萬豪酒店資料庫被黑,5億用戶開房信息或外洩!其中包括信用卡信息

2021-01-15 齊魯晚報

又一家酒店發生資料庫安全事件,

這一次是大名鼎鼎的萬豪國際,

最多涉及約5億名客人的信息!

資料圖,圖片來源:視覺中國


萬豪旗下喜達屋客戶資料庫發生「脫褲」事件,我們的隱私被扒得「一絲不掛」。


作為一家酒店遍布全球的大型集團,客戶信息洩露事件讓萬豪站上風口浪尖,美國上市的萬豪國際周五大跌5.59%。



從萬豪發布的消息來看,不明身份的黑客竊取了包括電子郵件,姓名,地址,護照號碼和包括支付卡信息在內的信息。


酒店客戶信息遭洩露這不是第一次,此次事件令人震驚的是,信息洩露最早始於2014年,但直到2018年9月8日,萬豪國際才收到內部安全工具發出的警報。這導致2018年9月10日及之前喜達屋酒店預訂資料庫中的賓客信息可能遭洩露。


資料顯示,萬豪集團在2016年3月斥資136億美元收購喜達屋酒店及度假酒店國際集團,創造全球最大的連鎖酒店。合併後公司在全球擁有特許經營超過6700家酒店,客房總數達110萬間。萬豪強調,此次客戶信息洩露只涉及喜達屋旗下酒店。


每日經濟新聞(微信號:nbdnews)記者了解到,喜達屋的酒店品牌包括喜來登酒店、福朋喜來登、W酒店等,但萬豪品牌酒店卻在不同網絡上使用單獨的預訂系統。


萬豪在聲明中表示:"公司尚未完成在資料庫中識別重複信息的工作,但認為這個資料庫中包含了大約5億名預訂喜達屋酒店客人的詳細信息。"


這5億人中,有大約3.27億人的包括姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、帳戶信息、出生日期、性別以及到達和離開酒店的信息已被洩露。萬豪方面還補充,可能洩露的還包括加密的信用卡信息,且不能排除加密密匙同時被盜的可能性。


資料圖,圖文無關。圖片來源:視覺中國


"我們對這一事件的發生深感遺憾。萬豪已向執法部門報告了這起事件,並將繼續配合、支持他們的調查。我們也已將此事向監管部門進行了通報。"萬豪酒店集團在聲明中寫道。


萬豪CEO阿恩·索倫森(Arne Sorenson)在聲明中表示,該集團將向那些受到影響的客人發郵件。此外,為了向信息被洩露的客人提供更多信息,萬豪已經搭建了一個網站,還將向其在美國和其他一些國家和地區的客人提供為期一年的欺詐識別服務。


據NBC報導,此次萬豪遭遇的數據洩露可能是史上規模最大的黑客入侵之一。


萬豪聲明截圖


雖然客戶信息洩露醜聞讓萬豪股票大跌超5%,但分析師似乎最初並不關心財務影響:"對品牌潛在影響的不確定性可能會對今天的交易情緒造成壓力,"RBC Capital Markets的Wes Golladay當地時間周五在一份分析師聲明中寫道。然而,"就像其他公司已經解決了的大數據洩露問題一樣,我們希望(萬豪)也已經做到了,"他說。


在一份8K報告文件中,萬豪表示其有購買網絡保險。該公司表示正在調查該保險在這起事件裡面覆蓋到什麼範圍。但在大多數情況下,保險大大抵消了這類入侵行為的成本。


萬豪表示,這起事件的大部分細節尚不清楚,並有待調查。該公司表示正在調查網絡攻擊的各個方面,包括它是如何發生的,是否訪問了未加密的支付數據,或者為什麼在2014年入侵開始時安保程序沒有被激活,以及其他細節。


由於黑客開始入侵的時間在萬豪收購喜達屋之前,有輿論質疑萬豪在與競爭對手喜達屋的合併之前是如何進行網絡安全盡職調查。


近年來,有數家公司在合併後遭遇重大挫折,被收購公司成為入侵行為的受害者。比如在運動裝備公司Under Armour收購My Fitness Pal之後,後者曝出數據洩露,涉及超過1.5億用戶;而聯邦快遞在收購了TNT後,也發生過類似的數據安全事件。


在酒店行業,去年洲際酒店和Hyatt酒店也曾成為網絡攻擊的受害者。Hyatt稱,他們發現在一些特定地點的用戶信用卡信息被未經授權地進入,涉及全球11個國家的41家酒店。


對於萬豪客戶,最關心的就是自己的信息是否被洩露?哪些信息被洩露?應該採取哪些補救措施?對此萬豪也作出了解答。


·我的信息是否洩露?


如果您在2018年9月10日或之前曾經預訂喜達屋酒店,您提供的數據可能受到影響。


·哪些信息被洩露?


從喜達屋賓客預訂資料庫中拷貝的數據包含在喜達屋酒店預訂房間的客人的信息,包含姓名、郵寄地址、電話號碼、電郵地址、護照號碼、SPG 俱樂部會員帳戶資料、出生日期、性別、入住和退房信息、預訂日期及通訊偏好等信息。


信息的組合視每位賓客的情況不同。對於某些客人而言,信息還包括支付卡號和支付卡有效期,但支付卡號已通過高級加密標準(AES-128)加密。解密支付卡號碼需要解鎖兩項密鑰,目前萬豪國際無法排除該第三方是否已經掌握這兩項密鑰。


·哪些酒店可能受影響?


喜達屋旗下品牌包括: W 酒店 、瑞吉酒店、喜來登酒店及度假村 、威斯汀酒店及度假村、源宿酒店、雅樂軒酒店、豪華精選酒店、臻品之選酒店 、艾美酒店及度假村 、福朋喜來登酒店及設計酒店。喜達屋分時度假酒店也包含在內。


·有多少人受到影響?


目前,萬豪國際尚未完成對資料庫中重複信息的識別,但相信資料庫中包含曾在喜達屋酒店預訂的最多約5億名賓客的信息。


·電郵通知


2018年11月30日起,若受影響客人的電子郵件地址已在喜達屋客人預訂資料庫中,萬豪國際將陸續向其發送電子郵件通知。


·專用電話服務中心


萬豪國際已設立了專門的電話服務中心(中國:400-120-0845),以解答您對此事件的疑問。


萬豪提醒客戶:


1.定期更改密碼避免使用容易猜到的密碼。避免不同帳戶使用相同密碼。


2.查閱您的銀行卡帳戶結算單,留意是否有任何未經授權的交易,一旦發現,立即通知發卡銀行。


3.對於企圖通過網絡欺詐(一般稱為「網絡釣魚」)收集數據的第三方(包括使用虛假網站連結),要保持警惕。萬豪國際不會通過電話或電郵要求您提供密碼。


4.如您認為自己的身份被盜用,或個人資料被濫用,應立即聯絡您所在國家的數據保護機構或當地執法部門。


來源:每日經濟新聞(nbdnews ),第一財經


編輯:77


往期精彩回顧

以為患重感冒一查竟是愛滋病!山東省三成愛滋病感染者和病人未被發現


哈哈哈!野豬誤闖玻璃天橋嚇得劈叉…送回山林後"自閉"了


複製下方關鍵詞 並回復獲取精彩內容


丨濟南網紅外賣丨山東人倒裝句 丨冰淇淋盤點丨

丨零食冷凍大體驗丨臥底濟南Apple零售店丨

丨濟南小龍蝦外賣丨小眾飾品丨趣聽丨福利丨

丨我想撩一下晚報菌丨



相關焦點

  • 萬豪酒店宣稱資料庫被入侵,5億用戶私密信息或外洩!
    ,旗下喜達屋酒店的一個客房預訂資料庫被黑客入侵,五億用戶信息或已經外洩。這可能會成為僅次於去年雅虎30億用戶信息洩露後,歷史上第二大公司用戶洩露事件。從萬豪酒店向美國監管機構提交的聲明中我們得知,在9月10日或之前,就已經檢測到有未經許可就訪問資料庫的行為,具體來說,洩露行為可以追溯到2014年。
  • 萬豪:喜達屋旗下酒店資料庫被黑,5億用戶開房信息或外洩
    中新經緯客戶端11月30日消息,30日,萬豪國際集團官方微博發布聲明稱,喜達屋旗下酒店的客房預訂資料庫被黑客入侵,在2018年9月10日或之前曾在該酒店預定的最多約5億名客人的信息或被洩露。萬豪國際集團已向相關執法部門報告此事件,並配合調查。
  • 萬豪酒店資料庫被入侵,5億人私密信息外洩!看看有你嗎
    繼華住集團旗下連鎖酒店用戶信息被曝洩露後,又一家酒店巨頭萬豪也攤上事兒了。11月30日晚間,針對旗下喜達屋酒店約5億訪客數據被盜事件,萬豪集團發布公告稱,已採取措施調查和處理涉及喜達屋賓客預訂資料庫的數據安全事件,目前萬豪國際無法排除第三方是否已經掌握能解密客戶支付卡號碼的兩項密鑰。
  • 萬豪旗下喜達屋酒店5億客人開房信息或洩露
    11月30日,萬豪國際酒店集團發布聲明,旗下喜達屋酒店預訂資料庫中約5億客人信息或洩露。萬豪國際方面,表示已向執法部門報告並已通知監管機構。
  • 8個比特幣換5億條開房信息!漢庭、全季等酒店信息疑似洩漏
    「華住被『脫褲』了,不多,也就五個億的數據吧!」28日中午,華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。洩露信息圖根據網際網路安全廠商紫豹科技監測顯示,華住旗下酒店開房記錄疑似洩漏,暗網公開兜售相關數據。
  • 萬豪酒店黑客入侵 5億客人數據可能已洩露包括信用卡信息
    據BBC 11月30日報導,全球最大的連鎖酒店——萬豪國際酒店集團(以下簡稱「萬豪」)多達5億人次的詳細個人信息可能遭到洩露。萬豪方面表示,一項集團內部的調查發現,自2014年以來,一名攻擊者一直都能夠訪問該集團喜達屋(Starwood)部門的客戶預訂資料庫,但公司在上周才發現這一問題。
  • [警告]住過萬豪旗下酒店的小心了 你的信息已被洩露 小心信用卡被盜
    (Marriott International)公布,旗下一分支酒店訂房系統遭到黑客嚴重攻擊,並且表示攻擊發生在4年前,約5億客戶資料外洩,其中約3.2億外洩紀錄記有客戶姓名、出生日期和護照號碼等個人隱私資料,部分更包括經加密的信用卡號碼及到期日。
  • 2.4億條開房信息被賣!住過漢庭、全季等酒店的福建人瑟瑟發抖
    圖片來源:網絡近5億條隱私信息遭洩,在網上公開叫賣28日,華住酒店集團被曝旗下多家酒店開房信息遭洩露爆料稱,數據洩露範圍包括身份證、手機號、家庭住址、開房記錄等大量個人隱私,牽扯近5億條洩露信息,其中,官網註冊資料約1.23億條記錄;入住登記身份信息約1.3億條;酒店開房記錄約2.4億條,所有數據打包售價為8個比特幣(約5.6萬美元)或520門羅幣。
  • 遭黑客入侵 萬豪酒店5億客人信息或洩露
    萬豪國際集團11月30日20點35分在其官方微博帳號上表示,其公司旗下的喜達屋酒店的一個客房預訂資料庫被黑客入侵,多達5億人次的詳細信息可能遭到洩露。  該公司表示在今年9月就接到內部信息安全工具關於第三方試圖訪問喜達屋酒店預定資料庫的風險警告。
  • 萬豪旗下喜達屋酒店約5億顧客信息遭洩露 萬豪酒店被索賠125億美元
    央廣網北京12月4日消息(記者李思默)據中國之聲《新聞晚高峰》報導,國際知名酒店集團萬豪國際11月30日證實,旗下喜達屋酒店預訂系統2014年起遭網絡「黑客」入侵,洩露大約5億客戶的個人信息。美國5個州的總檢察長和英國信息專員辦公室說,將調查這起網絡安全事件。
  • 萬豪酒店資料庫被黑 5億客戶數據或被洩露
    11月30日,萬豪國際今天表示,旗下喜達屋酒店一個客房預訂資料庫遭黑客入侵,可能有約5億顧客信息遭洩露,包括客戶的姓名地址電話郵箱護照等,甚至還可能包括部分客戶的支付卡號碼和有效日期。2018年11月19日萬豪國際調查發現,2018年9月10日及之前喜達屋旗下酒店預訂資料庫中的賓客信息曾在未經授權的情況下被防問。萬豪國際集團表示,已採取措施調查和處理涉及喜達屋賓客預訂資料庫的數據安全事件。
  • 萬豪旗下喜達屋酒店資料庫遭入侵 5億顧客信息或洩露
    央廣網北京12月1日消息(記者李欣 劉飛)據中國之聲《新聞晚高峰》報導,當地時間11月30日,萬豪國際集團發布公告,稱旗下的喜達屋集團的客戶預訂資料庫發生信息洩露,最多可涉及5億名全球賓客的個人信息。據萬豪國際集團表示,這次洩露至少可以追溯到2014年9月喜達屋被萬豪收購之前,並一直持續到今年9月。本次用戶數據遭竊事件也成為了自雅虎宣布大約30億用戶的信息被竊以來規模最大的一次。在公告中,萬豪國際集團稱旗下喜達屋的客戶預訂資料庫發生信息洩露。在今年9月8日,萬豪國際集團收到了內部安全工具發布的警報。
  • 萬豪酒店遭黑客入侵 超5億人次客戶信息被洩露
    萬豪酒店多達5億人次客戶信息遭洩露據BBC 11月30日報導,全球最大的連鎖酒店——萬豪國際酒店集團(以下簡稱「萬豪」)多達5億人次的詳細個人信息可能遭到洩露。萬豪方面表示,一項集團內部的調查發現,自2014年以來,一名攻擊者一直都能夠訪問該集團喜達屋(Starwood)部門的客戶預訂資料庫,但公司在上周才發現這一問題。
  • 萬豪酒店再次發生信息洩露事件 涉及520萬客人信息
    4月1日,據外媒CNET報導稱,萬豪國際大約有520萬名客人的姓名、通訊地址、會員帳號和其他個人信息遭遇洩露。對此,北京商報記者聯繫了萬豪國際中國區方面相關負責人,該負責人回應稱,目前萬豪國際正在調查此事。根據萬豪國際方面提供的信息指出,「萬豪國際旗下品牌運營和特許經營的酒店,使用一款應用程式為酒店賓客提供服務。
  • 520萬客戶信息再遭洩露!萬豪酒店陷入「水逆局」?
    從這一表述來看,萬豪國際的數據洩露的途徑很可能從黑客攻擊資料庫的「外部攻擊」變為員工登錄憑據訪問的「內鬼洩露」。而值得一提的是,在2018年11月,萬豪國際旗下的喜達屋酒店也曾曝出信息洩露事件,讓多達3億客人的信息陷入「裸奔」的狀態。
  • 5億條!史上最大規模的酒店開房信息在暗網售賣,包括姓名、手機號...
    這應該是史上最大規模的酒店信息洩漏了!8月28日中午,5億條華住旗下酒店開房信息洩漏的截圖開始在朋友圈流傳。據第一時間發出消息的紫豹科技CEO、網絡尖刀聯合創始人吳永豐透露,此次洩漏有三大特點。一是數量巨大,三個資料庫的數據加起來有 5 億條,這在公開的酒店信息洩露歷史中前所未有。二是數據非常完整,有關聯性可以驗證。比如第一個庫是華住的卡號、姓名和身份證號等信息。第二個庫為開房的詳細信息庫 ,比如帳戶和開房編號等。
  • 華住酒店5億客人信息洩露,謹防利用開房記錄等敏感信息進行詐騙
    現在在電子信息科技時代,許多人的隱私已經不再是隱私,大家一定會接到許多莫名其妙的信息或者是電話,有一些人問你要不要買房?要不要升級各種套餐?要不要拍婚紗照?甚至還會有人給你打詐騙電話,那麼她們是如何得知你的電話信息的呢?
  • 3.83億開房記錄被洩露後,萬豪又又又洩露用戶數據了
    不到兩年,萬豪酒店再次發生數據洩露。本周二,萬豪酒店表示,公司有近 520 萬房客的個人信息被洩露。上一次萬豪有3. 83 億人次詳細個人信息被洩露。這家酒店集團表示,洩露的個人信息可能包括姓名、地址、電子郵件、電話號碼和生日,還有忠實用戶帳戶的詳細信息,比如房間偏好。據悉,萬豪酒店注意到, 2 月底,有人在特許經營場所利用兩名員工的登錄憑據訪問了大量房客信息。萬豪酒店聲稱,這起數據洩露事件正在調查,但不認為房客的信用卡號、護照信息或駕照號被洩露。
  • 萬豪酒店客人隱私又洩漏520萬人信息「裸奔」!問題出在哪裡?
    根據公告,萬豪稱,這是一年半以內萬豪酒店遇到的第二次大規模信息洩露事件了。數據洩露的途徑從黑客攻擊資料庫的「外部攻擊」,變為員工登錄憑據訪問的「內鬼洩露」。當然,作為更關鍵的信息,諸如帳戶密碼、信用卡、護照以及身份證、駕照等,萬豪矢口否認,表示關鍵信息沒有洩露。
  • 開房需謹慎:凱悅酒店遭黑客攻擊信息洩露,中國受影響酒店最多
    知名酒店開房記錄洩露、住店客的信用卡及相關信息外洩,酒店的無線路由器存在嚴重安全漏洞……據《北京商報》報導,近日,全球11個國家的41家凱悅酒店支付系統被黑客入侵,大量數據外洩。洩露的信息包括持卡人姓名,卡號,到期日期和內部驗證碼。