Redian新闻
>
黑客夫妇”为了好玩”删除酒店集团数据库,只因密码太简单

黑客夫妇”为了好玩”删除酒店集团数据库,只因密码太简单

科技新闻

话说,总部位于英国的洲际酒店集团(IGH)是全球第二大,客房数量最多的跨国酒店企业,
旗下有酒店6103家,其中包括假日酒店、皇冠酒店等诸多品牌。
都说树大容易招风,前段时间,洲际酒店集团出事了……
在9月初,有旗下酒店接到客户投诉,说没办法在网上预约和登记入住,
用手机APP登录的话,也会显示“出现问题,您输入的凭据无效。请重置您的密码或联系客户服务。”

(网页登录失败)
一开始洲际酒店集团还在社交媒体上表示“只是在正常维护系统”,
但没过多久,公司的投资者就收到汇报,酒店系统被人入侵,未知黑客删掉了数据库内的所有数据。

还没等人们开始调查犯罪者是谁,
一对自称为TeaPea的越南黑客夫妇就主动联系了媒体,表示要对这件事负责。
他们提供了屏幕截图作为证据。
洲际酒店集团也确认了这两个人可以访问酒店的内部邮件、群组聊天和服务器目录,所以应该是黑客本人无误。
黑客夫妇对媒体表示,
他们一开始想通过勒索软件赚点钱,但公司的IT团队抢在他们之前隔离了服务器,让攻击失败了。
没办法,赚不到钱他们就决定在其它地方搞搞破坏,
于是“因为好玩儿”,他们把集团数据库里的数据都删除了……

当聊到动机时,黑客“大方”承认,他们只是想搞点钱:
“我们不内疚,真的。
我们也想在越南找一份合法的工作,但这里的平均工资是每个月300美元(人民币2136元),太少了。
相信我们的行为是不会给公司造成太大伤害的。”
他们介绍了自己黑入酒店的全过程:
通过诱骗集团员工打开一个带有木马的电子邮件,他们在集团电脑里植入了恶意软件,获得了内部网络的访问权限。
随后他们找到了公司内部密码库的详细登录信息,访问了集团计算机系统中最敏感的部分。
这个过程简直是出乎意料的简单。
因为在这个集团里,所有员工都能使用电子库的用户名和密码,所以他们不用费力地寻找目标,集团200000名员工随便哪个都行。
而且这个密码非常简单,集团把密码设成了Qwerty1234,就是键盘左上角从左至右数的前六位字母加上前四位数字,这也是全球最常用的密码之一。

所以他们就只是简简单单随便黑进了一个员工的电脑,套到了一个世界上最常见的密码,就黑进了世界第二大酒店集团的服务器,删除了数据库里的内容。
这可比影视作品里动辄忙到最后一秒的黑客们轻松多了……
网络安全专家表示,
这件事应该能给各大公司提个醒,即使IT团队能及时启动防护措施,但黑客们总能找到办法对公司造成伤害。
敏感数据应该只提供给必要的员工,而不是这样不设防地分享给每一个人。

但集团发言人表示,攻击者肯定规避了“多层安全措施”,因为洲际酒店集团采用了“纵深防御战略”,使用了“多种现代化安全解决方案”……
不过具体是什么方案,发言人只字没提。
大概就是想说明,不是自己太蠢,实在是敌军太狡猾……

如今洲际酒店集团表示,面向客户的系统已经恢复正常,但偶尔可能还会出点问题。
这次的黑客攻击也给集团旗下的各个酒店带来了巨大的影响。
美国宾夕法尼亚州的假日酒店表示,因为系统遭到攻击,酒店的客户预定量有了很大的下降,酒店的入住率不到50%,预定率也只有往年正常水平的一半。
各个酒店目前已经准备对IHG集团发起集体诉讼,要求他们赔偿加盟商的任何损失。
但集团发言人表示,他们不会给加盟商任何补偿,因为这些风险本来就是他们要承担的一部分……

行吧,
黑客没赚到钱,酒店失去了客户,集团失去了信誉……
这一通操作下来,好像每个人都输麻了……

戳这里提交新闻线索和高质量文章给我们。
来源: hereinuk
相关阅读
“向量数据库”还是“向量搜索插件 + SQL 数据库”?PingCAP 黄东旭:我对 2024 年数据库发展趋势的思考【Thompson & Dream 酒店双倍房晚】凯悦 (World of Hyatt) 酒店集团当前促销活动这家为什么还没变成世界知名酒店集团啊。。。凯悦 (World of Hyatt) 酒店集团当前促销活动【2024.1 更新:每次入住可得 1000 Etihad 里程】不敢把数据库运行在 K8s 上?容器化对数据库性能有影响吗?中国数据库流行榜冠军易主!!2024数据库分水岭提前到来?通过内网穿透本地MariaDB数据库,实现在公网环境下使用navicat图形化工具国产数据库,一半都是花架子?卷起来了!用好这3个常用MR分析数据库,0实验0病例也能发一区!(送免费资料)巨杉数据库,好像被坑了。。。10w+爆文也太简单了吧(自媒体小伙伴一定进来看看)LeCun怒斥Sora是世界模型,自回归LLM太简化了ESI数据库更新了2024年1月最新ESI数据,中国内地共有47所高校入围全球500强名单“早八人”为了省钱,有多拼?一笔存款拿多份利息?储户容易“玩”飘了!警惕这种存款!风险起底→天才科学“玩”家、信息论之父的游戏人生被传抢董宇辉风头?俞敏洪道歉:河南新东方文旅停播整顿!曾表示“做文旅是因为我想玩”成年人开会真好玩,只会说“同意”……不忍了!“贵妇”们状告爱马仕:买包竟然还有“潜规则”!有人消费140万也没买到包,专家:这是对消费者最大的不尊重“毒妇”翟欣欣,喜提十年铁窗
原创公众号
为什么总觉得别人对自己有敌意?让人感到安全又放松的8个「恢复角落」| 社长日签外国势力左右美国大选?两党竞争毫无底线!民进党真有“两套”地震警报系统!俄外交部“乌克兰危机超越边境”,英防长“转入战前时代”!刘诗诗10年前旧照被扒,引2.4亿网友围观:这简直就是刘亦菲2.0吧..."氛围感"拉满!!12款ins风「四件套」杀疯了!A类婴儿纱软糯哭~2024“渣女背心”太绝了!又纯又欲,出街撩撩撩撩爆了~~震惊!科学家竟然在宇宙中找到了地球上不可能存在的分子!为细菌设计的迷宫,让它们无法感染人体小思考 |人生丝滑技巧从C++切换到Rust,开发效率提升两倍不止这下戏里戏外都成了狗男人?第21期柬埔寨电影工作坊“高棉金棕榈”在澳门,听两位本土创作者分享短片的力量这条仙女流光蓬蓬裙,不愧是温婉优雅风的必备单品!“长久的男女关系,离不开这一点”邓元杰精彩文章汇总(2024年4月1日前)上海4000万买房的都是富豪?门槛真不如你想的那么高姜文沉沦女色,我选择原谅完整版 Y Combinator W24,100+ AI项目全览|硅兔独家让你精通ssh命令和SSH服务GO的并发与并行最适合今晚和娃一起看的电影,我找到了这7部2023年美国留学生拒签率飙升至36%,不能只欺负中国学生!2024年F1美签申请新变化,你必须了解!怎样养育一个心理健康的孩子?法国教育专家给的9个建议爱尔兰诞生最年轻总理, 16岁涉政,大学辍学,却成为国家教育部长......【行业日报】美国和英国人工智能安全测试建立伙伴关系20岁鲍登学院中国女生自杀身亡,校长表示令人心碎和震惊
logo
联系我们隐私协议©2024 redian.news
Redian新闻
Redian.news刊载任何文章,不代表同意其说法或描述,仅为提供更多信息,也不构成任何建议。文章信息的合法性及真实性由其作者负责,与Redian.news及其运营公司无关。欢迎投稿,如发现稿件侵权,或作者不愿在本网发表文章,请版权拥有者通知本网处理。