勒索软件劫持酒店智能钥匙,将客人锁在房间外

VSole2022-08-08 07:57:19

最近,当勒索软件攻击奥地利一家豪华酒店的IT系统时,数百名客人被锁在房间内或房间外,酒店别无选择,只能向攻击者付款。

今天,我们生活在一个数字时代,网络攻击和数据泄露正在上升,这给世界各地的人们和组织带来了数字难题。

勒索软件就是其中之一。

这一威胁已经存在了几年,但在2016年,它变成了黑客的一个有害游戏,通过瞄准医院、大学、私营企业甚至警察部门,赚取数亿美元,毫不费力地获得报酬。

现在杰格维特浪漫酒店 四星级高级酒店承认支付了€;1500美元(1275美元/1600美元)的比特币赎金,用于向网络犯罪分子提供赎金,这些网络犯罪分子设法闯入他们的网络,侵入他们的电子钥匙卡系统,阻止客人进出房间。

与业内其他几家酒店一样,这家豪华酒店坐落在奥地利的阿尔卑斯山图拉彻-霍赫山口,拥有一套现代化的IT系统,包括酒店门的钥匙卡,无法编程。

据当地媒体报道,据酒店管理层称,该酒店曾多次遭到黑客袭击,但这一次他们成功关闭了整个钥匙系统,阻止了客人进出房间。

除了控制电子钥匙系统,黑客还控制了通用计算机系统,关闭了所有酒店计算机,包括预订系统和收银台系统。

一旦酒店支付了费用,系统就被完全恢复,允许酒店工作人员进入网络,让酒店客人进出房间。

有什么有趣的?即使在该酒店满足了黑客的要求后,黑客仍留下了酒店系统的后门,试图在稍后进行另一次网络攻击。

幸运的是,酒店的IT部门提高了酒店的安全标准,并将关键网络隔离以阻止攻击,使攻击者没有机会再次伤害酒店。

愤怒的酒店经理决定公开这起事件,以警告其他人网络攻击的危险,总经理克里斯托夫·布兰德施塔特说:“这栋房子已经被180位客人全部订满了,我们别无选择。在这件事上,警察和保险都帮不了你”。在夏天的第一次袭击之后,我们的系统恢复工作花费了我们几千欧元。到目前为止,我们还没有从保险公司得到任何资金,因为找不到任何应该受到责备的人。付给勒索者的每一欧元都会伤害我们。我们知道,其他同事也受到了攻击,他们也做了类似的事情"。

勒索软件偷走了许多企业和组织的夜晚,因为他们经常被指责与这种恶劣的威胁作斗争。

勒索软件犯罪分子经常要求比特币(BTC)支付赎金,以确保不会被抓获,因为比特币交易由于其分散性而不可追踪。

频繁支付勒索软件会鼓励犯罪分子隐藏现金,并为下一个目标开发更具吸引力的框架。因此,与其花钱或鼓励这种计划,不如不断更新你的软件和系统,避免点击可疑链接。

勒索
本作品采用《CC 协议》,转载必须注明作者和本文链接
据The Record网站消息,1月11日,勒索软件组织美杜莎(Medusa)在其暗网受害名单网站上列出了 Water for People——一家专为贫困地区提供清洁饮用水的非盈利组织。
勒索组织将窃取数据存在云上,受害企业利用法律成功索回。
Lockbit已成为2022年和2023年全球最著名的勒索软件变种
近期,大英图书馆、丰田金融、雅马哈、波音、香港消费者委员会等大型组织、企业接连遭遇勒索攻击,赎金均在百万美元以上。
勒索软件已成为当今数字领域的重大威胁,网络犯罪分子将其作为一种有效的赚钱手段,而且通常成本较低,利润率较高。尽管犯罪者做出了承诺,受害者很少能完全恢复被盗的数据,因此大多数时候支付赎金并不是一个可行的解决方案。勒索软件攻击的威胁已成为许多组织日益关注的问题,它已演变为复杂的策略,例如将加密与其他策略相结合,以增加受害者支付赎金的压力。一些最著名的变体包括 Conti、Clop 和 LockBit。
勒索软件组织 Ransomed.vc 声称成功入侵了索尼集团,窃取了数据。这一说法尚未获得确认。该组织在其暗网网站上表示不会向索尼索要赎金,因为索尼不想支付赎金,所以它改为出售数据。Ransomed.vc 公布了部分数据作为证据,但看起来不是特别有说服力,它公布了内部登陆页面截图、内部 PPT 演示文件,多个 Java 文件等等。
勒索组织 Scattered Spider 利用社交工程方法攻击了米高梅等西方公司,此举旨在勒索赎金。攻击者首先从社交网络如职业社交网站 LinkedIn 查找目标公司的员工,然后用英语冒充他们致电技术支持部门(Help Desk),索要访问网络所需的密码或凭证。该组织的黑客声称获取初始访问权限仅仅花了 10 分钟。经营赌场和酒店的米高梅集团本周遭到网络攻击,导致服务大规模瘫痪,到本周三仍然没有完
勒索软件攻击已经成为影响所有行业和组织的大问题,考虑到这些攻击可能对企业造成的影响,安全专业人员正在尝试以各种方式保护企业的网络、应用和数据。然而,但随着勒索攻击威胁形势的不断变化,很多错误的做法可能会阻碍企业勒索防护计划的有效执行,并使组织的数字化业务暴露在勒索攻击的威胁之下。
网络犯罪综述显示,在过去五年中,勒索软件攻击对制造业造成的停机损失高达 460 亿美元。
数据管理解决方案提供商BigID公司日前表示,大多数企业缺乏强大的网络弹性战略或数据安全能力来应对威胁并保持业务连续性。87%的受访者表示,企业和网络安全供应商必须合作,以提供完整和集成的反勒索软件解决方案。当供应商努力实现击败勒索软件并创建支持清洁恢复工作的集成解决方案的共同目标时,企业就会从中受益。
VSole
网络安全专家