住過漢庭、桔子酒店的注意了!你的身份信息可能已被洩露

2020-12-16 山西晚報

8月28日下午,上海市公安局長寧分局接華住集團運營負責人報案稱,有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露。目前,警方已介入調查。

網絡圖片

5億條信息洩露

囊括所有個人信息

從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店

洩露的信息包括華住官網註冊資料、酒店入住登記的身份信息以及酒店開房記錄,住客的姓名、手機號、郵箱、身份證號、登錄帳號密碼、家庭地址、生日、同房間關聯號、卡號、入住時間、離開時間、房間號、消費金額等詳細數據。賣家稱,以上數據信息的截止時間為2018年8月14日,數據共140G億約5億條,這部分數據打包出售價格為8比特幣或520門羅幣。

華住集團聲明對洩露進行核查

華住酒店集團2005年以經濟型酒店漢庭起家,如今已在全球排名第9位,在中國超過370座城市裡已經擁有3700多家酒店。8月28日下午,華住集團發布聲明表示,針對這一事件及引發的惡劣輿論影響,集團已在內部迅速開展核查。與此同時,華住表示已經聘請了專業技術公司對網上兜售的「相關個人信息」是否來源於華住集團進行核實。

警方已介入調查

目前上海警方已介入調查。警方表示,將始終嚴厲打擊非法獲取、買賣、交換、提供公民個人信息等違法犯罪行為,切實保護公民合法權益。掌握公民個人信息的企事業單位,應嚴格落實主體責任,加大信息安全的防護力度。

華住並非首次陷入疑似信息洩露質疑

這並不是華住集團旗下酒店第一次被捲入疑似信息洩露事件。

早在2013年10月,國內安全漏洞監測平臺烏雲就發布報告稱漢庭(屬於華住酒店集團旗下)、如家等大批酒店的顧客開房記錄被第三方存儲,並且因為漏洞而出現洩露。根據當時的報導,被指涉嫌洩露信息的酒店全部或者部分使用浙江慧達驛站網絡有限公司開發的酒店Wi-Fi管理、認證管理系統,而慧達驛站在其伺服器上實時存儲了這些酒店客戶的記錄,包括客戶名、身份證號、開房日期、房間號等大量敏感、隱私信息。

報告稱慧達驛站公司管理機制不完善,其系統要求酒店在提交開房記錄時通過慧達驛站自己的伺服器進行網絡認證,理所當然地就存下了客戶的信息。

此消息公布後,華住方面立即發布聲明,稱該報告中沒有任何能證明華住旗下酒店有使用該產品的證據,純屬個人臆測和虛構,存在誤導行為。

當時,華住集團相關負責人還曾回復媒體稱,集團旗下所有酒店的WiFi系統都是自主開發的,並且使用了公安部門制定的第三方監管系統,所以不可能存在洩露客戶信息的情況。

不過,這一次曝光的疑似華住用戶個人信息洩露事件顯然與2013年時不同。2013年時僅為存在信息洩露的風險,而如果此次黑客交易信息事件屬實,則意味著近5億條個人信息已經洩露。

相關焦點

  • 5億條客戶信息疑被打包出售 住過漢庭、桔子、全季酒店的當心了
    據江蘇公共·新聞頻道《新聞360》報導,全球規模排名第9位的華住集團8月28日被爆:旗下連鎖酒店所涉及的近5億條客戶信息疑似發生洩露。電視機前曾經入住過漢庭、全季、桔子等酒店的觀眾,您的相關信息很有可能也在其中。
  • 漢庭、桔子、全季…網曝華住旗下酒店2.4億條開房信息洩露!
    華住集團聽上去很陌生,但你一定聽過甚至住過漢庭、桔子水晶、全季、星程、宜必思等品牌,它們都是華住集團旗下酒店。這些信息涉及1.23億條官網註冊資料、1.3億條入住登記身份信息和2.4億條酒店開房記錄,總計約140G大小,共5億條數據。
  • 華住酒店2.4億條開房信息被賣:含漢庭、桔子、全季等
    2013年,一位開房信息被洩露的受害者迫於精神壓力,去派出所改了姓。28日,華住酒店集團被爆旗下漢庭、桔子、全季等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。每日經濟新聞記者注意到,受上述消息影響,華住(HTHT)盤前跌幅達6%,隨後跌幅收窄,截至29日凌晨0時20分,跌幅約3.9%。
  • 華住洩露上億條房客數據,漢庭、桔子、全季酒店無一倖免
    01內部人洩密或者黑客攻擊至脫庫據爆料,此次數據洩露所涉酒店包括:漢庭、美爵、禧玥、諾富特、美居、CitiGO、桔子、全季、星程、宜必思尚品、宜必思、怡萊、海友。通報稱,上海市公安局長寧分局接到華住集團運營負責人報案稱,有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露,公司已啟動內部自查。警方即介入調查。一位網絡警察告訴市界(ID:newsseeker),社會上有一幫人以賣資料庫為生。從技術層面來說,這可能是黑客攻擊導致的脫庫或者內部人洩密。具體來說,黑客從後臺登錄酒店資料庫,獲取伺服器最高權限,拖取資料庫。
  • 2.4億開房記錄疑洩露!華住旗下桔子、全季、漢庭等信息被售賣!
    華住酒店集團被曝旗下桔子、全季、漢庭等酒店開房信息遭洩露售賣。爆料稱,數據洩露範圍包括:官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條。對此,華住酒店集團方面表示,已經第一時間報警,公安機關正在開展調查;集團也聘請了專業技術公司對網上兜售的「相關個人信息」是否來源於華住集團進行核實。
  • 華住酒店信息洩露,你開過的房暗網可能會查到!
    「每10個國人,就有一個『住』客。」在華住酒店集團官網上,這樣的廣告宣傳語在首頁滾動播放,這與網帖中所「掛售」的1.3億人身份證信息「不謀而合」。28日凌晨6時,某中文論壇中突然出現一條題為《華住旗下酒店開房數據(漢庭、桔子、全季等)》的數據出售帖。在該帖的出售數據中,包含姓名、手機號、郵箱、身份證號等網站登錄信息約1.23億條;包含姓名、身份證號、家庭住址等約1.3億人身份證信息;包含姓名、入住時間、離開時間、房間號、消費金額等開房記錄約2.4億條。
  • 漢庭、美居等酒店1.3億數據洩露,事件比想的嚴重!
    漢庭、美居等酒店1.3億數據洩露,事件比想的嚴重!近日,在一些暗網中,突然出現了出售華住酒店數據的帖子,其中包括了2.4億條酒店開房記錄和1.3億人的身份證信息,華住也在第一時間報了警,但是目前還在調查當中。
  • 住過漢庭、桔子、全季等酒店的人要小心了
    第一個庫是華住的官網註冊資料,包括身份證、手機號、遊行、身份證號、登錄密碼等,共53G,約1.23億條記錄。第二個庫為入住登記身份信息,包括姓名、身份證號、家庭住址、生日、內部ID號,共22.3G,約1.3億條。
  • 上海警方介入「華住酒店客戶信息疑被洩露事件」
    原標題:上海警方通報「華住酒店客戶信息疑被洩露事件」:已介入調查   東方網記者從上海長寧警方獲悉,28日下午,華住集團運營負責人報案稱有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露。目前,警方已經介入調查。
  • 知名酒店集團又出事!旗下有全季、漢庭、海友、桔子……
    強制掃碼入住即入會,消費者信息安全引擔憂公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌。記者在北京、上海、廈門等地的相關酒店暗訪時發現,客人在前臺入住時多被要求使用微信掃碼,實際「被入會」。
  • 入住華住(HTHT.US)「被會員」?旗下包括漢庭、桔子、全季、海友
    近日,華住集團(HTHT.US)旗下部分酒店被曝,要求住客使用微信掃碼辦理入住,實際上卻是將住客變成自己的「會員」。強制掃碼入住即入會,消費者信息安全引擔憂公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌。
  • 華住旗下酒店1.3億用戶數據洩露 華住回應:已報警
    新京報快訊 (記者王真真 王慶濱)華住酒店數據疑似被洩露。8月28日,暗網中文論壇上出現一則出售華住酒店數據的帖子,涉及1.3億人身份及開房信息的數據被標價為8比特幣或520門羅幣(約等於37萬人民幣)出售。
  • 華住回應「網傳大量用戶數據被洩露」:已報警,目前無法查證
    華住回應「網傳大量用戶數據被洩露」:已報警,目前無法查證 李濤 張月朦@北京青年報 2018-08-28 16:02
  • 桔子酒店往事:創始人露宿街頭36億賣身華住,曾被曝浴巾擦馬桶
    與此同時,桔子酒店創始人吳海正因另一件事引發眾人歡呼。他早已功成身退。2017年2月,他拍板將桔子水晶集團的全部股份以36.5億元賣給華住集團,並親自撰文《賣了桔子水晶酒店,昨晚我喝醉在馬路上睡了一宿》。即使你沒住過桔子酒店,也會聽說過這個賣了創業項目傷心欲絕的男人,創業人設堪比戴威和羅永浩。
  • 網曝華住酒店開房記錄等5億數據被洩露 警方通報
    海外網8月28日電上海市長寧公安分局官方微博消息,28日,對於網曝疑似華住集團旗下連鎖酒店用戶數據被售賣一事,長寧公安分局發布警情通報。早前報導:網曝華住酒店開房記錄等5億數據被洩露今日(28日),網曝疑似華住集團旗下連鎖酒店用戶數據在暗網售賣。從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。
  • 知名酒店集團又出事了!旗下有全季、漢庭……
    近日,華住集團旗下部分酒店被曝,要求住客使用微信掃碼辦理入住,實際上卻是將住客變成自己的「會員」。強制掃碼入住即入會,消費者信息安全引擔憂公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌。
  • 知名酒店集團又出事了!旗下有全季、漢庭...
    近日,華住集團旗下部分酒店被曝,要求住客使用微信掃碼辦理入住,實際上卻是將住客變成自己的「會員」。  強制掃碼入住即入會,消費者信息安全引擔憂  公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌。
  • 知名酒店集團被曝光,旗下有全季、漢庭等……
    來源:每日經濟新聞華住回應表示,住客可自行選擇入住方式,前臺人工或在線辦理等方式入住均可;但不排除個別前臺員工引導事務(入住方式)。華住旗下漢庭酒店 圖片來源:劉國梅 攝 (圖文無關)華住此舉讓人擔憂是因為其曾經發生過大規模信息洩露事件。
  • 8個比特幣換5億條開房信息!漢庭、全季等酒店信息疑似洩漏
    「華住被『脫褲』了,不多,也就五個億的數據吧!」28日中午,華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。洩露信息圖根據網際網路安全廠商紫豹科技監測顯示,華住旗下酒店開房記錄疑似洩漏,暗網公開兜售相關數據。
  • 強制將住客變成「會員」,華住酒店集團竟然這樣做!
    來源:中國消費者報強制將住客變成酒店「會員」強制掃碼入住即入會,消費者信息安全引擔憂公開資料顯示,華住集團旗下擁有包括漢庭、全季、美爵、桔子、漫心、海友等多個酒店品牌記者在北京、上海、廈門等地的相關酒店暗訪時發現,客人在前臺入住時多被要求使用微信掃碼,實際「被入會」。記者注意到,在辦理入住的「微信一鍵登錄」按鈕下,有一行小字——「我已閱讀並同意《華住會員服務條款》和《華住隱私聲明》」,如不同意打勾,無法完成入住登記。