萬豪酒店宣稱資料庫被入侵,5億用戶私密信息或外洩!

2020-12-11 百家號

大數據文摘出品

作者:魏子敏、蔣寶尚

今日,萬豪國際集團官方微博發布聲明稱,旗下喜達屋酒店的一個客房預訂資料庫被黑客入侵,五億用戶信息或已經外洩。這可能會成為僅次於去年雅虎30億用戶信息洩露後,歷史上第二大公司用戶洩露事件。

從萬豪酒店向美國監管機構提交的聲明中我們得知,在9月10日或之前,就已經檢測到有未經許可就訪問資料庫的行為,具體來說,洩露行為可以追溯到2014年。

未經授權的第三方己複製並加密了某些信息,並採取措施試圖將該等信息移出。2018年11月19日,萬豪國際成功解密信息,並確定信息的內容來自喜達屋賓客預訂資料庫。

除此之外,並沒有透露更具體的黑客行為細節。但網絡安全專家表示,2016年收購喜達屋可能會讓黑客悄然留在喜達屋的資料庫中。

之後,萬豪國際美股盤前跌逾5%。

這一被「黑」的資料庫中包含5億多客戶的信息,其中3.27億用戶的信息包括姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、SPG俱樂部帳戶信息、出生日期、性別、到達與離開信息、預訂日期和通信偏好。一部分客戶的信息還包括支付卡號和支付卡有效期,但支付卡號已通過高級加密標準(AES-128)加密。解密支付卡號碼需要解鎖兩項密鑰,目前萬豪國際無法排除該第三方是否已經掌握這兩項密鑰。

事件發生後,科技記者Chris Fox評論道,儘管這不是最大的數據洩露事件,但這次的情況也非常糟糕。即使支付卡信息已加密,該公司也認為該密鑰可能被盜。英國的數據監管機構正在調查這一洩漏事件,因此GDPR懲罰是跑不了了。儘管萬豪集團的總部位於美國,但在與歐盟公民打交道時,它必須遵守歐盟的GDPR規則。

一些網友評論,萬豪主動披露自己數據洩露的行為非常值得認可,但是ICO和其他國際監管機構仍然可能會裁定該公司採取行動速度太慢。

萬豪為受影響的用戶建立了一個專門的幫助網站,並且有提供的求助熱線。

網站網址:

https://answers.kroll.com/

文摘菌在此也提醒大家,連鎖酒店表示不會發送任何帶附件的通知郵件,也不會通過電子郵件向客戶索取任何信息,因此遇到以上情況請謹慎對待。

2016年,萬豪以136億美元的報價成功收購喜達屋集團,合併後,萬豪成為全球最大酒店集團,旗下共擁有30個酒店品牌和5500家酒店。業務範圍橫跨全球100多個國家和地區,目前市值高達397億美元。

具體來說,喜達屋旗下品牌包括:W酒店(WHotels)、瑞吉酒店(St.Regis)、喜來登酒店與度假村(Sheraton Hotels&Resorts)、威斯汀酒店與度假村(Westin Hotels&Resorts)、源宿酒店(Element Hotels)、雅樂軒酒店(Aloft Hotels)、豪華精選酒店(The Luxury Collection)、臻品之選酒店(Tribute Portfolio)、艾美酒店與度假村(Le Meridien Hotels&Resorts)、福朋喜來登酒店(Four Points by Sheraton)及設計酒店(DesignHotels)。喜達屋分時度假酒店亦包括其中。

萬豪國際集團是世界上著名的酒店管理公司和入選財富全球500強名錄的企業。創建於1927年,總部位於美國華盛頓。其於1997年進入中國酒店業市場,並於此後快速發展。

其旗下品牌包括:J.W萬豪(JW Marriott Hotels & Resorts),萬麗(Renaissance Hotels & Resorts),萬怡(Courtyard),萬豪居家(Residence Inn),萬豪費爾菲得(Fairfield Inn),萬豪唐普雷斯(TownePlace Suites),萬豪春丘(SpringHill Suites),萬豪度假俱樂部(Marriott Vacation Club), 麗思 卡爾頓(Ritz-Carlton)等等

2018年1月初,萬豪國際集團曾因為有獎調查活動的信息填報頁面,「國家」的列表裡,出現香港、澳門、臺灣以及西藏的選項,違反《中華人民共和國網絡安全法》和《中華人民共和國廣告法》相關規定。上海市網信辦相關負責人責令其官方中文網站、中文版APP自行關閉一周。

最後,附上萬豪國際集團的官方聲明:

相關焦點

  • 萬豪酒店資料庫被黑,5億用戶開房信息或外洩!其中包括信用卡信息
    資料顯示,萬豪集團在2016年3月斥資136億美元收購喜達屋酒店及度假酒店國際集團,創造全球最大的連鎖酒店。合併後公司在全球擁有特許經營超過6700家酒店,客房總數達110萬間。萬豪強調,此次客戶信息洩露只涉及喜達屋旗下酒店。
  • 萬豪酒店資料庫被入侵,5億人私密信息外洩!看看有你嗎
    繼華住集團旗下連鎖酒店用戶信息被曝洩露後,又一家酒店巨頭萬豪也攤上事兒了。11月30日晚間,針對旗下喜達屋酒店約5億訪客數據被盜事件,萬豪集團發布公告稱,已採取措施調查和處理涉及喜達屋賓客預訂資料庫的數據安全事件,目前萬豪國際無法排除第三方是否已經掌握能解密客戶支付卡號碼的兩項密鑰。
  • 萬豪:喜達屋旗下酒店資料庫被黑,5億用戶開房信息或外洩
    中新經緯客戶端11月30日消息,30日,萬豪國際集團官方微博發布聲明稱,喜達屋旗下酒店的客房預訂資料庫被黑客入侵,在2018年9月10日或之前曾在該酒店預定的最多約5億名客人的信息或被洩露。萬豪國際集團已向相關執法部門報告此事件,並配合調查。
  • 萬豪旗下喜達屋酒店5億客人開房信息或洩露
    11月30日,萬豪國際酒店集團發布聲明,旗下喜達屋酒店預訂資料庫中約5億客人信息或洩露。萬豪國際方面,表示已向執法部門報告並已通知監管機構。
  • 5億用戶數據或外洩!萬豪旗下喜達屋資料庫遭黑客入侵
    目前,洩露信息包含在9月10日之前曾在喜達屋酒店預訂的最多5億名客人的信息。目前對於該事件是否波及中國酒店及中國顧客仍在調查當中。騰訊證券11月30日訊,據CNBC報導,萬豪國際(NYSE:MAR)周五表示,公司旗下喜達屋酒店的賓客預訂資料庫被黑客入侵,可能有約5億顧客的信息洩露。消息公布後,萬豪國際的股價在周五盤前下跌5.6%,報115.02美元。
  • 萬豪旗下喜達屋酒店資料庫遭入侵 5億顧客信息或洩露
    央廣網北京12月1日消息(記者李欣 劉飛)據中國之聲《新聞晚高峰》報導,當地時間11月30日,萬豪國際集團發布公告,稱旗下的喜達屋集團的客戶預訂資料庫發生信息洩露,最多可涉及5億名全球賓客的個人信息。據萬豪國際集團表示,這次洩露至少可以追溯到2014年9月喜達屋被萬豪收購之前,並一直持續到今年9月。本次用戶數據遭竊事件也成為了自雅虎宣布大約30億用戶的信息被竊以來規模最大的一次。在公告中,萬豪國際集團稱旗下喜達屋的客戶預訂資料庫發生信息洩露。在今年9月8日,萬豪國際集團收到了內部安全工具發布的警報。
  • 遭黑客入侵 萬豪酒店5億客人信息或洩露
    萬豪國際集團11月30日20點35分在其官方微博帳號上表示,其公司旗下的喜達屋酒店的一個客房預訂資料庫被黑客入侵,多達5億人次的詳細信息可能遭到洩露。  該公司表示在今年9月就接到內部信息安全工具關於第三方試圖訪問喜達屋酒店預定資料庫的風險警告。
  • 萬豪酒店遭黑客入侵 超5億人次客戶信息被洩露
    原標題: 史上最大規模黑客入侵之一!萬豪酒店多達5億人次客戶信息遭洩露據BBC 11月30日報導,全球最大的連鎖酒店——萬豪國際酒店集團(以下簡稱「萬豪」)多達5億人次的詳細個人信息可能遭到洩露。
  • 萬豪酒店資料庫被黑 5億客戶數據或被洩露
    11月30日,萬豪國際今天表示,旗下喜達屋酒店一個客房預訂資料庫遭黑客入侵,可能有約5億顧客信息遭洩露,包括客戶的姓名地址電話郵箱護照等,甚至還可能包括部分客戶的支付卡號碼和有效日期。2018年11月19日萬豪國際調查發現,2018年9月10日及之前喜達屋旗下酒店預訂資料庫中的賓客信息曾在未經授權的情況下被防問。萬豪國際集團表示,已採取措施調查和處理涉及喜達屋賓客預訂資料庫的數據安全事件。
  • 萬豪酒店黑客入侵波及5億用戶 稱將提供一年欺詐檢測服務
    萬豪酒店黑客入侵波及5億用戶 稱將提供一年欺詐檢測服務  Winnie Lee • 2018-12-02 09:30:48 來源:前瞻網
  • 萬豪酒店黑客入侵 5億客人數據可能已洩露包括信用卡信息
    據BBC 11月30日報導,全球最大的連鎖酒店——萬豪國際酒店集團(以下簡稱「萬豪」)多達5億人次的詳細個人信息可能遭到洩露。萬豪方面表示,一項集團內部的調查發現,自2014年以來,一名攻擊者一直都能夠訪問該集團喜達屋(Starwood)部門的客戶預訂資料庫,但公司在上周才發現這一問題。
  • 萬豪旗下喜達屋酒店約5億顧客信息遭洩露 萬豪酒店被索賠125億美元
    央廣網北京12月4日消息(記者李思默)據中國之聲《新聞晚高峰》報導,國際知名酒店集團萬豪國際11月30日證實,旗下喜達屋酒店預訂系統2014年起遭網絡「黑客」入侵,洩露大約5億客戶的個人信息。美國5個州的總檢察長和英國信息專員辦公室說,將調查這起網絡安全事件。
  • 3.83億開房記錄被洩露後,萬豪又又又洩露用戶數據了
    不到兩年,萬豪酒店再次發生數據洩露。本周二,萬豪酒店表示,公司有近 520 萬房客的個人信息被洩露。上一次萬豪有3. 83 億人次詳細個人信息被洩露。這家酒店集團表示,洩露的個人信息可能包括姓名、地址、電子郵件、電話號碼和生日,還有忠實用戶帳戶的詳細信息,比如房間偏好。據悉,萬豪酒店注意到, 2 月底,有人在特許經營場所利用兩名員工的登錄憑據訪問了大量房客信息。萬豪酒店聲稱,這起數據洩露事件正在調查,但不認為房客的信用卡號、護照信息或駕照號被洩露。
  • 萬豪5 億用戶數據遭洩,我們該如何 5 步自救?
    本周五晚間,這家著名的酒店集團發布公告稱,自家資料庫系統遭到黑客入侵,包括姓名、信用卡、郵箱、email 和護照號在內的個人數據均被黑客盜走,波及用戶數達到令人咋舌的 5 億。除了洩露 30 億用戶信息的雅虎,歷史上恐怕沒有比萬豪數據洩露更嚴重的事故了。《華盛頓郵報》指出,這次數據洩露問題起自 2014 年的喜達屋酒店,當時它們還沒被萬豪吃掉呢。
  • [警告]住過萬豪旗下酒店的小心了 你的信息已被洩露 小心信用卡被盜
    (Marriott International)公布,旗下一分支酒店訂房系統遭到黑客嚴重攻擊,並且表示攻擊發生在4年前,約5億客戶資料外洩,其中約3.2億外洩紀錄記有客戶姓名、出生日期和護照號碼等個人隱私資料,部分更包括經加密的信用卡號碼及到期日。
  • 萬豪酒店客人隱私又洩漏520萬人信息「裸奔」!問題出在哪裡?
    根據公告,萬豪稱,這是一年半以內萬豪酒店遇到的第二次大規模信息洩露事件了。數據洩露的途徑從黑客攻擊資料庫的「外部攻擊」,變為員工登錄憑據訪問的「內鬼洩露」。其實,早在2014年,萬豪集團就表示,被黑客入侵了旗下喜達屋酒店的客戶預訂資料庫。調查後,2018年萬豪集團公布,客戶信息洩漏總數達到3.83億。
  • 520萬客戶信息再遭洩露!萬豪酒店陷入「水逆局」?
    從這一表述來看,萬豪國際的數據洩露的途徑很可能從黑客攻擊資料庫的「外部攻擊」變為員工登錄憑據訪問的「內鬼洩露」。而值得一提的是,在2018年11月,萬豪國際旗下的喜達屋酒店也曾曝出信息洩露事件,讓多達3億客人的信息陷入「裸奔」的狀態。
  • 萬豪酒店洩露3億多客人信息 被處罰1.6億
    萬豪酒店集團登上微博熱搜,原因是該酒店洩露了3億多客人信息。據媒體報導,2018年11月底,萬豪旗下喜達屋酒店預訂資料庫中有客人信息洩露... 萬豪酒店集團登上微博熱搜,原因是該酒店洩露了3億多客人信息。
  • 萬豪酒店數據洩露出結果,被英國重罰1.24億美元
    【天極網網絡頻道】萬豪酒店去年公開的用戶信息洩漏一事有了最新結果,這家公司被英國罰款1.24億美元。  2018年底,萬豪酒店宣布:旗下喜達屋的一個顧客預訂資料庫被黑客入侵,可能有多達5億人次預訂喜達屋酒店客戶的詳細個人信息遭到洩露。經過一段時間調查後,萬豪集團將遭到信息洩漏的客戶數量修正為3.83億。
  • 從萬豪到華住,再到洲際,數據頻繁洩露,還能不能安心開個房了?
    2018年11月30日,萬豪國際集團官方微博發布消息,稱旗下的喜達屋酒店的客房預訂資料庫被黑客入侵。根據萬豪自己的調查結果,最多約5億名客人的信息可能已經遭到洩露。這些客戶信息包括諸多個人隱私信息,包括身份證號碼,預定以及住宿時間,帳單郵寄地址,電子郵箱,護照號碼等等。