搜索
当前所在位置: 首页>旅游攻略

你的信息正在成为黑客窃取的“盘中餐”

发布时间:2022-09-21 09:07:54 作者:单栗 点击:146 【 字体:

酒店用户资料成为黑客窃取勒索的“盘中餐”。

01

近年不少黑客瞄准酒店集团发动攻击,总部位于英国的洲际酒店集团(IHG)最近就成为新的“受害者”。

攻击洲际酒店集团的黑客告诉外媒,他们对洲际酒店集团旗下的假日酒店(Holiday Inn)品牌进行了一次破坏性的网络攻击,目的则是“为了好玩”。

这对情侣黑客称来自越南,他们利用了钓鱼攻击访问了内部数据库,一开始计划发动勒索软件攻击,但发现洲际酒店集团 IT 团队隔离了服务器,所以为了找点乐子决定删除数据库,导致假日酒店的订房系统一度瘫痪。

黑客对于其行动无任何内疚,称越南的薪水太低,月薪只有2000元人民币左右,否则他们宁可有一个合法的工作。

被攻击的洲际酒店集团旗下共有假日酒店、皇冠假日酒店和丽晶酒店等17个酒店品牌,在全球经营着6000家酒店,在受到攻击后已通知相关主管机关及外部专家参与调查,目前也正抢修使所有系统及早回复,同时也正在评估事件以及其严重性和影响。

洲际酒店集团也承诺,在服务中断期将为酒店业主提供支援。

值得注意的是,黑客称他们在洲际酒店集团的系统中发现其内部密码库的登陆密码是 Qwerty1234,不得不说一句弱密码无处不在。

疫情三年,酒店集团被黑客攻击的频率愈来愈高。

今年7月7日,酒店集团万豪国际集团已经证实了另一起数据泄露事件,黑客们声称窃取了20GB的敏感数据--包括客人的信用卡信息。

一个不知名的黑客组织宣称他们利用社会工程欺骗马里兰州一家万豪酒店的员工以让他们进入他们的电脑。

声称对这次攻击负责的组织称,被盗的数据包括客人的信用卡信息及客人和员工的机密信息,提供的数据样本据则显示了从2022年1月开始的航空公司机组成员的预订记录和客人的姓名和其他细节以及用于预订的信用卡信息。

根据DataBreaches数据,这至少是2010年以来,涉及万豪的第七次数据安全事件。而之于行业,锦江、华住、美高梅、希尔顿等国内外酒店集团均未能幸免。

一直以来,会员数量是评判酒店品牌体量、盈利水平的指标之一,国内外大型酒店集团,会员数量均以亿计,屡次遭遇黑客攻击,让酒店会员的信息安全如同风中浮萍。

02

为何酒店行业成为黑客攻击的重灾区?

对此,业内人士分析,信息泄露事件在酒店行业频繁发生,一与酒店系统接口多,管理不当就有被入侵的可能有关;二是酒店行业IT人才欠缺,待遇相对偏低,留不住人才,为信息安全埋下了隐患。

而黑客之所以喜欢攻击酒店企业,与其客户大多属于高净值人群不无关系,他们的信息转卖很值钱,能让其获得不菲的收益。

旅界获悉,此前华住泄露的5亿条信息就被喊出37万元的高价。

业内人士透露,黑市上要买一个高净值人群的电话一万条要几千元,而酒店的客户数据更全面,信息更多,价值相对来说更高,卖价也就更高。

值得一提的是,如最新的洲际、万豪等酒店集团数据泄露所表明的那样,作为先前被黑客攻击“得手”的酒店集团将来更有可能再次成为被攻击的目标。

频繁发生客户信息泄露事件说明这家酒店集团的管理存在巨大漏洞,最终让“有心人”有了可乘之机。

例如,钓鱼邮件攻击作为百试不爽的把戏,一直是不法黑客惯用的套路,至于酒店集团如何才能在员工的日常工作中有效防御钓鱼邮件攻击属实是个难点。

今年1月,北欧的连锁酒店集团Nordic Choice Hotels遭受黑客勒索软件攻击,黑客用Conti勒索软件对其部分内部系统进行加密。

这家酒店集团管理着200多家酒店,这次的攻击让酒店员工无法访问客人的预订数据,也无法向新到来的客人发放房门卡。

不过Nordic Choice Hotels并不打算向黑客屈服,不准备交赎金以便解锁数据,他们采用了更直接的方法——放弃Windows系统,转向谷歌的ChromeOS。

该酒店集团表示,在不到24小时时间里,第一家酒店就将Windows系统转换到了Chrome OS系统,接下来的两天时间里,大约有2000多台电脑都会完成系统升级,涉及5个国家的212家酒店。

对于该酒店集团来说,放弃Windows转向Chrome OS不是临时起意,之前就开始试点了,这次被黑客攻击加速了他们的转向,除了被攻击影响的2000多台电脑之外,他们还计划将其他的2000多台电脑升级到Chrome OS系统,用来规避更高风险的黑客攻击。

一位网络安全专家指出,在黑客将注意力转向酒店集团之际,“敏感数据应该只提供给需要访问该数据以完成其工作的员工,而且他们应该拥有使用该数据所需的最低级别的访问权限。即使是高度复杂的密码,如果它被暴露,也和简单的密码一样不安全。”

但归根结底,酒店集团作为酒旅行业最为“传统”的产业,应该尽快提高安全风控水平以保护住客的信息安全。


阅读全文
相关推荐

视觉中国回应“8元奥迪照片质疑”:1500元售出 用途为商业授权

视觉中国回应“8元奥迪照片质疑”:1500元售出 用途为商业授权
针对摄影师质疑奥迪广告海报照片购买用途不合理一事,视觉中国给出回应。5月26日晚,视觉中国发布情况说明称,2022年5月14日,某广告公司以1500元的价格在我司采购了原某上传的编号为VCG211323533325的图片,图片的最终使用方为某汽车品牌,用途为商业授权。依据供稿人稿费标准结算流程,本次购买将在次月签约供稿人的销售报...

“中国天眼”发现疑似地外文明信号,“三体人”真的存在吗?

“中国天眼”发现疑似地外文明信号,“三体人”真的存在吗?
近日,北京师范大学天文系教授、中国地外文明搜寻首席科学家张同杰对媒体透露,其团队使用“中国天眼”发现了几例“来自地球之外可能的技术痕迹和地外文明候选信号”。张同杰指出,这是几个不同于以往的窄带电磁信号,目前团队正在抓紧进一步甄别和排查。被誉为“中国天眼”的500米口径球面射电望远镜(FAST)2020年9月正式...

日产纯电车型聆风推新 将于今年夏季上市 售价人民币18万起

日产纯电车型聆风推新 将于今年夏季上市 售价人民币18万起
作为日产全球化的首款纯电车型,聆风为日产的电气化进行树立过里程碑式的意义。近日,驾春秋得到消息,第二代聆风将于今年夏天推出中期改款车型,而改款之后的聆风从设计上将再次简化,车型也减少到了两种。据了解,该车将于今年夏天正式在美国上市。具体来说,即将上市的2023款日产聆风共两种车型:S版与SV Plus版。目前,...

不服都不行!中国绿色“智”造,“燃爆”卡塔尔

不服都不行!中国绿色“智”造,“燃爆”卡塔尔
...

买房门槛降低 多地房贷利率进入“3时代”

买房门槛降低 多地房贷利率进入“3时代”
机构数据显示,目前多地首套房贷利率降至4%以下,进入“3时代”,部分地区房贷利率已处于历史性低点。除房贷利率下降外,机构数据显示,今年以来,至少已经有115个城市将公积金或商业性个人住房贷款的首付比例降至20%,其中包括四川成都、河北石家庄、陕西西安等二线城市,购房成本处于阶段性低点。、房贷利率下降明显...

北京2022年普高招生约7.4万人 中职招生约3.3万人

北京2022年普高招生约7.4万人 中职招生约3.3万人
昨天(3月21日),北京市教委官网公布了《北京市教育委员会关于做好2022年高级中等学校考试招生工作的意见》(以下简称《意见》),提出2022年普通高中招生规模7.4万人左右,中等职业教育招生规模3.3万人左右。值得关注的是,今年北京将在东城区和西城区的部分高中率先开展中等职业教育自主招生试点。招生规模增加,普通高中...

你的颈椎病是空调吹出来的!

你的颈椎病是空调吹出来的!
夏天一到,很多年轻人开始了wifi,西瓜,空调的标配生活,空调成了大家的最爱,尤其是办公室职场人员,几乎一天24小时都呆在空调房中。而近期门诊来了很多的颈椎病患者,大多数是三四十岁的青壮年,主要的原因就是空调吹多了。那么颈椎病怎么可能和空调搅到一块儿去了?以往大家的固有观念是,颈椎病都是以老年人居多,但现在...

获嘉县司法局组织开展社区矫正知识竞赛

获嘉县司法局组织开展社区矫正知识竞赛
为进一步提升社区矫正工作水平,强化工作人员对社区矫正相关法律法规的理解与运用,4月11日,获嘉县司法局精心组织开展一场别开生面的社区矫正知识竞赛,全县各司法所工作人员积极参与,在竞赛中展现专业素养,交流工作经验。此次竞赛内容涵盖《中华人民共和国社区矫正法》《中华人民共和国社区矫正法实施办法》...

无症状感染者为何要集中隔离?他们需要治疗吗?答案来了

无症状感染者为何要集中隔离?他们需要治疗吗?答案来了
防疫科普系列报道:老年人打新冠疫苗有顾虑?这些问题了解一下志愿者助力疫情防控 这些防护要点要牢记还没全程接种疫苗? 送给老年人的6条防疫“专属提醒”...

北京宝沃汽车正式宣告破产

北京宝沃汽车正式宣告破产
11月30日消息,福田汽车发布公告称,北京宝沃汽车股份有限公司正式宣告破产。公告中表示,2022年4月22日北京市第一中级人民法院裁定受理宝沃汽车的破产清算申请,并认为根据债权确认结果及经评估确认的债务人资产情况,宝沃汽车公司不能清偿到期债务且资产已经明显小于负债、不足以清偿全部债务。截至目前,无人提出重整或和...
返回顶部