他们通过一个容易找到的弱密码Qwerty1234进入这家FTSE100指数公司的数据库。
一位专家称,该案件突出了犯罪黑客的报复性一面。
总部位于英国的IHG在全球经营着6000家酒店,包括假日酒店、皇冠假日酒店和丽晶酒店等品牌。
上周一,客户报告了预订和入住方面的广泛问题。
IHG在事件发生后24小时内对社交媒体上的投诉作出回应,称公司正在进行系统维护。
然后在周二下午,它告诉投资者,它被黑客攻击了。
它在提交给伦敦证券交易所的一份正式通知中说道:“自昨天以来,预订渠道和其他应用程序已被严重破坏。”
自称TeaPea的黑客团伙在加密信息应用Telegram上跟BBC取得了联系,他们提供了截图以作为他们实施黑客攻击的证据。
IHG已经确认这些图片是真实的。据悉,这些图片显示了黑客获得对该公司内部Outlook电子邮件、MicrosoftTeams聊天和服务器目录的访问。
“我们的攻击原本计划是一个勒索软件,但公司的IT团队在我们有机会部署它之前一直在隔离服务器,所以我们想来点有趣的,”其中一名黑客说道,“我们做了一个雨刷攻击(wiperattack)。”
雨刷攻击是一种网络攻击形式,其会不可逆地破坏数据、文件和文档。
网络安全专家、Forescout公司安全副总裁RikFerguson指出,这一事件是一个警示故事,因为尽管该公司的IT团队最初找到了抵御他们的方法,但黑客仍能找到造成破坏的方法。
“黑客们改变策略似乎是出于报复性的挫折感。他们赚不到钱,所以他们大打出手,这绝对暴露了一个事实,即我们在这里谈论的不是‘专业’网络犯罪分子,”Ferguson说道。
IHG表示,面向客户的系统正在恢复正常,但服务仍可能存在断断续续的情况。
黑客们对他们给公司及其客户造成的干扰没有表现出任何悔意。
“我们并不感到内疚,真的。我们更希望在越南有一份合法的工作,但工资是每月平均300美元。我相信我们的黑客攻击不会对公司造成很大的伤害,”他们说道。
黑客们说没有客户数据被盗,但他们确实有一些公司数据--包括电子邮件记录。
TeaPea称,他们通过诱骗一名员工通过诱杀的电子邮件附件下载了一个恶意软件进入了IHG的内部IT网络。另外,他们还必须绕过作为双因素认证系统的一部分而发送到工人设备的额外安全提示信息。
犯罪分子称,在找到公司内部密码库的登录信息后,他们进入了IHG计算机系统的最敏感部分。
“保险库的用户名和密码向所有员工开放,因此20万名员工可以看到,”他们告诉BBC,“密码非常弱。”
令人惊讶的是,这个密码是Qwerty1234,而它经常会出现在全球最常用的密码名单上。
Ferguson在看到截图后说道:“敏感数据应该只提供给需要访问该数据以完成其工作的员工,而且他们应该拥有使用该数据所需的最低级别的访问权限。即使是高度复杂的密码,如果它被暴露,也和简单的密码一样不安全。”
IHG的一位女发言人对密码库细节不安全的说法提出异议,她指出,攻击者必须避开“多层安全”,不过她不愿透露有关额外安全的细节。此外,她还补充道:“IHG采用了深入防御的信息安全策略,进而可以利用许多现代安全解决方案。”
【查看完整讨论话题】 | 【用户登录】 | 【用户注册】