LINUX.ORG.RU
ФорумTalks

шифровальщики шифруют постояльцев, прямо в номерах отелей


1

2

Издание The Local сообщает, что хакерам удалось взломать систему четырёхзвёздочного отеля в Австрии Romantik Seehotel Jaegerwirt и заблокировать в нём двери, когда внутри находились постояльцы.

Злоумышленники пообещали отдать доступ к системе, если им заплатят полторы тысячи евро в биткоинах. Руководство отеля выполнило требования киберпреступников.

— У нас не было выбора, в отеле находилось 180 постояльцев. Полиция ничем не могла помочь, — заявил главный управляющий Romantik Seehotel Jaegerwirt.

После того как деньги были переведены на счёт, хакеры тоже выполнили свои обещания и разблокировали двери. Но, как сообщили представители отеля, они боятся, что преступники снова устроят кибератаку.

https://life.ru/t/новости/965908/v_avstrii_khakiery_zakhvatili_otiel

http://www.thelocal.at/20170128/hotel-ransomed-by-hackers-as-guests-locked-in... (на ангельском)

На ангельском пишут:

Yet according to the hotel, the hackers left a back door open in the system, and tried to attack the systems again.

On the fourth attempt the hackers had however no chance because the computers had been replaced and the latest security standards integrated, and some networks had been decoupled.

Что хакиры не парились и после того ка вернули все назад пытали провернуть фокус еще раза четыре, но хитрые хозяева, взяли и накатили задумались о безопасности (внезапно, блин).

Deleted

Последнее исправление: sudopacman (всего исправлений: 4)
Ответ на: комментарий от dk-

Эти карты персоналу могут и не выдавать. Они могут находиться у некоторых лиц, которые на работе не круглосуточно, и вообще прибывают при необходимости.

lenin386 ★★★★
()
Последнее исправление: lenin386 (всего исправлений: 1)
Ответ на: комментарий от Deleted

Очешуительный уровень безопасности. Риторический вопрос: А если бы они не денег потребовали, а подожгли бы этот отель?

В ЕС подобные требования безопасности в большинстве стран (не во всех, чтоб 4.2 не писать) носят рекомендательный характер. Так что двери вполне могли не иметь аварийных систем

upcFrost ★★★★★
()
Последнее исправление: upcFrost (всего исправлений: 1)
Ответ на: комментарий от dk-

более того, в окрестностях должны быть хардварные кнопки пожарной тревоги, разблокирующие все двери

ist76 ★★★★★
()
Ответ на: комментарий от imul

Когда одно здание, и подрядчик отдельный по ПОС, то да, было бы глупо экономить один коммутатор. А когда подрядчик делает и СПД и ПОС, да и объекты разнесены, то это надо ещё и тянуть свои каналы.

Но ведь мы изначально говорили про отель, где сеть для СКУДа, думается, больше остальной СПД в разы. поскольку замок есть в каждом номере, а сеть, разве что, в виде телефона, не?

George
()
Ответ на: комментарий от George

Я не знаю как там было реализовано. Возможно торчало в общей сети с доступом в интернет. Возможно не было физической изоляции сетей, а был просто отдельный вилан в коммутаторе. И как чинили я тоже не знаю. Поэтому просто обосновал один из вариантов.

imul ★★★★★
()
Ответ на: комментарий от Deleted

Последняя серия 3 сезона черного зеркала («Hated by the nation») - очень в тему, хотя и не про взбесившиеся дома.

qrck ★★
()

мдэ... в любой самой захудалой системе с автоматической блокировкой есть возможность открыть двери ключом, на случай непредвиденных ситуаций. ну и какбэ при отключении питания они должны разблокироваться. мало ли что, пожар там какой случился или ещё что. это же безопасность. пользоваться отелем, где тебя может случайно заблокировать где попало, довольно небезопасно.

Iron_Bug ★★★★★
()

Вот почему пожарные придумали специальный красный топор для выламывания дверей.

Deleted
()
Ответ на: комментарий от Shadow

серьезно, ни разу в отеле не останавливался? зачастую нет. я бы сказал, практически никогда нет. а так да, есть варианты с замков с ключами и без

George
()

бредятина - отключаешь электричество и все двери открываются by design.

vtVitus ★★★★★
()
Ответ на: комментарий от dormeur86

это там они заперлись с дочкой а ей инсулина потребовалось срочно? я весь фильм покрывался фейспальмовыми листьями 8(

Deleted
()
Ответ на: комментарий от KivApple

И в следующий раз они вспомнят об этом, когда будут выбирать отель.

предыдущим 60 отелям удалось обойтись без огласки - а в этом стали звонить в службу поддержки банк-клиента, выяснять как перевести биткоины.

2utf8nowhere:

Про взбесившийся AI снимают с 50-60-х.

http://lib.ru/SOCFANT/CHAPEK/rur.txt_with-big-pictures.html
клише про вымирание обленившегося человечества и восстание машин уже 100 лет стукнуло(это если забыть про Франкенштейна)

Anonymous ★★★★★
()

Всегда думал что изнутри номера ручка и замок механические, как раз на случай пожаров и прочего...

WindowsXP ★★
()

У нас не было выбора, в отеле находилось 180 постояльцев. Полиция ничем не могла помочь,

Обесточить отель, все двери должны либо автоматически открыться, либо должна стать доступна функция ручного открывания. В противном случае - многократный жёсткий секс с пожарной инспекцией. В общем, кто-то отмыл немножко денежек, кмк.

WARNING ★★★★
()
Ответ на: комментарий от KivApple

Единственный вариант, когда такое не прокатит - если для связи с замками используется какой-то супер-пупер-шифрованный протокол, ключи для которого были пошифрованы вместе с остальными файлами. Но с учётом того, что это отель, а не военная база, то применение подобных замков и при этом без аппаратной кнопки открытия изнутри номера мне видится преступной халатностью.

Все банальнее - форматировать и переставлять систему просто некому.

ruzisufaka
()
Ответ на: комментарий от George

Добавою ещё что 1500 евро для гостинницы которую так хорошо поймали имхо должно быть символически малой суммой, больше проблем с покупкой биткоина будет(узнавать где продаётся, поставить софт и разобраться, купить, переслать, сказать Ух)
Я бы на месте администрации отдал такую сумму сразу и постарался скрыть проишествие, ну да похоже что администрация упоролась на мелочной жадности.

torvn77 ★★★★★
()
Ответ на: комментарий от mandala

Про «пожарку» уже говорили — если бы было сделано по уму, то можно было бы датчик заставить сработать и всех выпустить, расселить по другим отелям и спокойно разбираться не платя бабло злоумышленнику.

Потери от компенсации 180 гостям и расселение их по другим отелям были бы намного больше, чем эти паршивые 1500 евро, что заплатили какерам. Даже не считая репутационный ущерб.

Loki13 ★★★★★
()
Ответ на: комментарий от WARNING

Обесточить отель, все двери должны либо автоматически открыться, либо должна стать доступна функция ручного открывания.

Не особо вариант, ибо тогда откроются _все_ двери и злоумышленники смогут проникнуть в номера, где в данный момент хозяева ушли и украсть всё что им вздумается. Хозяева(те кто снимают естественно) потом подадут в суд и будут правы. Не стоит этот риск 1500 евров. По 100 в сутки это всего 2 номера(из 180) снятые на неделю.

Loki13 ★★★★★
()

То ли еще будет. Вот когда к Сети подключат унитазы... Ну или самозавязывающийся капюшон на курточке...

targitaj ★★★★★
()
Ответ на: комментарий от dormeur86

Каждый раз ору с дегенератов-надмозгов, которые дают «прокатные названия» или как оно там называется. «Комната страха» мухахахахаха *упалпацтол*

targitaj ★★★★★
()
Последнее исправление: targitaj (всего исправлений: 1)
Ответ на: комментарий от Loki13

злоумышленники смогут проникнуть в номера

А полиция на что? Это раз. Очень вряд ли шифровальщики-в-биткоинах-вымогальщики решатся высунуться IRL, чтобы обнести пару номеров. Это два. Ну и пожарная охрана/инспекция обязана вздрючить владельцев при таком раскладе на сумму, намного превышающую 1.5 килоевро.

WARNING ★★★★
()

Hotel management said that they have now been hit three times by cybercriminals
When the hackers got the money, they unlocked the key registry system and all other computers, making them all run as normal again.
Yet according to the hotel, the hackers left a back door open in the system, and tried to attack the systems again.
«The restoration of our system after the first attack in summer has cost us several thousand Euros. We did not get any money from the insurance so far because none of those to blame could be found.»
The guests could no longer get into their hotel rooms and new key cards could not be programmed.
The attack, which coincided with the opening weekend of the winter season, was allegedly so massive that it even shut down all hotel computers, including the reservation system and the cash desk system.

Это успех, прогресс на лицо:

Brandstaetter said: «We are planning at the next room refurbishment for old-fashioned door locks with real keys. Just like 111 years ago at the time of our great-grandfathers.»

anonymous_sama ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.