快訊

    怒刪跨國飯店集團數據 越南駭客向BBC訴苦:我們也想正當工作但……

    2022-09-18 15:10 / 作者 林宜萱

    總部在英國的洲際酒店集團(IHG)近日遭駭客攻擊,大量數據被刪,各飯店訂房系統一度癱瘓。駭客事後透過加密社交程式Telegram聯絡英國廣播公司(BBC)說明怒刪資料的動機,並表示雖然他們也想找份好工作,但越南平均薪資實在不高。



    BBC於17日報導,洲際酒店集團在全球有6000多家飯店,旗下品牌包含假日酒店(Holiday Inn)、皇冠假日酒店(Crowne Plaza)、麗晶酒店(Regent)等。本月5日,許多客人表示訂房與入住登記系統出問題;洲際酒店集團翌日承認遭到駭客入侵,導致系統中斷。




    圖片
    越南河內。彭博新聞




    駭客數日後聯絡BBC,還提供駭入系統後的螢幕截圖作為證據。駭客自稱他們有兩個人,可以稱呼他們為「茶豆」(TeaPea),來自越南。洲際酒店集團也證實截圖不假,圖上的電郵、通訊內容和目錄等都來自公司內部。



    茶豆說,他們先入侵了洲際酒店集團的資料庫,這並不難;他們先寄送釣魚電郵,讓員工不慎下載惡意軟體,於是取得刺探集團內部網路的權限,而且系統裡其中一個部份的密碼未免設得太簡單,就是鍵盤左上部6個英文字母「QWERTY」加上數字1234。不過,他們沒能植入勒索軟體,因為對方的資科(IT)團隊在他們有機會動手前就將伺服器隔絕。



    無法進行勒索的茶豆覺得很氣惱,為了發洩,就使用資料破壞工具刪除了文件和數據。



    BBC說,茶豆對此毫無悔意:「我們不覺得內疚,真的。我們是比較想在越南找到一份正當合法的工作啦,但是這裡的平均月薪才300美元(約9388元台幣)。我很確定我們這次的駭客行動不會對那間公司造成太大傷害」。



    據越南主計處,今年第一季越南人平均月收入為640萬越南盾(約8469元台幣、271美元),男性職員收入是女性員工的1.36倍。胡志明市與南部平陽省、同奈省的收入較高,平陽省達到860萬越南盾(約1萬1380元台幣、364美元)。



    茶豆強調,客人的個資沒有被盜,但他們的確取得了一些電郵紀錄等公司資料。



    資安公司Forescout副總裁佛格森(Rik Ferguson)說,這組越南駭客的攻擊對各公司來說是一個啟示,即使公司IT可以找到方法來抵抗駭客,駭客仍有辦法對公司造成損害。




    林宜萱 收藏文章

    本網站使用Cookie以便為您提供更優質的使用體驗,若您點擊下方“同意”或繼續瀏覽本網站,即表示您同意我們的Cookie政策,欲瞭解更多資訊請見