当前位置 主页 > 行业资讯 >

5亿用户数据“裸奔”达4年才被发现!波及威斯汀、喜来登、瑞吉

栏目:行业资讯 时间:2018-12-03 10:19

  又一家酒店发生数据库安全事件,这一次是在名鼎鼎的国际酒店管理公司万豪国际集团。
 
  万豪国际集团11月30日发布公告称,旗下喜达屋酒店客房预订数据库遭黑客入侵,最多约5亿名客人的信息可能被泄露。目前多国监管部门已经开始着手就此事件进行调查。
  喜达屋约5亿宾客信息泄露包括部分支付卡信息
 
  万豪国际集团11月30日发布的公告称,该集团内部安全工具曾在9月8日发出警报,有第三方试图访问喜达屋宾客预订数据库。经过初步调查后,万豪国际集团于11月19日确定,今年9月10日及之前喜达屋酒店预订数据库中的宾客信息曾在未经授权的情况下被访问,最多可能涉及约5亿名客人。其中3.27亿人的信息包括姓名、地址、电话、生日、护照号码、预定日期等,甚至部分人的支付卡号和支付卡有效期等同时遭到泄露。
 
  此次事件令人震惊的是,信息泄露最早始于2014年,但直到2018年9月8日,万豪国际集团才收到内部安全工具发出的警报。这导致2018年9月10日及之前喜达屋酒店预订数据库中的宾客信息可能遭泄露。
  央视财经《国际财经报道》
 
  万豪史上规模最大的黑客入侵
 
  资料显示,万豪国际集团在2016年3月斥资136亿美元收购喜达屋酒店及度假酒店国际集团,创造全球最大的连锁酒店。合并后公司在全球拥有特许经营超过6700家酒店,客房总数达110万间。
 
  万豪国际集团称此次用户数据泄露事件仅与喜达屋旗下的喜来登、威斯汀、瑞吉、W等酒店品牌有关,而其他不使用同一系统的酒店未受影响。目前,包括英国、美国在内的多国监管机构已宣布计划调查这起事件。
  万豪方面还补充,可能泄露的还包括加密的信用卡信息,且不能排除加密密匙同时被盗的可能性。万豪表示,这起事件的大部分细节尚不清楚,并有待调查。该公司表示正在调查网络攻击的各个方面,包括它是如何发生的,是否访问了未加密的支付数据,或者为什么在2014年入侵开始时安保程序没有被激活,以及其他细节。
 
  由于黑客开始入侵的时间在万豪收购喜达屋之前,有舆论质疑万豪在与竞争对手喜达屋的合并之前是如何进行网络安全尽职调查的。
 
  以信息数量衡量,喜达屋酒店本次数据泄露事件仅次于2013年雅虎30亿账户遭窃。当时雅虎承担的诉讼成本超过4700万美元。万豪表示,现在估计此次黑客攻击造成的财务损失还“为时过早”,该集团的网络保险可以支付部分费用,这起事件不会影响其长期财务健康。
 
  新闻多看点
 
  NEWSMORE
 
  对于万豪客户,最关心的就是自己的信息是否被泄露?哪些信息被泄露?应该采取哪些补救措施?对此万豪作出了解答。
  我的信息是否泄露?
 
  如果您在2018年9月10日或之前曾经预订喜达屋酒店,您提供的数据可能受到影响。
 
  哪些信息被泄露?
 
  从喜达屋宾客预订数据库中拷贝的数据包含在喜达屋酒店预订房间的客人的信息,包含姓名、邮寄地址、电话号码、电邮地址、护照号码、SPG俱乐部会员账户资料、出生日期、性别、入住和退房信息、预订日期及通讯偏好等信息。
 
  信息的组合视每位宾客的情况不同。对于某些客人而言,信息还包括支付卡号和支付卡有效期,但支付卡号已通过高级加密标准(AES-128)加密。解密支付卡号码需要解锁两项密钥,目前万豪国际无法排除该第三方是否已经掌握这两项密钥。
原文链接:https://new.qq.com/omn/20181202/20181202A16B02.html
缩小 缩小 缩小 缩小
IIS7整站下载工具 IIS7批量查询排名 IIS7远程桌面连接工具 iis7-iis网站批量管理 iis7批量替换工具 IIS7服务器专用下载工具 IIS7日志分析工具 IIS7批量PING,服务器批量添加网卡IP小工具 IIS7远程同步备份工具
IIS7网站监控 站群批量SEO查询 批量获取排名域名 批量关键词排名查询 模拟各种蜘蛛 批量友情链接监测 批量检测死链 搜索引擎大全 批量查询外链
批量查询网站标题 批量查询KeyWords 批量查询描述 批量查询网站IP 批量百度收录查询 批量查询百度日收录 批量查询百度周收录 批量查询百度月收录 批量查询360总收录 批量查询360日收录 批量查询网站年龄 批量查询360PC权重 批量查询爱站移动权重 批量查询站长移动权重 批量查询360移动权重 批量查询神马权重 批量查询谷歌PR 批量查询搜狗PR 批量查询百度反链 批量查询爱站首页反链 批量查询爱站内页反链 批量查询百度快照 批量查询搜狗快照 批量icp备案查询 批量网站ip地址查询 批量查询导出链接 批量查询百度V认证 批量查询百度安全 批量查询站长PC权重 批量查询爱站PC权重 批量查询搜狗总收录 站长资源大全 IIS7-cms大全 IIS7站群大全 IIS7虚拟空间大全 IIS7服务器大全 IIS7-VPS大全