新闻策划
.
媒体营销

就找中国媒体网

在线投稿
北京市 上海市 天津市 重庆市 河北省 山西省 江苏省 浙江省 安徽省 福建省 江西省 山东省 河南省 黑龙江省 吉林省 辽宁省 湖北省 湖南省 广东省 海南省 四川省 贵州省 云南省 陕西省 甘肃省 青海省 台湾省 内蒙古 新疆维吾尔 广西壮族 宁夏回族 西藏 香港 澳门
当前位置:新闻资讯 > 国际新闻

5亿房客信息“裸奔”4年才被发现!涉及喜来登、威斯汀、瑞吉

日期:2018/12/3 10:49:52 作者:网站管理员

又一家酒店发生数据库安全事件,这一次是在名鼎鼎的国际酒店管理公司万豪国际集团。

万豪国际集团11月30日发布公告称,旗下喜达屋酒店客房预订数据库遭黑客入侵,最多约5亿名客人的信息可能被泄露。目前多国监管部门已经开始着手就此事件进行调查。

喜达屋约5亿宾客信息泄露 包括部分支付卡信息

万豪国际集团11月30日发布的公告称,该集团内部安全工具曾在9月8日发出警报,有第三方试图访问喜达屋宾客预订数据库。经过初步调查后,万豪国际集团于11月19日确定,今年9月10日及之前喜达屋酒店预订数据库中的宾客信息曾在未经授权的情况下被访问,最多可能涉及约5亿名客人。其中3.27亿人的信息包括姓名、地址、电话、生日、护照号码、预定日期等,甚至部分人的支付卡号和支付卡有效期等同时遭到泄露。

此次事件令人震惊的是,信息泄露最早始于2014年,但直到2018年9月8日,万豪国际集团才收到内部安全工具发出的警报。这导致2018年9月10日及之前喜达屋酒店预订数据库中的宾客信息可能遭泄露。

央视财经《国际财经报道》

万豪史上规模最大的黑客入侵

资料显示,万豪国际集团在2016年3月斥资136亿美元收购喜达屋酒店及度假酒店国际集团,创造全球最大的连锁酒店。合并后公司在全球拥有特许经营超过6700家酒店,客房总数达110万间。

万豪国际集团称此次用户数据泄露事件仅与喜达屋旗下的喜来登、威斯汀、瑞吉、W等酒店品牌有关,而其他不使用同一系统的酒店未受影响。目前,包括英国、美国在内的多国监管机构已宣布计划调查这起事件。

万豪方面还补充,可能泄露的还包括加密的信用卡信息,且不能排除加密密匙同时被盗的可能性。万豪表示,这起事件的大部分细节尚不清楚,并有待调查。该公司表示正在调查网络攻击的各个方面,包括它是如何发生的,是否访问了未加密的支付数据,或者为什么在2014年入侵开始时安保程序没有被激活,以及其他细节。

由于黑客开始入侵的时间在万豪收购喜达屋之前,有舆论质疑万豪在与竞争对手喜达屋的合并之前是如何进行网络安全尽职调查的。

以信息数量衡量,喜达屋酒店本次数据泄露事件仅次于2013年雅虎30亿账户遭窃。当时雅虎承担的诉讼成本超过4700万美元。万豪表示,现在估计此次黑客攻击造成的财务损失还“为时过早”,该集团的网络保险可以支付部分费用,这起事件不会影响其长期财务健康。

新闻多看点

NEWS MORE

对于万豪客户,最关心的就是自己的信息是否被泄露?哪些信息被泄露?应该采取哪些补救措施?对此万豪作出了解答。

我的信息是否泄露?

如果您在2018年9月10日或之前曾经预订喜达屋酒店,您提供的数据可能受到影响。

哪些信息被泄露?

从喜达屋宾客预订数据库中拷贝的数据包含在喜达屋酒店预订房间的客人的信息,包含姓名、邮寄地址、电话号码、电邮地址、护照号码、SPG 俱乐部会员账户资料、出生日期、性别、入住和退房信息、预订日期及通讯偏好等信息。

信息的组合视每位宾客的情况不同。对于某些客人而言,信息还包括支付卡号和支付卡有效期,但支付卡号已通过高级加密标准(AES-128)加密。解密支付卡号码需要解锁两项密钥,目前万豪国际无法排除该第三方是否已经掌握这两项密钥。

[责任编辑:李编辑 值班主任:李主任]

青岛媒体网版权与免责声明

1、本网转载文字、图片等稿件均出于为公众传播有益资讯信息并且不以盈利为目的,转载稿件不意味着赞同其观点或证实其内容的真实性,本网不对其科学性、严肃性等作任何形式的保证。如其他媒体、网络或个人从本网下载使用须自负版权等法律责任。

2、本网站内凡注明"来源:南昌新闻网"的所有文字、图片和音视频稿件均属本网站原创内容,版权均属"南昌新闻网"所有,任何媒体、网站或个人未经本网站协议授权不得转载、链接、转贴或以其他方式复制发表。本网站原创内容版权归本网站所有,内容为作者个人观点,本网站只提供参考并不构成任何商业目的及应用建议。已经由本网站协议授权的媒体、网站,在下载使用时必须注明稿件来源:"南昌新闻网",违者本网将依法追究法律责任。

3、凡本网站转载的所有的文章、图片、音频、视频文件等资料的版权归版权所有人所有,本网站采用的非本站原创文章及图片等内容无法一一和版权所有人联系,如果本网所转载稿件的作者或编辑认为其作品不宜上网供大家浏览,或不应无偿使用,请及时用电子邮件(153532180@qq.com)或电话(0532-89094925,18765968651)通知本网,本网将迅速采取适当措施,避免给双方造成不必要的经济损失。

4、对于已经授权本站独家使用提供给本站资料的版权所有人的文章、图片等资料,如需转载使用,需取得本网站和版权所有人的同意。