{"id":122545,"date":"2022-09-22T12:58:38","date_gmt":"2022-09-22T19:58:38","guid":{"rendered":"https:\/\/www.feeling.com.mx\/site\/?p=122545"},"modified":"2022-09-22T12:58:38","modified_gmt":"2022-09-22T19:58:38","slug":"qwerty1234-era-la-contrasena-de-la-cadena-holiday-inn-y-un-grupo-de-hackers-la-uso-para-vulnerar-todo-su-sistema","status":"publish","type":"post","link":"https:\/\/www.feeling.com.mx\/site\/122545\/qwerty1234-era-la-contrasena-de-la-cadena-holiday-inn-y-un-grupo-de-hackers-la-uso-para-vulnerar-todo-su-sistema.html","title":{"rendered":"Qwerty1234 era la contrase\u00f1a de la cadena Holiday Inn y un grupo de hackers la us\u00f3 para vulnerar todo su sistema"},"content":{"rendered":"<p><a href=\"http:\/\/www.feeling.com.mx\/img\/2022\/09\/xataka-contrasena-candado.jpeg\"><img loading=\"lazy\" src=\"http:\/\/www.feeling.com.mx\/img\/2022\/09\/xataka-contrasena-candado.jpeg\" alt=\"Xataka - Contrase\u00f1a candado\" class=\"alignnone size-full wp-image-122546 img-responsive \" srcset=\"https:\/\/www.feeling.com.mx\/img\/2022\/09\/xataka-contrasena-candado.jpeg 1200w, https:\/\/www.feeling.com.mx\/img\/2022\/09\/xataka-contrasena-candado-560x315.jpeg 560w, https:\/\/www.feeling.com.mx\/img\/2022\/09\/xataka-contrasena-candado-300x169.jpeg 300w, https:\/\/www.feeling.com.mx\/img\/2022\/09\/xataka-contrasena-candado-1024x576.jpeg 1024w\" sizes=\"(max-width: 1200px) 100vw, 1200px\" \/><\/a><\/p>\n<p><strong>Qwerty1234 era la contrase\u00f1a de la cadena Holiday Inn y un grupo de hackers la us\u00f3 para vulnerar todo su sistema<br \/>\n<\/strong><\/p>\n<p>Luego de que se confirmara el ciberataque de un grupo de piratas inform\u00e1ticos contra el grupo propietario de Holiday Inn, Intercontinental Hotels Group (IHG), donde se reportaron problemas en el sistema de reservas y check in, un nuevo reporte ha detallado la forma en que se ha logrado vulnerar el sistema.<\/p>\n<p>IHG inform\u00f3 tras el ataque, que se trat\u00f3 efectivamente de un acceso no autorizado a sus sistemas, pero luego de que los piratas inform\u00e1ticos contactaran a la BBC, se revel\u00f3 el m\u00e9todo utilizado, que involucr\u00f3 desde ransomware, eliminaci\u00f3n de datos, y hasta el uso de una contrase\u00f1a \u00abd\u00e9bil y f\u00e1cil\u00bb de encontrar: Qwerty1234.<\/p>\n<p>El medio detalla que los piratas, conocidos como TeaPea, una pareja de Vietnam, los contact\u00f3 por Telegram para revelarles la forma en que hab\u00edan logrado vulnerar el sistema.<\/p>\n<p>En su motivaci\u00f3n, la pareja detall\u00f3 que hab\u00edan realizado el ataque \u00abpor diversi\u00f3n\u00bb, donde al verse frustrados de las acciones defensivas de la compa\u00f1\u00eda, terminaron eliminando bases de datos.<\/p>\n<p><strong>El proceso para vulnerar a la empresa<\/strong><br \/>\nDe acuerdo con TeaPea, obtuvieron acceso a la red interna de TI de IHG tras lograr enga\u00f1ar a un empleado para que descargara un software malicioso a trav\u00e9s de un archivo adjunto de correo electr\u00f3nico.<\/p>\n<p>Aunque su intenci\u00f3n inicial era realizar un ataque de ransomware, secuestrando los datos de IHG para solicitar un rescate, los equipos de TI de la compa\u00f1\u00eda lograron aislar sus servidores antes de que se pudiera implementar.<\/p>\n<p>Como medida de \u00abvenganza\u00bb los atacantes decidieron hacer un \u00abwiper attack\u00bb, es decir, realizaron un borrado irreversible de una gran cantidad de datos de los servidores.<\/p>\n<p>Los atacantes tambi\u00e9n obtuvieron acceso a las partes m\u00e1s sensibles del sistema inform\u00e1tico, una vez que encontraron los datos de inicio de sesi\u00f3n de la b\u00f3veda de contrase\u00f1as internas de la empresa, donde el nombre de usuario y la clave (extremadamente d\u00e9bil, detallaron) se encontraban disponibles para los aproximadamente 200,000 empleados.<\/p>\n<p>La clave en cuesti\u00f3n, Qwerty1234, una de las que aparece en las listas de contrase\u00f1as m\u00e1s utilizadas a lo largo de todo el mundo.<\/p>\n<p>El medio detalla que en las capturas que les dieron los atacantes se pudo certificar la existencia de correos internos de Outlook, chats de Microsoft Teams, as\u00ed como directorios de servidores de la compa\u00f1\u00eda, pero tambi\u00e9n se\u00f1alaron que no robaron los datos de los clientes, sino \u00fanicamente informaci\u00f3n corporativa y correos internos.<\/p>\n<p>Fuente: <a href=\"https:\/\/www.xataka.com.mx\/seguridad\/grupo-hackers-logro-realizar-ciberataque-cadena-holiday-inn-encontrar-su-contrasena-qwerty1234\" title=\"ver en la fuente\" rel=\"noopener\" target=\"_blank\">Xataka.com<\/a><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"es\" dir=\"ltr\"> Era demasiado sencilla: esta es la imperdonable contrase\u00f1a de Holiday Inn que dio origen al &#39;hackeo&#39; masivo<\/p>\n<p>\u00abHab\u00eda casi 200.000 personas con un potencial uso peligroso de esas credenciales\u00bb<\/p>\n<p>\u270d Chema Rubio<br \/> <a href=\"https:\/\/t.co\/KzTMWCPpz8\" target=\"_blank\">https:\/\/t.co\/KzTMWCPpz8<\/a><\/p>\n<p>&mdash; El Debate (@eldebate_com) <a href=\"https:\/\/twitter.com\/eldebate_com\/status\/1573011755319857152?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">September 22, 2022<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<blockquote class=\"twitter-tweet\">\n<p lang=\"en\" dir=\"ltr\">Whom should I support <a href=\"https:\/\/twitter.com\/hashtag\/holidayinn?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#holidayinn<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/ihg?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#ihg<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/hack?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#hack<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/infosec?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#infosec<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/weakpasswords?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#weakpasswords<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/Password?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#Password<\/a><a href=\"https:\/\/twitter.com\/hashtag\/qwerty?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#qwerty<\/a> <a href=\"https:\/\/twitter.com\/hashtag\/security?src=hash&amp;ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">#security<\/a> <a href=\"https:\/\/t.co\/bO7zAgapuH\" target=\"_blank\">https:\/\/t.co\/bO7zAgapuH<\/a><\/p>\n<p>&mdash; nIt tOm (@nithin604) <a href=\"https:\/\/twitter.com\/nithin604\/status\/1572300134423330817?ref_src=twsrc%5Etfw\" target=\"_blank\" rel=\"noopener\">September 20, 2022<\/a><\/p><\/blockquote>\n<p> <script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Qwerty1234 era la contrase\u00f1a de la cadena Holiday Inn y un grupo de hackers la us\u00f3 para vulnerar todo su sistema Luego de que se confirmara el ciberataque de un grupo de piratas inform\u00e1ticos contra el grupo propietario de Holiday Inn, Intercontinental Hotels Group (IHG), donde se reportaron problemas en el sistema de reservas y check in, un nuevo reporte ha detallado la forma en que se ha logrado vulnerar&#8230;<\/p>\n","protected":false},"author":13,"featured_media":122546,"comment_status":"open","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":[],"categories":[29,23],"tags":[8332,3401,35838,35839,35005,35840],"views":144,"_links":{"self":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/122545"}],"collection":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/users\/13"}],"replies":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/comments?post=122545"}],"version-history":[{"count":0,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/posts\/122545\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media\/122546"}],"wp:attachment":[{"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/media?parent=122545"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/categories?post=122545"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.feeling.com.mx\/site\/wp-json\/wp\/v2\/tags?post=122545"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}