image

Noorse hotelketen Nordic Choice getroffen door Conti-ransomware

dinsdag 7 december 2021, 09:39 door Redactie, 1 reacties

De Noorse hotelketen Nordic Choice is getroffen door de Conti-ransomware, wat gevolgen heeft voor de reserverings- en betaalsystemen, zo laat het bedrijf in een verklaring weten. "Het virus infecteerde de systemen voor reserveringen, in- en uitchecken en betalingen." Ook de systemen voor het maken van keycards zijn offline.

De aanval vond vorige week 2 december plaats en raakte alle systemen, zo blijkt uit een informatiebord dat binnen de hotels werd opgehangen. Eén van de hotelgasten laat via Twitter weten dat haar keycard na de aanval niet meer werkte. Volgens Nordic Hotels is het getroffen door de Conti-ransomware. Vooralsnog zijn er geen aanwijzingen gevonden dat de aanvallers data hebben buitgemaakt, maar kan dit ook niet worden uitgesloten.

Het zou dan gaan om reserveringsgegevens, zoals naam, e-mailadres, telefoonnummer, reserveringsdatum en andere verstrekte informatie. "We weten het niet zeker, maar aangezien er een risico is dat dergelijke informatie wordt gelekt, kiezen we ervoor om dit nu al te laten weten, zodat gasten extra alert zijn op verdachte berichten, telefoongesprekken of e-mails", aldus de hotelketen.

Verder laat Nordic Choice weten dat de aanvallers nog geen losgeld hebben geëist en het ervoor heeft gekozen om de aanvallers niet te benaderen. Doordat de systemen offline zijn is er meer handwerk vereist, wat voor langere wachttijden voor gasten kan zorgen. De hotelketen verwacht dat nieuwe systemen binnen een paar dagen in de getroffen hotels operationeel zullen zijn. De ransomware-infectie is inmiddels gemeld bij de Noorse privacytoezichthouder en Noorse veiligheidsautoriteit.

In september waarschuwden de FBI, de Amerikaanse geheime dienst NSA en het Cybersecurity and Infrastructure Security Agency (CISA) voor een toename van aanvallen door de Conti-groep. Volgens de overheidsinstanties heeft deze groep meer dan vierhonderd aanvallen tegen Amerikaanse en internationale organisaties uitgevoerd. Vorige maand meldde een securitybedrijf dat de Conti-groep sinds juli ruim 25 miljoen dollar zou hebben verdiend.

Image

Reacties (1)
07-12-2021, 11:23 door walmare
Met "our systems" wordt bedoeld: All versions of Microsoft Windows are known to be affected. De FBI NSA CISA en het Cybersecurity kunnen beter zeggen dat je geen consumenten producten professioneel moet inzetten. Als je dat toch doet mag je op de blaren zitten en hopen dat de verzekering vergoed.
Reageren
Ondersteunde bbcodes
Bold: [b]bold text[/b]
Italic: [i]italic text[/i]
Underline: [u]underlined text[/u]
Quote: [quote]quoted text[/quote]
URL: [url]https://www.security.nl[/url]
Config: [config]config text[/config]
Code: [code]code text[/code]

Je bent niet en reageert "Anoniem". Dit betekent dat Security.NL geen accountgegevens (e-mailadres en alias) opslaat voor deze reactie. Je reactie wordt niet direct geplaatst maar eerst gemodereerd. Als je nog geen account hebt kun je hier direct een account aanmaken. Wanneer je Anoniem reageert moet je altijd een captchacode opgeven.