Spesialis keamanan siber Rik Ferguson, wakil presiden keamanan di Forescout, mengatakan insiden itu adalah peringatan.
Meskipun tim TI perusahaan awalnya menemukan cara untuk menangkis mereka, para peretas masih dapat menemukan cara untuk menyerang mereka.
"Perubahan taktik para peretas tampaknya lahir dari frustrasi dendam," katanya.
Dia menambahkan, peretas ini tidak bisa menghasilkan uang sehingga mereka menyerang, dan itu benar-benar mengkhianati fakta bahwa kita tidak berbicara tentang penjahat dunia maya 'profesional' di sini.
IHG mengatakan sistem yang dihadapi pelanggan kembali normal tetapi layanan itu mungkin tetap terputus-putus.
Para peretas tidak menunjukkan penyesalan tentang gangguan yang mereka timbulkan terhadap perusahaan dan pelanggannya.
"Kami tidak merasa bersalah, sungguh. Kami lebih suka memiliki pekerjaan legal di Vietnam tetapi upahnya rata-rata 300 Dolar AS per bulan. Saya yakin peretasan kami tidak akan banyak merugikan perusahaan," ungkap salah satu dari mereka.
Peretas mengatakan, tidak ada data pelanggan yang dicuri tetapi mereka memiliki beberapa data perusahaan, termasuk catatan email.
TeaPea mengatakan, mereka memperoleh akses ke jaringan TI internal IHG dengan menipu seorang karyawan agar mengunduh perangkat lunak berbahaya melalui lampiran email yang dijebak.
Baca Juga: Serangan Siber Jarak Jauh Masih Jadi Favorit Hacker, 16.003 Akses Tereksploitasi
Mereka juga harus melewati pesan prompt keamanan tambahan yang dikirim ke perangkat pekerja sebagai bagian dari sistem otentikasi dua faktor.
Para penjahat kemudian mengatakan bahwa mereka mengakses bagian paling sensitif dari sistem komputer IHG setelah menemukan detail login untuk brankas kata sandi internal perusahaan.
"Nama pengguna dan kata sandi untuk lemari besi tersedia untuk semua karyawan, sehingga 200.000 staf dapat terlihat. Dan kata sandinya sangat lemah," kata mereka kepada BBC.
Anehnya, kata sandinya adalah Qwerty1234, yang secara teratur muncul di daftar kata sandi yang paling umum digunakan di seluruh dunia.
"Data sensitif seharusnya hanya tersedia untuk karyawan yang membutuhkan akses ke data itu untuk melakukan pekerjaan mereka, dan mereka harus memiliki tingkat akses minimum [yang diperlukan] untuk menggunakan data itu," kata Ferguson, setelah melihat tangkapan layar.
"Bahkan kata sandi yang sangat rumit sama tidak amannya dengan kata sandi sederhana jika dibiarkan terbuka."
Berita Terkait
- 
            
              Pelindung Digital Buatan Anak Bangsa Ini Hadir di Tengah Maraknya Ancaman Online
 - 
            
              Website KontraS Diretas! Netizen Murka, Curigai Upaya Pembungkaman Informasi
 - 
            
              Situs Web Kamu Bisa Jadi Sarang Konten Ilegal Tanpa Sadar, Ini Modus Kejahatan Siber Terbaru!
 - 
            
              Synology Catatkan Pertumbuhan Data Melonjak 400 Persen, Hadirkan Solusi AI dan Keamanan Data Tangguh
 - 
            
              Pembobolan Rp 70 Miliar di RDN BCA Akibat Serangan Siber, Pihak Ini Tanggung Kerugian Nasabah
 
Terpopuler
- 3 Pilihan Cruiser Ganteng ala Harley-Davidson: Lebih Murah dari Yamaha NMAX, Cocok untuk Pemula
 - 7 Mobil Bekas Favorit 2025: Tangguh, Irit dan Paling Dicari Keluarga Indonesia
 - 5 Mobil Bekas Punya Sunroof Mulai 30 Jutaan, Gaya Sultan Budget Kos-kosan
 - 25 Kode Redeem FC Mobile Terbaru 1 November: Ada Rank Up dan Pemain 111-113
 - 5 HP Murah Terbaik dengan Baterai 7000 mAh, Buat Streaming dan Multitasking
 
Pilihan
- 
            
              Menko Airlangga Ungkap Rekor Kenaikan Harga Emas Dunia Karena Ulah Freeport
 - 
            
              Emas Hari Ini Anjlok! Harganya Turun Drastis di Pegadaian, Antam Masih Kosong
 - 
            
              Pemilik Tabungan 'Sultan' di Atas Rp5 Miliar Makin Gendut
 - 
            
              Media Inggris Sebut IKN Bakal Jadi Kota Hantu, Menkeu Purbaya: Tidak Perlu Takut!
 - 
            
              5 HP RAM 12 GB Paling Murah, Spek Gahar untuk Gamer dan Multitasking mulai Rp 2 Jutaan
 
Terkini
- 
            
              Telkomsel dan BARDI Hadirkan Solusi IoT Terpadu: Kendaraan Kini Lebih Aman, Cerdas, dan Terkoneksi
 - 
            
              Honor 500 Tiru Desain iPhone Air? Ini Bocoran Fitur dan Disebut Jadi Pesaing Oppo Reno 15
 - 
            
              EA Akui Risiko Penjualan Ratusan Triliun ke Arab Saudi, Pertahankan Kendali Kreatif
 - 
            
              10 HP Midrange Terkencang Oktober 2025: SoC MediaTek Berkuasa, Seri Realme Neo Nomor Satu
 - 
            
              Live TikTok Saat Ujian TKA? Aksi Nekat Siswa Ini Bikin Publik Geram
 - 
            
              Studio Jepang Desak OpenAI Hentikan Penggunaan Konten Anime di Sora 2, Kenapa?
 - 
            
              47 Kode Redeem FF Terbaru 4 November 2025: Raih Diamond, Evo Gun, dan Item Flame
 - 
            
              28 Kode Redeem FC Mobile Terbaru 4 November: 500 Rank Up dan Pemain 111-113 Menanti
 - 
            
              Momen Lucu Xi Jinping dan Presiden Korsel: Hadiah HP Xiaomi Disindir Soal Keamanan!
 - 
            
              Penulis GTA Ungkap Alasan Mengapa Rockstar Membatalkan Game Mata-mata 'Agent'