2025中国互联网产业年会丨《中国互联网产业绿色算力发展倡议》正式发布
2025-02-07
美创用户专访 | 精细化管理:医疗行业数据分类分级的策略与实践
2025-01-10
容灾演练双月报|美创助力某特大型通信基础设施央企顺利完成多个核心系统异地容灾演练
2025-01-10
国家级|美创、徐医附院共建项目入选工信部《2024年网络安全技术应用典型案例拟支持项目名单》
2024-12-20
全球数据跨境流动合作倡议
2024-11-22
存储域
数据库加密 诺亚防勒索访问域
数据库防水坝 数据库防火墙 数据库安全审计 动态脱敏流动域
静态脱敏 数据水印 API审计 API防控 医疗防统方运维服务
数据库运维服务 中间件运维服务 国产信创改造服务 驻场运维服务 供数服务安全咨询服务
数据出境安全治理服务 数据安全能力评估认证服务 数据安全风险评估服务 数据安全治理咨询服务 数据分类分级咨询服务 个人信息风险评估服务 数据安全检查服务近日,北欧精选酒店集团(Nordic Choice Hotels)确认网络遭到Conti勒索软件的攻击,酒店的预订系统和房门钥匙卡系统无法使用。
虽然没有迹象表明密码或支付信息受到影响,但与客人预订有关的信息可能已被泄露。
北欧精选酒店拥有超过16,000名员工,在斯堪的纳维亚半岛、芬兰和波罗的海地区拥有200家酒店。
本周早些时候,北欧精选酒店集团宣布其IT系统于12月2日遭到“计算机病毒”攻击。
该事件使酒店员工无法访问管理入住、退房、付款和预订的酒店预订系统。
虽然工作人员改用人工程序进行业务操作,但酒店告知客人,预计会出现延误。
北欧精选酒店的会员目前无法登录他们的账户来预订和管理预订,或申请奖励积分,但仍然可以在未登录的情况下预订住宿。
该酒店集团随后发表的一篇博文证实,除了目前的酒店客人之外,事件的范围还扩大到俱乐部会员。
包括挪威数据保护局和挪威国家安全局在内的执法机构于12月2日(与袭击发生同一天)接到了这家酒店遭遇网络攻击的通知。
该公司在一份声明中解释说:“我们的调查目前没有任何迹象表明数据已被泄露,但我们不能保证确实如此。客人预订信息可能存在泄漏风险。”
“预订信息包括姓名、电子邮件地址、电话号码、访问日期以及客人可能提供的与访问有关的任何信息。没有迹象表明卡或付款信息已泄露。”
尽管北欧精选酒店集团目前还不能确定是否有任何数据泄露,但该公司表示将“选择不联系”攻击者,而且也并未收到Conti勒索软件集团的赎金要求。
Conti勒索软件是一种勒索软件即服务(RaaS),据信由名为Wizard Spider的俄罗斯网络犯罪组织控制。
Conti与臭名昭著的Ryuk Ransomware共享其部分代码,他们在2020年7月左右Ryuk活动减少后开始使用其TrickBot分发渠道。
Conti勒索软件团伙之前曾攻击十多个医疗和急救组织以及警察部门系统。
今年早些时候,Conti成功入侵了爱尔兰卫生服务执行局(HSE)和卫生部(DoH)的网络,要求前者支付2000万美元的赎金。
本文来自安全内参,如有侵权联系删除