您現(xiàn)在的位置:海峽網(wǎng)>新聞中心>國(guó)內(nèi)頻道>社會(huì)新聞
分享

不到兩年,萬(wàn)豪酒店再次發(fā)生數(shù)據(jù)泄露。本周二,萬(wàn)豪酒店表示,公司有近520萬(wàn)房客的個(gè)人信息被泄露。上一次萬(wàn)豪有3.83億人次詳細(xì)個(gè)人信息被泄露。

萬(wàn)豪酒店520萬(wàn)客人資料泄漏!你的姓名地址電話號(hào)碼生日等全被泄露了!

1

事件回顧

3月31日,據(jù)CNET報(bào)道,萬(wàn)豪酒店本周二宣布,該公司發(fā)生一起數(shù)據(jù)泄露事件,有近520萬(wàn)房客個(gè)人信息被泄露。

這家酒店集團(tuán)表示,泄露的個(gè)人信息可能包括姓名、地址、電子郵件、電話號(hào)碼和生日,還有忠實(shí)用戶賬戶的詳細(xì)信息,比如房間偏好。據(jù)悉,萬(wàn)豪酒店注意到,2月底,有人在特許經(jīng)營(yíng)場(chǎng)所利用兩名員工的登錄憑據(jù)訪問(wèn)了大量房客信息。

萬(wàn)豪酒店聲稱,這起數(shù)據(jù)泄露事件正在調(diào)查,但不認(rèn)為房客的信用卡號(hào)、護(hù)照信息或駕照號(hào)被泄露。目前,這家公司已經(jīng)給受影響的房客發(fā)送通知郵件,并且為他們免費(fèi)提供一年的個(gè)人信息監(jiān)測(cè)。

對(duì)這家知名酒店集團(tuán)而言,兩年不到,這是它發(fā)生的第二起重大安全事件。

2

上次更嚴(yán)重:索賠125億美元,被罰1.24億美元

2018年11月,萬(wàn)豪酒店宣布,旗下喜達(dá)屋酒店(Starwood Hotel)的一個(gè)顧客預(yù)訂數(shù)據(jù)庫(kù)被黑客入侵,可能有多達(dá)5億人次預(yù)訂喜達(dá)屋酒店客人的詳細(xì)個(gè)人信息被泄露。

據(jù)悉,黑客入侵最早從2014年就已經(jīng)開(kāi)始,但公司直到2018年9月才第一次收到警報(bào)。這次泄露的5億人次信息中,約3.27億人的泄露信息包括姓名、郵寄地址、電話號(hào)碼、電子郵件地址、護(hù)照號(hào)碼、SPG俱樂(lè)部賬戶信息、出生日期、性別、到達(dá)與離開(kāi)信息、預(yù)訂日期和通信偏好。更嚴(yán)重的是,對(duì)某些客人而言,泄露信息還包括支付卡號(hào)和支付卡有效期,雖然它們已經(jīng)加密,但無(wú)法排除該第三方已經(jīng)掌握密鑰的可能性。

經(jīng)過(guò)一段時(shí)間調(diào)查后,萬(wàn)豪酒店將遭遇信息泄露的客戶數(shù)量修正為3.83億。

針對(duì)本次事件,阿里云安全的一篇分析文章指出:酒店集團(tuán)數(shù)據(jù)泄露一般有三大原因:一是未經(jīng)授權(quán)的第三方組織竊取數(shù)據(jù);二是特權(quán)賬號(hào)被公開(kāi)至GitHub導(dǎo)致泄露,開(kāi)發(fā)人員將包含有數(shù)據(jù)庫(kù)賬號(hào)和密碼的代碼上傳至GitHub,被黑客掃描到以后進(jìn)行了拖庫(kù);三是POS機(jī)被惡意軟件感染,因POS機(jī)被植入惡意程序,導(dǎo)致支付卡信息被竊取。

此次數(shù)據(jù)泄露,萬(wàn)豪酒店不僅引來(lái)訴訟,而且被政府監(jiān)管部門重罰。訴訟上,美國(guó)Geragos&Geragos律師事務(wù)所律師本·梅塞拉斯和Underdog Law法律顧問(wèn)邁克爾·富勒代表兩名原告大衛(wèi)·約翰遜和克里斯·哈里斯對(duì)萬(wàn)豪酒店提起集體訴訟,索賠125億美元。

罰款上,英國(guó)數(shù)據(jù)隱私監(jiān)管機(jī)構(gòu)宣布,萬(wàn)豪酒店集團(tuán)因在2014年發(fā)生數(shù)據(jù)泄露將面臨近9900萬(wàn)英鎊(約合1.24億美元)的罰款。因?yàn)樗`反了歐盟GDPR(通用數(shù)據(jù)保護(hù)條例)條例。GDPR中存在明確規(guī)定,所有機(jī)構(gòu)必須對(duì)所持有的個(gè)人數(shù)據(jù)負(fù)責(zé),包括在合作或交易時(shí)需要進(jìn)行適當(dāng)?shù)谋M職調(diào)查,以及采取適當(dāng)?shù)拇胧┰u(píng)估已取得的個(gè)人數(shù)據(jù),以及評(píng)估如何保護(hù)這些數(shù)據(jù)。個(gè)人數(shù)據(jù)有真正的價(jià)值,因此機(jī)構(gòu)有法律責(zé)任確保其安全,就像處理任何其他資產(chǎn)一樣。

責(zé)任編輯:黃小群

       特別聲明:本網(wǎng)登載內(nèi)容出于更直觀傳遞信息之目的。該內(nèi)容版權(quán)歸原作者所有,并不代表本網(wǎng)贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé)。如該內(nèi)容涉及任何第三方合法權(quán)利,請(qǐng)及時(shí)與ts@hxnews.com聯(lián)系或者請(qǐng)點(diǎn)擊右側(cè)投訴按鈕,我們會(huì)及時(shí)反饋并處理完畢。

最新社會(huì)新聞 頻道推薦
進(jìn)入新聞?lì)l道新聞推薦
中央廣播電視總臺(tái)發(fā)布2024年臺(tái)海十大新
進(jìn)入圖片頻道最新圖文
進(jìn)入視頻頻道最新視頻
一周熱點(diǎn)新聞
下載海湃客戶端
關(guān)注海峽網(wǎng)微信
?

職業(yè)道德監(jiān)督、違法和不良信息舉報(bào)電話:0591-87095414 舉報(bào)郵箱:service@hxnews.com

本站游戲頻道作品版權(quán)歸作者所有,如果侵犯了您的版權(quán),請(qǐng)聯(lián)系我們,本站將在3個(gè)工作日內(nèi)刪除。

溫馨提示:抵制不良游戲,拒絕盜版游戲,注意自我保護(hù),謹(jǐn)防受騙上當(dāng),適度游戲益腦,沉迷游戲傷身,合理安排時(shí)間,享受健康生活。

CopyRight ?2016 海峽網(wǎng)(福建日?qǐng)?bào)主管主辦) 版權(quán)所有 閩ICP備15008128號(hào)-2 閩互聯(lián)網(wǎng)新聞信息服務(wù)備案編號(hào):20070802號(hào)

福建日?qǐng)?bào)報(bào)業(yè)集團(tuán)擁有海峽都市報(bào)(海峽網(wǎng))采編人員所創(chuàng)作作品之版權(quán),未經(jīng)報(bào)業(yè)集團(tuán)書面授權(quán),不得轉(zhuǎn)載、摘編或以其他方式使用和傳播。

版權(quán)說(shuō)明| 海峽網(wǎng)全媒體廣告價(jià)| 聯(lián)系我們| 法律顧問(wèn)| 舉報(bào)投訴| 海峽網(wǎng)跟帖評(píng)論自律管理承諾書

友情鏈接:新聞?lì)l道?| 福建頻道?| 新聞聚合