Inter Continental Hotel Chain’e yapılan fidye yazılımı saldırısı Wiper Attack’a dönüştü


Vietnam’dan iki bilgisayar korsanı, İngiltere merkezli Hotel Chain’in sahibi Intercontinental Hotels Group’a (IHG) bir fidye yazılımı saldırısı başlattı. Dosya şifreleme kötü amaçlı yazılım saldırısını gerçekleştirmeleri dijital olarak engellendiğinden, büyük miktarda veriyi bir kötü amaçlı yazılım temizleme aracıyla silmeyi seçtiler.

Karı ve koca olduklarını iddia eden ve teknik olarak kendilerine ‘TeaPea’ adını veren çift, Telegram Mesajlaşma uygulaması aracılığıyla BBC’ye ulaştı ve hack iddialarını kanıtlayan bazı ekran görüntüleri sağladı. Holiday Inn, Crowne Plaza ve Regent Brands dahil olmak üzere yaklaşık 6 binden fazla otel işleten otel zincirinin saldırıdan kurtulmasının haftalar alabileceğine dair bilgiler de var.

TeaPea, haber kaynağına gönderdiği mesajda, başlangıçta bir fidye yazılımı saldırısı başlatmayı planladıklarını iddia etti. Ancak otel zincirinin şirket içi güvenlik çözümleri, bunu yapmalarını engelledi. Ve intikam almak için veritabanından terabaytlarca bilgiyi temizlemek için kötü amaçlı yazılım silici kurdular – hepsi eğlence için……cidden mi?

Siber saldırı nedeniyle, birçok misafir otel zincirinde çevrimiçi oda rezervasyonunda çeşitli zorluklarla karşılaştı ve bu da büyük kayıplara neden oldu.

InterContinental Hotels Group’un BT personeli, çiftin kötü niyetli amaçlarla kullandığı veritabanını güvence altına almak için zayıf bir Qwerty1234 parolası kullanıyordu.

Açıkçası, GCHQ’nun siber kolu olan NCSC ile bağlantılı kolluk kuvvetleri, failleri takip etmekle meşgul ve çifti Interpol aracılığıyla çağırmayı planlıyor.

reklam

Naveen Goud, Cybersecurity Insiders’da Birleşme ve Satın Almalar, Startup’lar, Siber Saldırılar, Bulut Güvenliği ve Mobil Güvenlik gibi konuları kapsayan bir yazardır.





Source link