岭博针对微软 CaptiveCrunch 漏洞主动开展安全防护与加固,保障 12000+ 家酒店网络安全
1. CaptiveCrunch 相关情况
近期,岭博陆续收到国内外多家酒店及酒店集团关于 CaptiveCrunch 情况的咨询,询问该事件是否会影响现有酒店网络,以及岭博系统是否具备相关应对能力,针对大家关心的问题,我们在此对事件情况及岭博系统安全机制进行说明。
根据 Microsoft Threat Intelligence 披露,CaptiveCrunch 并非单一产品漏洞,而是一项针对酒店及公共场所 Wi-Fi 认证 Portal 的攻击活动。攻击者通过操纵受影响网络的 DNS 和 HTTP 流量,将用户重定向至钓鱼页面或虚假“系统更新”页面,以窃取账号凭据或投递恶意软件。
2. 岭博安全加固措施
针对 CaptiveCrunch,岭博已面向国内外使用 YunGW 网关的酒店开展专项防护措施:根据 Microsoft 公布的恶意域名和 IP 地址信息,YunGW 网关中增加相应的拦截策略;岭博支持自动化的恶意域名和 IP 黑名单维护,云端更新,即可将新版本的黑名单下发到所有网关。
除上述专项响应外,岭博系统已具备并持续运行以下安全机制:
* 版本管理:持续开展网关版本核查并安排升级。
* 身份与访问控制:岭博持续对管理员账号按照权限策略进行管理,并通过 MFA 多重认证(短信或微信)或按照集团标准接入 SSO。
* 安全巡检与审计:岭博系统支持安全规则自动巡检并留存管理员登录及配置变更审计记录。
* 关键配置核查:加强检查 DNS、DHCP 及 Portal 跳转等关键配置,及时发现并处理异常变更。
截至目前,根据岭博现有监测、排查结果及客户反馈,尚未发现使用岭博系统的全球 12,000+ 家酒店受到本次 CaptiveCrunch 攻击活动影响。
岭博 Wi-Fi Portal 不会要求宾客下载软件、安装证书或运行任何“安全工具”。

3. 岭博安全保障体系
岭博已获得《ISO/IEC 27001信息安全管理体系认证证书》、《信息系统安全等级保护备案证明》(BroadYun / BvCloud系统第三级)、《网络关键设备和网络安全专用产品安全认证证书》及《CCRC信息安全服务资质认证证书》,构建覆盖管理体系、合规测评与技术验证的多层次信息安全保障体系。岭博每年开展漏洞扫描和渗透测试,历次测试未发现重大安全风险,相关改进项均完成整改及复测。
CaptiveCrunch 事件再次提醒酒店行业,Wi-Fi Portal 及网络网关必须作为安全关键基础设施持续防护。