网易首页 > 网易号 > 正文 申请入驻

Trustwave报告:酒店业成网络攻击重灾区 勒索钓鱼WIFI漏洞齐发

0
分享至

摘要:81%酒店遭攻击,勒索软件为首害,公共WiFi与IoT成高危入口。

酒店业作为全球经济支柱,每日处理数百万旅客的敏感数据(支付卡信息、护照号、行程、健康数据等)。为满足客户对便利性和连接性的需求,行业广泛采用数字技术、云服务、物联网和移动平台。然而,这些创新在提升体验的同时,也显著扩大了攻击面,使其成为网络犯罪分子的高价值目标。网络攻击可导致运营中断、重大财务损失、声誉受损及严厉监管处罚。

近日,Trustwave发布了《2025年酒店服务业风险雷达报告》,以下是该报告的一些关键发现。

一.高价值目标 低质量防御

酒店组织管理着大量的个人数据,包括姓名、信用卡详细信息、护照号码和旅行行程。这使它们成为网络罪犯的主要目标。

81%的人承认在过去一年中经历过一次网络事件,57%的人遭受过多次攻击

尽管存在明显的风险,但酒店组织在处理网络安全事件方面仍然准备不足。

只有57%的受访者表示,他们对自己实时检测和响应网络攻击的能力有信心,24%的受访者仍然没有制定事件响应计划

二.酒店业面临独特的威胁挑战

酒店业面临着许多其他行业没有面临的独特挑战:

  1. 持续的客人周转率要求系统保持高可用性、应对带宽压力、并持续防范新用户带来的安全威胁。同时这会给系统和员工带来压力,从而增加错误和漏洞。
  2. 大量不受信任的网络用户(如客人和访客)迫使企业默认其网络极易受攻击。
  3. 物理安全风险突出。酒店业广泛使用不安全的物联网设备,如智能恒温器和无钥匙进入系统等。客人可接触硬件(如可随意接入USB设备的终端)也加剧了风险。根据Trustwave的报告,酒店环境中60%的不安全物联网设备在网络事件中被利用。
  4. 过时的基础设施、分散的IT系统和旺季需求的压力。在高流量期间,经常难以保持一致的补丁和访问控制,为攻击者提供了利用系统弱点的理想条件。
  5. 特许经营模式导致网络安全政策与实践难以统一,不同特许人和被特许人的商业模式差异造成安全措施不一致,且提供安全指导或要求可能成为敏感问题。
三.酒店业主要安全威胁格局构成

根据报告,,勒索软件继续主导着威胁格局,被受访者将其列为头号威胁。并且攻击中使用的初始访问媒介主要是利用对公共可访问服务的攻击,占61.5%

其次是网络钓鱼(23.4%)和有效账户(15.1%)。其中大多数网络钓鱼手段采用通用化策略,通过指向外部网站的社会工程链接实施欺诈。其高发性与环境中大量的电子邮件通信和高员工流动率密切相关。同时,内部威胁风险也在上升,在采用特许经营模式或雇佣大量季节工、临时工的组织中尤为显著。

最后,还有未公开的犯罪模式,自2018年以来,一些恶意运营商一直活跃在暗网上,提供大幅折扣的“一体化”旅行套餐,声称在酒店预订、国际航班、汽车租赁甚至导游游览方面节省50%至70%。这些地下“旅行社”向顾客承诺一切,从豪华酒店住宿、商务舱机票到完整的假日行程,价格仅为市场的零头。这类服务的市场一直在稳步增长,客户从网络犯罪分子到个人,都在有意或无意地参与欺诈活动。尽管这些组织没有公开披露他们的运作方式,但他们的作案手法可能涉及窃取信用卡数据、破坏账户或劫持旅行和预订平台的管理权限。

四.攻击中所利用的漏洞和技术

1.不安全的Wi-Fi和物联网

不安全的公共Wi-Fi和物联网设备是酒店业的关键风险点。访客Wi-Fi网络常因配置不当成为攻击媒介,威胁行为者利用中间人攻击或伪造热点窃取数据、部署恶意软件;威廉姆斯警告,旺季客流量激增会放大此类风险,增加系统和人员压力及漏洞。同时,酒店广泛部署的物联网设备(如智能温控器、门锁系统)安全性堪忧,Trustwave报告指出60%的不安全物联网设备已在网络事件中被利用。

2.攻击技术聚焦

攻击中的凭据访问技术以暴力破解尝试和一般暴力攻击为主禁用多因素认证(MFA)、利用DCSync和NTLM哈希盗窃转储操作系统凭证也被使用。

尽管整体凭据窃取技术数量有所下降,但暴力破解仍居主导地位。受感染组织大量凭证在地下流通,为攻击者提供即时访问。执行阶段的技术则主要依赖用户执行恶意文件/链接,其次是恶意使用PowerShell脚本/命令以及通过Windows管理规范(WMI)进行远程命令执行。

五.酒店企业如何应对威胁

为了应对面临的这些挑战,保护运营和客户信任,企业必须将其网络安全态势从被动转变为主动。以下是减轻风险和建立长期韧性的主要建议:

1.盘点、评估和修补

创建一个定期的网络清单,包括网络地址、操作系统和操作系统版本、开放端口和已安装的应用程序。一旦建立了清单,您就可以继续进行漏洞评估,优先考虑最有价值或公开暴露的系统。最后,设置从安全补丁发布到在生产环境中安装的预期补丁周期。敏捷补丁将帮助您保持安全。

2.加强身份和访问控制

1)跨所有系统实施MFA,特别是远程访问(RDP、VPN、管理仪表板和云平台)。

2)实现最低特权策略,将用户访问权限限制在绝对必要的范围内。

3)定期审计用户角色,特别是那些具有提升权限或第三方访问权限的用户角色。

3.监控和控制远程访问工具

盘点和控制远程监控和管理(RMM)软件(AnyDesk, Atera, ScreenConnect)的使用并默认。

4.阻止未经批准的工具

1)为在端点上安装或执行远程访问软件设置警报。

2)使用应用程序允许列表和EDR解决方案来检测和隔离未经授权的访问活动。

5.确保第三方和供应链关系

对供应商和服务提供商进行风险评估,特别是那些可以访问客户数据或核心基础设施的供应商。监控涉及供应商的暗网泄漏,如果凭证或数据暴露,立即采取措施。

6.备份和业务连续性

1)维护关键系统(PMS、POS、HR、财务)的加密、脱机和不可变备份。

2)在模拟攻击场景下定期测试备份恢复过程。对所有员工进行网络安全培训,针对不同的角色进行培训:前台、财务、营销、IT。

3)运行网络钓鱼模拟和社会工程演练,以建立对现实世界威胁的认识。

4)教育团队了解泄露凭据、弱密码和公共Wi-Fi暴露的影响。

7.监控威胁形势

1)订阅特定行业的威胁情报,并定期审查与酒店系统相关的漏洞。

2)实施暗网监控工具,以识别您的组织或其域何时出现泄露数据或访问市场。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
年度目标完成不到20%,鸿蒙智行还是问界遥遥领先

年度目标完成不到20%,鸿蒙智行还是问界遥遥领先

ZAKER新闻
2026-06-02 19:13:16
张嘉益这“陕军班底”,把内娱塑料兄弟情脸都扇肿了

张嘉益这“陕军班底”,把内娱塑料兄弟情脸都扇肿了

阿废冷眼观察所
2026-06-02 00:43:55
里克尔梅:本期待面对15年前的老佛爷,如今他心思已不在皇马

里克尔梅:本期待面对15年前的老佛爷,如今他心思已不在皇马

懂球帝
2026-06-03 04:17:11
50岁左小青晒自拍健身照,身材曼妙很吸睛,不愧是纯和欲的结合体

50岁左小青晒自拍健身照,身材曼妙很吸睛,不愧是纯和欲的结合体

木子爱娱乐大号
2026-06-02 19:01:35
抢七大战为什么裁判表现正常了?单场3亿美元,肖华以退为进

抢七大战为什么裁判表现正常了?单场3亿美元,肖华以退为进

姜大叔侃球
2026-06-02 11:19:22
别被误导,外卖行业真实状况剖析

别被误导,外卖行业真实状况剖析

烽火瞭望者
2026-06-02 06:29:02
中美军方密谈了两天,谈完后才公布!真正让高市早苗哭的时刻到了

中美军方密谈了两天,谈完后才公布!真正让高市早苗哭的时刻到了

知法而形
2026-06-02 10:53:46
央企“最牛女副处长”落马:两年与上司开房410次,细节曝光

央企“最牛女副处长”落马:两年与上司开房410次,细节曝光

西门老爹
2025-12-16 15:35:31
镇政府回应“南太行野线驴友坠崖”:坠崖者系一名江苏男子,已确认离世

镇政府回应“南太行野线驴友坠崖”:坠崖者系一名江苏男子,已确认离世

红星新闻
2026-06-02 17:19:24
出事了,两国矛盾摆上台面?马来西亚防长当众怒批西方“双标”

出事了,两国矛盾摆上台面?马来西亚防长当众怒批西方“双标”

云上乌托邦
2026-06-02 20:48:46
【2026.6.2】奚贵妃和何猷君感情危机?薛之谦演唱会的观众?卢昱晓家庭关系?任敏工作室告黑?圈内有没有靠自己火起来的?

【2026.6.2】奚贵妃和何猷君感情危机?薛之谦演唱会的观众?卢昱晓家庭关系?任敏工作室告黑?圈内有没有靠自己火起来的?

娱乐真爆姐
2026-06-02 22:42:47
元宇宙,为什么没人提了?

元宇宙,为什么没人提了?

快刀财经
2026-06-01 22:26:43
重大外交挫折:卡塔尔拒绝给120亿美元,伊朗谈判底牌被当场按住

重大外交挫折:卡塔尔拒绝给120亿美元,伊朗谈判底牌被当场按住

流史岁月
2026-06-02 17:10:03
恭喜!王梦洁入选,张常宁在列,大名单公布,女排有四人

恭喜!王梦洁入选,张常宁在列,大名单公布,女排有四人

跑者排球视角
2026-06-02 23:31:32
官宣中国男篮12人大名单!15岁小将砍18分11板,后卫线表现太拉跨

官宣中国男篮12人大名单!15岁小将砍18分11板,后卫线表现太拉跨

老吴说体育
2026-06-02 18:27:27
坐拥1.3亿 喷气机球星嫌尼克斯总决赛门票太贵

坐拥1.3亿 喷气机球星嫌尼克斯总决赛门票太贵

甜份超标的我
2026-06-02 00:45:52
西班牙登顶!世界杯最新赔率榜,阿根廷第四,葡萄牙未进前五

西班牙登顶!世界杯最新赔率榜,阿根廷第四,葡萄牙未进前五

祥谈体育
2026-06-02 17:04:55
日本首富重登亚洲首富宝座 身家超过1000亿美元大关

日本首富重登亚洲首富宝座 身家超过1000亿美元大关

财联社
2026-06-03 00:07:33
创历史新高! 澳洲官宣两大好消息: 全民加薪, 假期延长!

创历史新高! 澳洲官宣两大好消息: 全民加薪, 假期延长!

澳微Daily
2026-06-02 15:37:45
武汉一日资汽配厂6月1日正式关闭,工人们却笑着说“够意思”

武汉一日资汽配厂6月1日正式关闭,工人们却笑着说“够意思”

捣蛋窝
2026-06-02 11:26:01
2026-06-03 04:32:49
安全419 incentive-icons
安全419
中国网络安全产业资讯媒体
1335文章数 204关注度
往期回顾 全部

头条要闻

演员魏宗万去世 曾在94版《三国演义》中饰演"司马懿"

头条要闻

演员魏宗万去世 曾在94版《三国演义》中饰演"司马懿"

体育要闻

1米74的业余联赛替补,在英超踢中卫

娱乐要闻

奚梦瑶何猷君补办婚礼超幸福

财经要闻

智元和宇树的“暗战”愈演愈烈

科技要闻

烧掉千亿后,美团、阿里、京东谁先止血?

汽车要闻

星途神秘新车轮廓曝光 又一款性能SUV要来了?

态度原创

游戏
手机
家居
旅游
数码

离发售不远了!《寂静岭》系列新作已公开游戏评级

手机要闻

华为畅享100 Pro Max被曝立项:代号叶问,真的要打十个了!

家居要闻

流线型轮廓 包容多元身形

旅游要闻

北京位列全球数字旅游引领型城市榜首

数码要闻

苹果watchOS 27前瞻:改进心率追踪、引入新表盘、升级Siri

无障碍浏览 进入关怀版