華住酒店集團疑似信息洩露 牽暗網黑幕兜售僅8比特幣

2020-12-12 中國網財經

  2.4億條開房記錄等被曝兜售,售價8比特幣!華住酒店集團疑似信息洩露,牽出暗網黑幕……

  華住酒店5億條用戶數據疑被洩露

  這兩天,華住酒店集團數據信息疑遭洩露的消息引發熱議。遭信息洩露的酒店幾乎涵蓋了華住旗下所有的酒店類型。

  這些數據涉及1.3億條身份信息、2.4億條開房記錄等共5億條信息,被標價為8比特幣或520門羅幣,約37萬人民幣出售。涉及的酒店包括漢庭、美爵、禧玥、諾富特等。

  數據洩露時間為:2018年8月14日。

  數據洩露範圍包括:官網註冊資料時所填寫的姓名、手機號、郵箱、身份證號、登錄密碼等;入住登記身份信息以及酒店開房記錄。

  華住集團多次在其官方微博上對此進行回應,並發布聲明。聲明稱,華住已經在第一時間報警,公安機關正在開展調查。

  華住集團公關部經理 董思宏:第一時間報警了,也找了第三方數據公司幫我們做核查,現在還在調查當中,結果還沒有出來。

  有人表示,這次事故原因疑為華住公司程式設計師將資料庫連接方式上傳導致其洩露。關於這一點華住方面表示否認。

  華住集團公關部經理 董思宏:肯定不是我們員工洩露的。

  華住集團表示,目前正在配合警方進行調查,承諾將把調查結果儘快告知公眾。據了解,華住酒店在全國370多座城市,運營3000多家酒店。

  「

  針對公眾關注的幾個焦點問題,「新華視點」記者採訪了業內人士與專家。

  」

  一問:天量信息洩露可能產生哪些危害?

  記者隨機測試了7個測試數據中的電話號碼,除了一個沒有打通之外,其他號碼與姓名都是相符的。有些測試對象表示近期確實入住過華住相關的酒店,還不知道個人信息可能洩露。

  這些個人信息被洩露可能產生什麼風險?專家表示,可能會被用於多種場景,獲取非法利益。

  較早公布這一洩露消息的國內民間網際網路組織「網絡尖刀」團隊創始人之一曲子龍分析,用戶隱私數據洩露是一個特別多元的利益鏈,數據「黑市」由多種身份參與者組成:其中,

  訂單信息洩露可能被不法分子用於「電信詐騙」;

  身份信息可能被不法分子冒用到一些審核不嚴謹的P2P或其他金融平臺借貸;

  行為數據可能被一些違規營銷公司做所謂的「大數據營銷」;

  用戶帳戶密碼可能被不法分子用於在網際網路上撞庫攻擊盜取新的數據信息。

  我國網絡安全法對發生或者可能發生個人信息洩露、毀損、丟失的情況規定了法律義務。網絡經營者應當立即採取補救措施,按照規定及時告知用戶,向有關主管部門報告。

  二問:信息可能是從何種渠道洩露?

  目前,關於信息的洩露渠道尚在核查中。曲子龍29日向記者表示,數據是否洩露,如果洩露具體因何引起,目前都是通過手中有限的內容推斷的,具體情況還要等警方調查、華住集團核查的結果出來後才能得知。

  據介紹,信息洩露的主要渠道有三種:

  企業或外包公司安全意識不足,導致系統安全體系不完善;

  內部員工或離職員工主動洩露;

  黑客惡意攻擊。

  研究機構發布的《2018網絡黑灰產治理研究報告》指出,「網絡黑灰產」每天都會發起17億次的惡意訪問試圖竊取數據。

  根據360補天漏洞相應平臺的數據,僅2017年1月至10月,共收錄可導致信息洩露的網站漏洞251個,涉及網站150個,共可能洩露信息51.2億條。

  不少專家認為,目前,一些網際網路企業和正處於信息化轉型的傳統公司,用戶信息高度聚集,但安全意識卻沒能同步升級。「我們遇到的絕大多數個人信息洩露,都是管理過失和主觀錯誤。很多傳統機構缺乏足夠的網絡安全技術能力,建設過程中甚至想不到這個問題,網絡安全沒有做到同步規劃、同步建設、同步運營。」360首席反詐騙專家裴智勇說,「『門』鎖得緊緊的都很可能被黑客攻進來,更何況把『門』打開」。

  三問:信息一旦洩露如何儘量減少損失?

  個人信息被洩露了損失能夠挽回嗎?專家介紹,與其他物品被盜相比,個人信息一旦洩露,理論上可以進行無限複製,只要有任意一個擁有者繼續傳播,就無法徹底追回。

  專家說,通過修改密碼,可以減少更多信息被洩露的可能性。有華住帳號的用戶,可以立即修改帳號密碼;如果多個網站都使用同一個密碼,和華住一樣密碼的網站密碼也應同步修改。

  對於公司來說,必須切實加強網絡信息安全建設投入,加大對數據的加密行為、設置更為清晰的隱私策略和權限,重要資料庫只允許內網訪問。「打比方,大家都裝起了護欄你卻沒有,那你就成為黑客攻擊目標。大家都沒有護欄而你有,黑客就會轉移目標。」裴智勇說。

  四問:如何避免類似情況再次發生?

  涉及信息洩露的企業該負哪些法律責任?裴智勇說,如果網站此前接收到漏洞報告卻沒有及時主動處理,屬於重大過失的,需要承擔較大的法律責任;如果這個攻擊技術是從未出現過的、業界任何人都防不住的,則法律責任相對較輕,「但後面這種情況很少見」。

  多位專家表示,保護個人信息安全,不僅是企業的社會責任,更是法律義務。我國網絡安全法規定,網絡運營者應當採取技術措施和其他必要措施,確保其收集的個人信息安全,防止信息洩露、損毀、丟失。專家認為,應加強對企業的監督和約束,倒逼其有效承擔信息安全保護責任。

  專家還認為,從源頭收集端,加強防控和信息收集的規範是非常必要的。華東政法大學數據法律研究中心主任高富平表示,企業經營者收集、使用消費者個人信息,應當遵循合法、正當、必要的原則,明示收集、使用信息的目的、方式和範圍,並經消費者同意。

  《2018網絡黑灰產治理研究報告》指出,由於犯罪技術更加平民化,黑灰產技術犯罪的成本正逐步降低。因此必須加大治理力度,堅決打擊黑灰產。

  專家提醒消費者:一方面應利用法律手段保護自己,另一方面提高個人信息保護意識,慎重註冊APP和掃二維碼,提高密碼設置難度,不同平臺使用不同密碼,並設置字母+數字+符號的加強密碼,注意不定期修改密碼。

  保護信息安全,

  刻不容緩!

(責任編輯:張明江)

相關焦點

  • 2.4億條開房記錄等被曝兜售,售價8比特幣!華住酒店集團疑似信息洩露,牽出暗網黑幕……
    △央視財經《經濟信息聯播》欄目視頻 這兩天,華住酒店集團數據信息疑遭洩露的消息引發熱議。
  • 2.4億條開房記錄被曝兜售!華住酒店疑似信息洩露,牽出暗網黑幕
    這兩天,華住酒店集團數據信息疑遭洩露的消息引發熱議。遭信息洩露的酒店幾乎涵蓋了華住旗下所有的酒店類型。這些數據涉及1.3億條身份信息、2.4億條開房記錄等共5億條信息,被標價為8比特幣或520門羅幣,約37萬人民幣出售。
  • 華住旗下酒店1.3億用戶數據洩露 華住回應:已報警
    新京報快訊 (記者王真真 王慶濱)華住酒店數據疑似被洩露。8月28日,暗網中文論壇上出現一則出售華住酒店數據的帖子,涉及1.3億人身份及開房信息的數據被標價為8比特幣或520門羅幣(約等於37萬人民幣)出售。
  • 漢庭、桔子、全季…網曝華住旗下酒店2.4億條開房信息洩露!
    華住集團聽上去很陌生,但你一定聽過甚至住過漢庭、桔子水晶、全季、星程、宜必思等品牌,它們都是華住集團旗下酒店。圖自華住官網下午,華住酒店集團在微博上緊急發布聲明稱:兜售信息不能證實為真,已報警。警方已經介入並已有專業公司進行調查。
  • 華住旗下5億條信息疑被洩 律師:或成史上最嚴重酒店信息洩露事件
    長江商報訊(記者 江楚雅 實習生 喻珂)「近5億條個人信息的洩露,若查證屬實,則可能成為迄今為止最大最嚴重的酒店信息洩露事件了。」浙江墾丁律師事務所麻策對長江商報記者表示。8月28日,網絡爆料稱,華住集團旗下連鎖酒店用戶數據疑似發生洩露。從賣家發布的內容看,數據包含華住旗下漢庭、禧玥、桔子、宜必思等10餘個品牌酒店的住客信息。
  • 華住集團聲明回應華住酒店數據洩露 華住集團包括哪些酒店品牌
    華住集團聲明回應華住酒店數據洩露 華住集團包括哪些品牌  日前,有網絡自媒體稱,華住集團旗下大量用戶數據被洩露,有網友正在向外兜售。對此,華住酒店集團回應稱,已經在內部展開自查並報警,兜售信息不能證實為真。  2018年 8月28日,有自媒體爆料稱,華住旗下酒店開房記錄疑似洩露,並在黑市進行售賣。
  • 漢庭等酒店數據洩露,1.3億人開房信息賣8個比特幣,疑內鬼作祟
    8月28日上午,網傳一張截圖顯示,包含華住旗下多家連鎖酒店開房信息的數據在暗網出售,標價8個比特幣,或520門羅幣,約等於人民幣37萬元。該暗網賣家稱,資料庫包括華住會官網註冊資料、入住登記信息、開房信息總計141.5G,涉及1.3億人。當天下午,華住集團在其官方微博發布聲明稱,已在內部開展核查,確保客人信息安全,並已在第一時間報警,公安機關正在開展調查。
  • 華住酒店信息洩露,你開過的房暗網可能會查到!
    「每10個國人,就有一個『住』客。」在華住酒店集團官網上,這樣的廣告宣傳語在首頁滾動播放,這與網帖中所「掛售」的1.3億人身份證信息「不謀而合」。28日凌晨6時,某中文論壇中突然出現一條題為《華住旗下酒店開房數據(漢庭、桔子、全季等)》的數據出售帖。在該帖的出售數據中,包含姓名、手機號、郵箱、身份證號等網站登錄信息約1.23億條;包含姓名、身份證號、家庭住址等約1.3億人身份證信息;包含姓名、入住時間、離開時間、房間號、消費金額等開房記錄約2.4億條。
  • 華住數據洩露案告破 集團方官網發布調查進展說明
    日前鬧得沸沸揚揚的「 5 億華住個人信息洩露案」最近有了新進展。近日,華住集團在其官網發布了「關於華住數據疑遭洩露的調查進展說明」。說明稱案件已經告破,試圖在暗網上兜售酒店數據的嫌疑人已經被抓,酒店數據未被成功交易。
  • 華住旗下酒店信息洩露:網際網路背面的另一張網
    8月28日,網絡爆料稱,華住集團旗下連鎖酒店用戶數據疑似發生洩露,5億條住客數據被神秘賣家打包出售,這引起了億萬相關人士的極度擔憂。28日早上6點,有賣家在暗網的一個中文交易論壇發帖稱,打包出售華住旗下酒店的住客信息,包括華住官網註冊資料、酒店入住登記的身份信息及酒店開房記錄,住客姓名、手機號、郵箱、身份證號、登錄帳號密碼等,共約5億條數據。其中有1.3億人的身份證信息和2.4億條開房記錄。
  • 住過漢庭、桔子酒店的注意了!你的身份信息可能已被洩露
    8月28日下午,上海市公安局長寧分局接華住集團運營負責人報案稱,有人在境外網站兜售華住旗下酒店數據,客戶信息疑遭洩露。目前,警方已介入調查。洩露的信息包括華住官網註冊資料、酒店入住登記的身份信息以及酒店開房記錄,住客的姓名、手機號、郵箱、身份證號、登錄帳號密碼、家庭地址、生日、同房間關聯號、卡號、入住時間、離開時間、房間號、消費金額等詳細數據。賣家稱,以上數據信息的截止時間為2018年8月14日,數據共140G億約5億條,這部分數據打包出售價格為8比特幣或520門羅幣。
  • 華住旗下酒店入住信息被洩露:涉及5億條個人信息
    【環球網科技綜合報導】8月28日消息,根據紫豹科技微信公眾號消息披露,紫豹科技風險監控平臺於今天早6:30左右監測到華住旗下酒店開房記錄洩露數據,內容涉及大量個人入住酒店信息,主要為姓名、身份證信息、手機號、卡號等,約5億條公民信息。
  • 華住洩露上億條房客數據,漢庭、桔子、全季酒店無一倖免
    作者 | 李夏 唐郡編輯 | 劉寶強華住再一次住客信息大規模洩露!8月28日,華住旗下酒店被傳出開房記錄疑洩露,約5億條公民個人信息在暗網被售賣。對此,華住酒店集團回應稱,「已在內部迅速開展核查;第一時間報警,公安機關正在開展調查;也聘請了專業技術公司對網上兜售的『相關個人信息』是否來源於華住集團進行核實。」當天下午,當地警方就通報華住旗下酒店信息數據洩露情況。
  • 華住5億條用戶信息疑遭洩露 目前警方已介入調查
    被洩露的信息涉及到用戶的身份證號、家庭住址、開房記錄等內容,遭信息洩露的酒店幾乎涵蓋了華住旗下所有的酒店類型。對此,華住酒店表示已經報警,並聘請專業公司核實信息來源,並稱「兜售信息不能證實為真」。  事件  華住2.4億條開房記錄疑遭洩露  昨天,有消息稱,暗網中文論壇上出現一則出售華住集團旗下酒店數據的帖子,這些數據涉及1.3億條身份信息、2.4億條開房記錄等共5億條信息,被標價為8比特幣或520門羅幣(約等於37萬人民幣)出售。
  • 華住酒店數據洩露 住過漢庭宜必思的建議儘快改密碼!
    華住酒店數據洩露 住過漢庭宜必思的建議儘快改密碼!時間:2018-08-28 19:35   來源:今日頭條 雲有料   責任編輯:毛青青 川北在線核心提示:原標題:華住酒店數據洩露 住過漢庭宜必思的馬上改密碼!
  • 約2.4億條開房記錄疑遭洩露,華住酒店稱正核實是否有「內鬼」
    28日,網絡爆料稱,華住集團旗下連鎖酒店用戶數據疑似發生洩露。截圖顯示,一位黑客在暗網中文論壇中以8個比特幣或520門羅幣(約37萬元人民幣)的標價出售華住旗下所有酒店的數據,共有140G億約5億條數據信息。暗網中文論壇可以理解為網上黑市商城,但匿名性很高,且無法直接訪問。
  • 漢庭、宜必思等酒店5億條公民信息疑遭洩露,官方回應:已報警
    今日,國內有科技媒體爆料,稱華住旗下14家酒店開房記錄疑似洩露,並在暗網黑市進行售賣, 數據疑似由華住一位程式設計師上傳。根據媒體提供的圖片顯示,此次洩露數據主體是 華住酒店管理有限公司。販賣價格: 全部信息打包為:8比特幣或520門羅幣, 約合37萬人民幣。 另外, 黑客還表示數據已在8月14日進行脫庫。
  • 開房信息洩露引出「暗網」黑色交易生態
    翻拍手機屏幕常用網際網路無法直接訪問,登錄論壇需多重特殊手段,內容含有槍枝彈藥、毒品等大量非法信息8月28日,華住集團旗下連鎖酒店用戶信息被曝疑似洩露,賣家在「暗網」打包售賣5億條住客數據。此事曝光後,除了再一次引發公眾對網絡信息安全的拷問,肆無忌憚出售公民信息的「暗網」也引發了公眾的擔憂。
  • 8個比特幣換5億條開房信息!漢庭、全季等酒店信息疑似洩漏
    「華住被『脫褲』了,不多,也就五個億的數據吧!」28日中午,華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。洩露信息圖根據網際網路安全廠商紫豹科技監測顯示,華住旗下酒店開房記錄疑似洩漏,暗網公開兜售相關數據。
  • 網曝華住酒店開房記錄等5億數據被洩露 警方通報
    海外網8月28日電上海市長寧公安分局官方微博消息,28日,對於網曝疑似華住集團旗下連鎖酒店用戶數據被售賣一事,長寧公安分局發布警情通報。早前報導:網曝華住酒店開房記錄等5億數據被洩露今日(28日),網曝疑似華住集團旗下連鎖酒店用戶數據在暗網售賣。從賣家發布內容看,數據包含華住旗下漢庭酒店、美爵、禧玥、漫心、諾富特、美居、CitiGo、桔子、全季、星程、宜必思、怡萊、海友等酒店。