حمله سایبری به 8 هتل در سنگاپور و هنگکنگ و نقض داده مشتریان
به گزارش کارگروه حملات سایبری سایبربان؛ 8 هتل از مجموعه هتلهای زنجیرهای شانگری لا (Shangri-La) در آسیا، از جمله سنگاپور و هنگ کنگ، با نقض دادهها مواجه شدند که به طور بالقوه اطلاعات مهمانان مانند نام، آدرس ایمیل و شماره تلفن را در معرض دید قرار میدهد.
این هتل زنجیرهای در ایمیلی به مشتریان گفت که کارشناسان پزشکی قانونی سایبری پس از کشف فعالیتهای غیرمجاز در شبکه فناوری اطلاعات شانگری-لا برای تحقیق فراخوانده شدند.
برایان یو (Brian Yu)، معاون ارشد عملیاتها و تحول فرآیند گروه شانگری لا، توضیح داد :
«تحقیقات نشان داد که بین ماه می و ژوئیه 2022، یک عامل تهدید پیچیده موفق شد سیستمهای نظارت بر امنیت فناوری اطلاعات Shangri-La را بهطور غیرقانونی دور بزند و به طور غیرقانونی به پایگاههای اطلاعاتی مهمان دسترسی داشته باشد.»
هتلهای آسیب دیده جزیره شانگری لا، هتل کِری (Kerry Hotel) و کولون (Kowloon) شانگری لا در هنگکنگ، آپارتمانهای شانگری لا سنگاپور و شانگری لا سنگاپور، شانگری لا چیانگ مای (Chiang Mai)، شانگری لا «Far Eastern» در تایپه و شانگری لا توکیو هستند. پایگاههای داده حاوی ترکیبی از نام مهمان، آدرس ایمیل، شماره تلفن، آدرس پستی، شماره عضویت حلقه شانگری لا، تاریخ رزرو و نام شرکت بود.
یو خاطرنشان کرد :
«تحقیق تأیید کرد که فایلهای داده خاصی از این پایگاههای اطلاعاتی استخراج شده است. ما میتوانیم به شما اطمینان دهیم که اطلاعاتی مانند شماره پاسپورت، شماره شناسایی، تاریخ تولد و شماره کارت اعتباری با تاریخ انقضا رمزگذاری شده است. هیچگونه اطلاعاتی مبنی بر به خطر افتادن یا سوءاستفاده دادهها از سوی اشخاص ثالث وجود ندارد. با این وجود، به عنوان یک اقدام احتیاطی اضافی، ما به مهمانان آسیب دیده خدمات نظارت بر هویت رایگان یک ساله ارائه شده از سوی «Experian»، ارائه دهنده خدمات شخص ثالث، در مقاصدی که مقررات محلی اجازه میدهد، ارائه میدهیم.»
سرویس نظارت بر هویت اختیاری است و مهمانان میتوانند تصمیم بگیرند که چه مقدار اطلاعات را شامل شود.
Shangri-La Group گفت که در حال همکاری با مقامات مربوطه در این زمینه است.
معاون ارشد عملیاتها و تحول فرآیند گروه شانگری لا ضمن عذرخواهی از مهمانان در ایمیلی اظهار داشت :
«حفاظت از اطلاعات مهمانان برای ما بسیار اهمیت دارد و مایل هستم به شما اطمینان دهم که تمام اقدامات لازم برای تقویت بیشتر امنیت شبکهها، سیستمها و پایگاههای داده ما انجام شده است.»