高端酒店爆出WiFi漏洞,宾客个人信息面临风险

X0_0X2021-12-20 09:06:43

酒店WiFi网络向来是黑客和商业间谍窃取高端商务人士和政要名流机密信息的理想场所,其中尤其以国家黑客组织DarkHotel的“水坑攻击”最具威胁。与此同时,酒店行业也是网络安全的重灾区,从凯悦、万豪酒店到华住集团的大规模数据泄漏事件,再到层出不穷的酒店偷窥摄像头事件,都对个人信息和隐私造成严重威胁。而酒店业的网络安全诸多短板中,WiFi网络的脆弱性是尤为吸引黑客的重点目标。

安全研究人员Etizaz Mohsin近日透露,数百家酒店用来提供和管理宾客Wi-Fi网络的互联网网关存在漏洞,可能会使宾客的个人信息面临风险。

Etizaz Mohsin指出,Airangel HSMX网关包含“极其容易猜到”的硬编码密码。使用这些密码,攻击者可以远程访问网关的设置和数据库,这些设置和数据库存储有关客人使用Wi-Fi的记录。通过这种访问,攻击者可以访问和窃取访客记录,或重新配置网关的网络设置以在不知不觉中将访客重定向到恶意网页。

早在2018年,Mohsin在他下榻的一家酒店的网络上发现了其中一个网关。他发现网关正在同步来自互联网上另一台服务器的文件,Mohsin说其中包含来自世界上一些最负盛名和最昂贵的酒店的数百个网关备份文件。他说,服务器还存储了“数百万”客人姓名、电子邮件地址以及到达和离开日期。

Mohsin报告了这个错误并且服务器得到了保护,但这引发了一个猜想:这个网关是否还有其他漏洞可能会使数百家其他酒店面临风险?

最后,Mohsin果然发现了五个可能危及网关的漏洞——包括客人的信息。向媒体披露的一张截图显示了一家酒店易受攻击的网关的管理界面,其中显示了客人的姓名、房间号和电子邮件地址。

Mohsin向Airangel报告了新发现的漏洞缓存,但几个月过去了,这家总部位于英国的网络设备制造商仍未修复这些错误。一位代表告诉Mohsin,该公司自2018年以来就没有出售过该设备,并且不再受支持。

但Mohsin表示,该设备仍被世界各地的酒店、商场和会议中心广泛使用。互联网扫描显示,仅通过互联网就可以访问600多个网关,但易受攻击的设备的真实数量可能更高。他说,大多数受影响的酒店位于英国、德国、俄罗斯和整个中东地区。

“鉴于此漏洞链提供的访问权限级别,攻击者几乎可以做任何想做的事。”Mohsin指出。

Mohsin上个月在沙特阿拉伯的Hack会议上披露了他的发现,但Airangel没有回应置评请求。

网络安全酒店服务
本作品采用《CC 协议》,转载必须注明作者和本文链接
早期调查表明,在此事件中没有个人员工或学生信息遭到泄露。一项涉及国家网络安全局和 DIICOT 的调查已经启动。报告证实要求赎金,但金额尚未披露。Vice Society 已声称对这次袭击负责,并据称窃取了包括员工数据、警方报告和犯罪实验室报告在内的信息以及其他高度敏感的信息。目前尚不清楚该组织是否要求赎金。目前还没有团伙声称发动了袭击。
报告旨在通过总结有关该主题的当前知识来调查支持AI的网络攻击的安全威胁。犯罪分子可能会接触客户并伪装成合法的商家或组织,以诈骗他们并造成金钱损失。ATO报告的费用高达130,000美元,移动RCE错误的奖金高达300,000美元。
日前,全球首屈一指的国际酒店管理公司万豪国际集团面临重大数据泄露事件。随后,黑客试图敲诈万豪,但万豪拒绝付款。值得注意的是,万豪国际集团早在2018年就曾发生过信息泄露事件。当前,酒店行业遭遇勒索攻击、数据泄露已屡见不鲜。
行业领先的B2B SaaS公司计费和财务运营平台Maxio在最新一期的《订阅业务增长状态》报告中提出,对2,400多家公司的计费数据的分析表明,B2B企业的增长率在整个2023年保持稳定。其中网络安全在过去两年中以37%的平均年增长率领先,餐饮、酒店和休闲科技行业也都保持较高增长速度。Maxio指出,在经历了一段时间的异常增长和波动之后,市场正在恢复到正常化的增长水平。
黑客破坏 1,300 多个组织的服务器以挖掘数字货币并收集信息。Guardicore 安全研究人员 Liad Mordekovitz 和 Ophir Harpaz 识别攻击,Guardicore 向网络安全主管提出建议。此次攻击总共针对 2,000 多个实体。黑客将服务器用作对其他公司造成伤害的基础,分散攻击以使其更难以追踪。黑客还能够采用先进的方法来根除在服务器上发现的其他黑客的恶意软件,以便他们可以独占“使用”它们。黑客还小心翼翼地在使用后删除了自己的文件。
Cyble的网络安全研究人员发现,威胁参与者在暗网上的两个平台上免费共享了Airlink International UAE的泄露数据。黑暗网络上数据的可用性可能使组织面临严重的风险,威胁参与者可能会使用此数据进行多次恶意攻击。阿联酋国际航空公司是任何旅行和物流要求方面的领先公司。数据泄漏于2020年5月30日首次报道,数据已由集体KelvinSecTeam在线发布 。根据Cyble的说法,现在,另一个威胁行为者正在多个黑暗的Web论坛上传播相同的数据,以赢得声誉。
数百家酒店用来提供和管理宾客Wi-Fi网络的互联网网关存在漏洞,可能会使宾客的个人信息面临风险。
一位专家称,该案件突出了犯罪黑客的报复性一面。IHG在事件发生后24小时内对社交媒体上的投诉作出回应,称公司正在进行系统维护。IHG已经确认这些图片是真实的。IHG表示,面向客户的系统正在恢复正常,但服务仍可能存在断断续续的情况。TeaPea称,他们通过诱骗一名员工通过诱杀的电子邮件附件下载了一个恶意软件进入了IHG的内部IT网络。犯罪分子称,在找到公司内部密码库的登录信息后,他们进入了IHG计算机系统的最敏感部分。
网络安全法》作为我国网络安全的基本法,设置了最基本的网络安全制度框架,包括关键信息基础设施保护制度、网络安全等级保护制度、个人信息保护制度、网络信息内容管理制度、网络产品和服务管理制度、网络安全事件...
X0_0X
暂无描述