Hackean a la cadena hotelera Holiday Inn

Hackean a la cadena hotelera Holiday Inn
Redacción/El Tiempo

El lunes de la semana pasada, los clientes de Holiday Inn y otros hoteles del grupo IHG tuvieron problemas para hacer reservas y check-in. Durante 24 horas, IHG respondió a las quejas en redes sociales diciendo que sus sistemas estaban “en mantenimiento”. El martes por la tarde, la empresa cotizada en bolsa admitió ante sus inversores que había sido víctima de un hackeo..

IHG es una firma británica que opera 6000 hoteles en todo el mundo, incluidos los de marca Holiday Inn, Crowne Plaza y Regent. BBC News pudo comunicarse con sus atacantes a través de Telegram. Conocidos como TeaPea, dijeron ser una pareja de hackers de Vietnam que había hackeado al grupo “por diversión”. Sin embargo, todo indica que actuaron por venganza, eliminando grandes cantidades de datos tras un ataque de ransomware frustrado.

Los atacantes obtuvieron acceso a la red interna de IHG mediante ingeniería social, engañando a un empleado para que descargara un malware de un archivo adjunto de correo electrónico. Habían planeado un ransomware (secuestrar los datos de IHG con cifrado para pedir un rescate), pero la empresa logró aislar sus servidores antes de que pudieran implementarlo.

En su lugar, los hackers hicieron un wiper attack, borrando de forma irreversible una gran cantidad de datos de los servidores de IHG.

Para acceder a las partes más sensibles de la red, los hackers tuvieron que saltarse un aviso de seguridad que se envía a los dispositivos de los trabajadores como parte de un sistema de autenticación de doble factor. Luego encontraron las credenciales en la bóveda de contraseñas interna de la empresa."El nombre de usuario y la contraseña de la bóveda estaban disponibles para todos los empleados, por lo que podían verlos 200.000 personas”, dijeron a la BBC.

Según unas capturas confirmadas por BBC News, los atacantes obtuvieron acceso a correos electrónicos internos de Outlook, chats de Microsoft Teams y directorios de servidores de la empresa. Los atacantes no habrían robado datos de los clientes, pero sí datos corporativos, como los correos internos.

Hackean a la cadena hotelera Holiday Inn
Hackean a la cadena hotelera Holiday Inn 〉 🖼️

Noticias del tema


    ¿Te gustó la nota? comparte

    Síguenos en Google News


    Reacciones

    NOTAS RELACIONADAS

    El clima en Monclova

    Tendencia

    Noticias más leídas

    noticias más leídas

    Noticias recientes

    noticias recientes

    Es tendencia

      Te puede interesar

      Hackean a la cadena hotelera Holiday Inn