喜达屋的5亿用户信息被盗

2018-12-01 09:51:04 21 5604

据报道,万豪旗下的喜达屋酒店的数据库泄露,约泄露了客人信息约5亿条,其中包括姓名、邮寄地址、电话号码、电子邮件地址、护照号码、出生日期、性别、抵达和离开信息、预订日期和通信偏好、信用卡号和信用卡有效期



今天,全球最大的连锁酒店万豪国际集团披露,不知名的黑客入侵其子公司喜达屋酒店的客人预订数据库,并带走了大约5亿客人的个人信息。
喜达屋酒店及度假村集团于2016年被万豪国际以130亿美元收购。该品牌包括瑞吉酒店,喜来登酒店及度假村,W酒店,威斯汀酒店及度假村,雅乐轩酒店,臻品之选酒店,源宿酒店,艾美酒店及度假村,豪华精选,福朋喜来登酒店及设计酒店。

该事件被认为是历史上最大的数据泄露事件之一,仅次于2016年雅虎遭受的黑客攻击——其中近30亿用户帐户被盗。
自2014年起,就存在第三方对喜达屋网络未经授权访问的漏洞。近日,发现未经授权的第三方已复制并加密了某些信息 ,并采取措施试图将信息盗取。

11月19日,对事件的调查显示,是通过未经授权访问数据库进行攻击的,被盗取的信息包含2018年9月10日当天或之前有关喜达屋酒店预订的客人信息。
被盗酒店数据库包含近3.27亿客人的敏感个人信息,包括姓名,邮寄地址,电话号码,电子邮件地址,护照号码,出生日期,性别,抵达和离开信息,预订日期和通信偏好。
什么令人担忧?对于某些用户,被盗数据还包括支付卡号和支付卡有效期。

但据万豪称,“支付卡号码是使用高级加密标准加密(AES-128)加密的。” 攻击者需要两个密钥来解密支付卡号码,“此时,万豪还未能排除第三方掌握了这两项密钥。”

该公司在一份声明中说:“该公司尚未在数据库中识别重复信息,但认为它可能包含了在喜达屋酒店预订的多达约5亿客人的信息。”


万豪证实,对此事件的调查仅发现喜达屋的数据库被攻击,并不包含万豪。现已开始向可能受影响的客户通报此次安全事件。
该酒店公司已经开始通知监管局,并告知执法部门,并继续支持他们的调查。
由于数据泄露属于违反欧盟通用数据保护条例(GDPR)规定,万豪可能会面临1700万英镑的最高罚款,即每年全球收入的4%。

关于作者

D_D952761篇文章465篇回复

评论21次

要评论?请先  登录  或  注册
  • 21楼
    2018-12-6 13:39

    没有了某个云 现在都是靠新闻驱动, 而且都是事后才发现

  • 20楼
    2018-12-6 09:46
    可能是个

    感觉有的企业其实不在乎这些东西,有钱继续有钱

    1

    万豪已经好太多了。某住之前被拖了数据,报警抓了人,还是没加强建设安全,网曝它的wifi可任意读取客户信息

  • 19楼
    2018-12-6 09:07

    感觉有的企业其实不在乎这些东西,有钱继续有钱

  • 18楼
    2018-12-5 00:03

    唉,內库 底裤 三角库,都他妈丢了~

  • 17楼
    2018-12-4 21:30
    unknowszhao

    @D_D9527 现在只拿到一小部分,后续看看吧。去重的工作还是需要做一下。

    1

    老哥6666,搞好了 分享下

  • 16楼
    2018-12-4 16:38

    五亿条~~这次有点多了啊

  • 15楼
    2018-12-4 15:20

    越来越多的信息泄露事件,可以唤起人们对网络安全的重视,以及个人隐私的保护! 但是这个代价有点大,一旦在互联网泄露就很难被彻底删除

  • 14楼
    2018-12-4 14:14

    @D_D9527 现在只拿到一小部分,后续看看吧。去重的工作还是需要做一下。

  • 13楼
    2018-12-3 23:22

    泄露这么多,不知最后会罚多少?罚的轻了估计还是不会重视

  • 12楼
    2018-12-2 18:32
    Leafer

    怎么感觉隐私已经不再是隐私了呢

    1

    支付尽量用第三方吧。。这个事件连信用卡都给泄露了

  • 11楼
    2018-12-2 18:30

    老哥路子多啊,我在darkweb逛了一圈都没找到,有关的裤子。。老哥有这个资源,可否分享给坛子的兄弟们啊?

  • 10楼
    2018-12-2 18:29
    MichaelSimple

    都是与生活息息相关的,即使这次不相关,也许下一次就轮到我们成为了受害者泄漏的应该是用户信息,密码不在泄露范围内吧?

    1

    密码没说,说了的有泄露了姓名、邮寄地址、电话号码、电子邮件、护照号码、SPG俱乐部账户信息、出生日期、性别、到达离开信息、预订日期、通信偏好、支付卡号、支付卡有效期等信息,官方也不排除盗取信息的人获取了支付卡号的两种密钥

  • 9楼
    2018-12-2 17:39

    都是与生活息息相关的,即使这次不相关,也许下一次就轮到我们成为了受害者 泄漏的应该是用户信息,密码不在泄露范围内吧?

  • 8楼
    2018-12-2 14:29

    怎么感觉隐私已经不再是隐私了呢

  • 7楼
    2018-12-2 14:03
    kl_520

    那我跟前女友的开房记录 岂不是被人知道了… word 天

    1
    赢时胜流光

    我终于可以知道我女朋友以前跟谁在喜达屋旗下酒店开过房了-.-ORZ.

    2

    这是一个很悲伤的故事啊

  • 6楼
    2018-12-2 13:46
    kl_520

    那我跟前女友的开房记录 岂不是被人知道了… word 天

    1

    我终于可以知道我女朋友以前跟谁在喜达屋旗下酒店开过房了-.-ORZ.

  • 5楼
    2018-12-2 10:49

    可以更新一下裤子了……

  • 4楼
    2018-12-2 10:48
    kl_520

    那我跟前女友的开房记录 岂不是被人知道了… word 天

    1

    拿到裤子,说不定还能查到是表哥付的房钱还是表嫂付的。。

  • 3楼
    2018-12-2 10:46
    PcaQzero

    现在就是泄露报的比较多了,以前应该更频繁就是大家不重视!!

    1

    现在安全事件曝光度比较大,信息安全的重视度比以前高些了

  • 2楼
    2018-12-2 10:36

    那我跟前女友的开房记录 岂不是被人知道了… word 天