谷歌最新透露,一個名為Unc7005的黑客組織,其活動與酒店行業遭遇的強制門戶(Captive Portal)重定向攻擊存在密切關聯。這一發現,此前已由網絡安全公司ReliaQuest以及科技巨頭微軟分別發布報告予以披露。
據谷歌的分析,Unc7005這一威脅行為體,其攻擊手法頗具針對性,專門利用酒店等公共場所常見的強制門戶登入頁面實施惡意重定向,從而對毫無戒備的旅客和設備發起攻擊。這類攻擊的隱蔽性極高,因為強制門戶本身就是用戶連接公共Wi-Fi時必經的認證環節,用戶往往難以察覺其中的異常。
值得關注的是,ReliaQuest和微軟的研究團隊此前已獨立追蹤到該組織的活動蹤跡,並發布了詳盡的技術分析報告。如今,谷歌的確認進一步印證了這些早期發現的準確性,也為整個行業防範此類威脅提供了更全面的視角。這一系列動作,凸顯出網絡攻擊者正不斷演化其戰術,將目標瞄準了那些依賴公共網絡基礎設施的垂直行業,尤其是 hospitality(酒店接待)領域,其安全防護的薄弱環節正日益成為攻擊者的突破口。