中心化与链上交易,重点介绍链上工具MoonX,强调通过安全设计、产品完善及合规进�

  • 哥伦比亚海关正式采用IQAX eBL处理进口货物 通过GSBN Doc Viewer应用程序进行实时核验

    2025年9月17日,IQAX公司宣布哥伦比亚海关正式认可其电子提单(eBL)。该系统通过区块链技术简化验证流程,海关只需扫描二维码即可实时核验单据真实性。此举显著提升清关效率与安全性,降低欺诈风险,推动无纸化贸易。中远海运已通过GSBN平台实现电子提单实时核验,未来将进一步拓展拉美市场应用。

  • BOE(京东方)携手UNESCO联合主办WCBR“科学十年”分会 彰显中国科技企业可持续发展实力

    9月22日,第五届世界生物圈保护区大会在杭州开幕,这是该会议首次在中国及亚太地区举办。BOE(京东方)作为首个支持联合国“科学十年”倡议的中国科技企业,携手联合国教科文组织联合主办“科学十年”分会,展示其以技术创新赋能非洲等欠发达地区科学发展的实践成果。会议期间,BOE通过“Windows to STEM”倡议推动非洲STEM教育能力建设,并发布可持续发展品牌“ONE”,彰显其全球化布局与可持续发展理念。未来,BOE将持续携手全球伙伴践行可持续发展,为全球科学普及与绿色低碳贡献力量。

  • 绝!被全局高色域震惊了,才发现从前用RGB都是「将就」

    文章揭露高端电视行业存在"局部高色域"技术陷阱:许多标称97% BT.2020色域的Mini LED电视实为RGB技术,仅在单色显示时达标,多色画面需三色混光导致光谱损失。而TCL的SQD-Mini LED技术通过量子点层直接激发纯色光,配合万象分区控光,实现100% BT.2020全色域覆盖。对比显示RGB技术存在色彩断层、串色问题,SQD技术则能精准还原自然渐变与游戏画面。建议消费者选购时询问是否为"全局高色域"并认准SQD技术,避免营销误导。

  • 突破 Mini LED!三星 Micro RGB 引航显示进入 Micro 时代

    三星在京东方MALL举办“AI的呵护”家电线下体验展,展出全球首款Micro RGB电视115MR95F。该电视采用Micro RGB技术,实现100% BT.2020色域覆盖,色彩精准度与对比度达到新高度。搭载AI芯片优化画质,支持144Hz刷新率与杜比全景声,定价199,999元。三星借此布局超高端市场,展示Micro RGB+QD-OLED+Micro LED三大技术矩阵,重塑显示行业格局。

  • 狗狗走失200多天后自己跑回家 全家人都以为遭遇不测

    湖南常德一只狗狗走失200多天后奇迹般自行跑回家,主人激动落泪。狗狗因未拴绳在元宵节走失,全家曾以为遭遇不测。监控显示它跟随自家摩托车跑回,精神状态良好,推测曾获好心人收留。专家认为狗狗能回家不仅依靠嗅觉记忆,更源于对家的强烈归属感。此事展现人与动物的深厚情感,提醒主人注意宠物安全,同时呼吁社会关注流浪动物问题。

  • 5299元!小米17标准版新增16GB+1TB版本:10月5日发售

    小米17标准版新增16GB+1TB存储版本,售价5299元,将于10月5日全渠道发售,提供黑、白、雪山粉、冰融蓝四色可选。相比去年同版本小米15定价便宜200元,显示诚意。配置方面,搭载6.3英寸窄边框屏幕,支持120Hz刷新率;首发第五代骁龙8至尊版处理器,内置7000mAh电池,支持100W有线快充和50W无线快充;后置三摄徕卡镜头,包括5000万像素主摄、长焦和超广角。同时提供iPhone 17售价作为参考,突显性价比优势。

  • 上云好时机!华为云Flexus OBS化繁为简解锁存储管理新体验

    在AI热潮与企业数字化转型加速的背景下,华为云Flexus对象存储(OBS)凭借高效、稳定、安全、低成本的优势,成为企业构建海量非结构化数据存储体系的关键。它支持弹性扩展与按需付费,避免资源浪费,并通过多副本、纠删码等机制保障数据持久性。Flexus OBS还具备高并发处理能力,适配AI训练、音视频平台等场景,与华为云其他服务深度协同,实现“即存即用”。目前,华为云828 B2B企业节正推出优惠活动,助力企业降本增效。

  • 曝MacBook塞进iPhone处理器:售价亲民

    分析师郭明錤透露,苹果MacBook系列新品规划:2026年底量产OLED版MacBook Pro,配备触控面板;2025年Q4推低价版MacBook,搭载iPhone同款A18 Pro处理器,目标年轻用户,配13英寸屏和多彩外壳,支持AI任务。苹果希望通过低价产品扩大市场份额。

今日大家都在搜的词: