Spesialis keamanan siber Rik Ferguson, wakil presiden keamanan di Forescout, mengatakan insiden itu adalah peringatan.
Meskipun tim TI perusahaan awalnya menemukan cara untuk menangkis mereka, para peretas masih dapat menemukan cara untuk menyerang mereka.
"Perubahan taktik para peretas tampaknya lahir dari frustrasi dendam," katanya.
Dia menambahkan, peretas ini tidak bisa menghasilkan uang sehingga mereka menyerang, dan itu benar-benar mengkhianati fakta bahwa kita tidak berbicara tentang penjahat dunia maya 'profesional' di sini.
IHG mengatakan sistem yang dihadapi pelanggan kembali normal tetapi layanan itu mungkin tetap terputus-putus.
Para peretas tidak menunjukkan penyesalan tentang gangguan yang mereka timbulkan terhadap perusahaan dan pelanggannya.
"Kami tidak merasa bersalah, sungguh. Kami lebih suka memiliki pekerjaan legal di Vietnam tetapi upahnya rata-rata 300 Dolar AS per bulan. Saya yakin peretasan kami tidak akan banyak merugikan perusahaan," ungkap salah satu dari mereka.
Peretas mengatakan, tidak ada data pelanggan yang dicuri tetapi mereka memiliki beberapa data perusahaan, termasuk catatan email.
TeaPea mengatakan, mereka memperoleh akses ke jaringan TI internal IHG dengan menipu seorang karyawan agar mengunduh perangkat lunak berbahaya melalui lampiran email yang dijebak.
Baca Juga: Serangan Siber Jarak Jauh Masih Jadi Favorit Hacker, 16.003 Akses Tereksploitasi
Mereka juga harus melewati pesan prompt keamanan tambahan yang dikirim ke perangkat pekerja sebagai bagian dari sistem otentikasi dua faktor.
Para penjahat kemudian mengatakan bahwa mereka mengakses bagian paling sensitif dari sistem komputer IHG setelah menemukan detail login untuk brankas kata sandi internal perusahaan.
"Nama pengguna dan kata sandi untuk lemari besi tersedia untuk semua karyawan, sehingga 200.000 staf dapat terlihat. Dan kata sandinya sangat lemah," kata mereka kepada BBC.
Anehnya, kata sandinya adalah Qwerty1234, yang secara teratur muncul di daftar kata sandi yang paling umum digunakan di seluruh dunia.
"Data sensitif seharusnya hanya tersedia untuk karyawan yang membutuhkan akses ke data itu untuk melakukan pekerjaan mereka, dan mereka harus memiliki tingkat akses minimum [yang diperlukan] untuk menggunakan data itu," kata Ferguson, setelah melihat tangkapan layar.
"Bahkan kata sandi yang sangat rumit sama tidak amannya dengan kata sandi sederhana jika dibiarkan terbuka."
Berita Terkait
-
Lonjakan Serangan Siber Berbasis AI Ancam Infrastruktur Email Indonesia
-
HP Android Lebih Rentan! Kaspersky Ungkap Peningkatan Serangan Malware di Semester I 2025
-
Fiersa Besari Santai Dapat Serangan Phishing: So Sweet Banget, Semangat Hack-nya
-
AwanPintar Catat Lebih dari 133 Juta Serangan Siber pada Semester I 2025 di Indonesia
-
Kaspersky Ungkap Ancaman Siber Paling Banyak Serang Indonesia
Terpopuler
- Media Belanda Heran Mauro Zijlstra Masuk Skuad Utama Timnas Indonesia: Padahal Cadangan di Volendam
- KPU Tak Bisa Buka Ijazah Capres-Cawapres ke Publik, DPR Pertanyakan: Orang Lamar Kerja Saja Pakai CV
- Harta Kekayaan Wali Kota Prabumulih, Disorot usai Viral Pencopotan Kepala Sekolah
- Anak Wali Kota Prabumulih Bawa Mobil ke Sekolah, Padahal di LHKPN Hanya Ada Truk dan Buldoser
- Prabowo Kirim Surat ke Eks Menteri Termasuk Sri Mulyani, Ini Isinya...
Pilihan
-
Kendal Tornado FC vs Persela Lamongan, Manajemen Jual 3.000 Tiket
-
6 Rekomendasi HP Murah Rp 3 Jutaan dengan Kamera Terbaik September 2025
-
Wakil Erick Thohir Disebut jadi Kandidat Kuat Menteri BUMN
-
Kursi Menteri BUMN Kosong, Siapa Pengganti Erick Thohir?
-
Otak Pembunuhan Kacab Bank, Siapa Ken si Wiraswasta Bertato?
Terkini
-
Siapa Rizky Irmansyah? Ia Turun Tangan di Kasus Viral Wali Kota Prabumulih
-
7 Rekomendasi HP Murah Rp1 Jutaan dengan Baterai Awet dan Kapasitas RAM Besar, Mana Pilihanmu?
-
Xiaomi Pad 8 Diprediksi Debut Bersama Xiaomi 17, Pakai Chip Snapdragon
-
Bikin Foto Keluarga Studio Makin Keren dengan 8 Prompt Gemini AI Ini
-
MediaTek dan TSMC Kembangkan Chipset 2nm Pertama, Siap Produksi 2026
-
Metroid Prime 4: Beyond Siap Dirilis Akhir Tahun Ini
-
Penampakan Xiaomi 15T Beredar: Dapur Pacu Sama POCO X7 Pro, Pakai Kamera Leica
-
6 Rekomendasi HP Murah Rp 3 Jutaan dengan Kamera Terbaik September 2025
-
Harga Huawei Pura 80 Pro serta Spesifikasi Resmi Indonesia
-
5 Chipset yang Setara dengan MediaTek Dimensity 8450, Snapdragon Berapa?