Romantik Seehotel Jaegerwirt โรงแรมหรูระดับ 4 ดาว ริมทะเลสาบในประเทศออสเตรีย มีระบบกุญแจคีย์การ์ดทันสมัยเฉกเช่นเดียวกับโรงแรมยุคใหม่ แต่เมื่อระบบไอทีของโรงแรมโดนปัญหา ransomware เข้าไป ส่งผลให้ระบบกุญแจไม่ทำงาน แขกจึงติดอยู่ในห้อง และกลุ่มที่ออกนอกห้องไปแล้วก็เปิดประตูเข้าห้องไม่ได้
โรงแรมจึงไม่มีทางเลือกอื่นนอกจากยอมจ่ายค่าไถ่เป็น Bitcoin เท่ากับมูลค่า 1,500 ยูโร (ประมาณ 60,000 บาท) เพื่อแก้ปัญหาเฉพาะหน้าให้กับแขกที่เข้าพักทั้งหมด 180 ห้อง สุดท้ายเมื่อจ่ายเงินแล้ว ระบบไอทีก็กลับมาได้ปกติ (แต่แฮ็กเกอร์ก็วาง backdoor เอาไว้และพยายามเจาะเข้ามาอีกครั้งในภายหลัง)
ผู้จัดการโรงแรมบอกว่ามีประกันภัย แต่ก็ไม่ครอบคลุมกรณีโดนเรียกค่าไถ่ ransomware ทำให้ไม่ได้เงินชดเชย หลังจากนั้นโรงแรมต้องยกเครื่องระบบไอทีใหม่หมด จัดวางระบบเครือข่ายใหม่ และออกมาเผยเรื่องราวนี้เพื่อเป็นบทเรียนให้กับโรงแรมอื่นๆ จะได้ไม่ต้องเจอปัญหาแบบเดียวกัน
ที่มา - The Local via Neowin, ภาพจากเว็บไซต์โรงแรม
Comments
ถามแบบคนไม่รู้นะครับ ผมเข้าใจไปเองว่าระบบแบบนี้ (ส่วนจัดการห้องพัก/ระบบคีย์การ์ดอะไรทำนองนี้) จะเป็นระบบปิด แบบว่ามีเซอเวอร์เอง คือไม่มีการติดต่อกับภายนอก ถ้าผมคิดถูก การติดไวรัส/ไวรัสเรียกค่าไถ่ สามารถเกิดขึ้นได้ทางไหนบ้าง
คนขี้ลืม | คนบ้าเกม | คนเหงาๆ
เข้าใจว่าคงมีจุดเชื่อมต่อไว้ (เชื่อมกับระบบที่ reception ซึ่งเชื่อมกับระบบจองโรงแรมอีกที) ไม่ได้ปิดขนาดนั้นครับ
ติดทาง USB ก็ได้ครับ ไวรัสพวกนี้อาจจะไม่ได้สุ่มคีย์เข้ารหัสขึ้นมาทั้งหมด แต่มีกลุ่มคีย์ที่รู้ล่วงหน้า แล้วเวลาเขียน notices ก็เอาข้อมูลชื่อเล่นคีย์แจ้งให้คนติดต่อกลับ พอเจ้าของไวรัสทราบ ก็จะส่งรหัสสำหรับปลดล็อคมาให้
โรงแรมบางแห่ง มีให้โหลดกุญแจเข้าไปใช้กับ NFC ของโทรศัพท์ ได้ครับ
ป้อนเงินให้กับคนร้ายได้ทำงานต่อจนได้