您当前所在位置: > 爆料站 > 活动福利

3.83亿开房记录被泄露后,万豪又又又泄露用户数据了

时间:2020-04-02 15:31:15  来源:[db:来源]  作者:[db:作者]

  欢迎关注“创事记”微信订阅号:sinachuangshiji

  文/万佳

  来源:InfoQ(ID:infoqchina)

  不到两年,万豪酒店再次发生数据泄露。本周二,万豪酒店表示,公司有近520万房客的个人信息被泄露。上一次万豪有3.83亿人次详细个人信息被泄露。

  1、事件回顾

  3月31日,据CNET报道,万豪酒店本周二宣布,该公司发生一起数据泄露事件,有近520万房客个人信息被泄露。

  这家酒店集团表示,泄露的个人信息可能包括姓名、地址、电子邮件、电话号码和生日,还有忠实用户账户的详细信息,比如房间偏好。据悉,万豪酒店注意到,2月底,有人在特许经营场所利用两名员工的登录凭据访问了大量房客信息。

  万豪酒店声称,这起数据泄露事件正在调查,但不认为房客的信用卡号、护照信息或驾照号被泄露。目前,这家公司已经给受影响的房客发送通知邮件,并且为他们免费提供一年的个人信息监测。

  对这家知名酒店集团而言,两年不到,这是它发生的第二起重大安全事件。

  2、上次更严重:索赔125亿美元,被罚1.24亿美元

  2018年11月,万豪酒店宣布,旗下喜达屋酒店(Starwood Hotel)的一个顾客预订数据库被黑客入侵,可能有多达5亿人次预订喜达屋酒店客人的详细个人信息被泄露。

  据悉,黑客入侵最早从2014年就已经开始,但公司直到2018年9月才第一次收到警报。这次泄露的5亿人次信息中,约3.27亿人的泄露信息包括姓名、邮寄地址、电话号码、电子邮件地址、护照号码、SPG俱乐部账户信息、出生日期、性别、到达与离开信息、预订日期和通信偏好。更严重的是,对某些客人而言,泄露信息还包括支付卡号和支付卡有效期,虽然它们已经加密,但无法排除该第三方已经掌握密钥的可能性。

  经过一段时间调查后,万豪酒店将遭遇信息泄露的客户数量修正为3.83亿。

  针对本次事件,阿里云安全的一篇分析文章指出:酒店集团数据泄露一般有三大原因:一是未经授权的第三方组织窃取数据;二是特权账号被公开至GitHub导致泄露,开发人员将包含有数据库账号和密码的代码上传至GitHub,被黑客扫描到以后进行了拖库;三是POS机被恶意软件感染,因POS机被植入恶意程序,导致支付卡信息被窃取。

  此次数据泄露,万豪酒店不仅引来诉讼,而且被政府监管部门重罚。诉讼上,美国Geragos&Geragos律师事务所律师本·梅塞拉斯和UnderdogLaw法律顾问迈克尔·富勒代表两名原告大卫·约翰逊和克里斯·哈里斯对万豪酒店提起集体诉讼,索赔125亿美元。

  罚款上,英国数据隐私监管机构宣布,万豪酒店集团因在2014年发生数据泄露将面临近9900万英镑(约合1.24亿美元)的罚款。因为它违反了欧盟GDPR(通用数据保护条例)条例。GDPR中存在明确规定,所有机构必须对所持有的个人数据负责,包括在合作或交易时需要进行适当的尽职调查,以及采取适当的措施评估已取得的个人数据,以及评估如何保护这些数据。个人数据有真正的价值,因此机构有法律责任确保其安全,就像处理任何其他资产一样。

  3、安全反思

  近年来,随着个人数据的价值越来越大,数据泄露频繁发生,一些用户数据的“洼地”成为黑客攻击的主要目标,比如酒店。事实上,除了万豪酒店,洲际、希尔顿、凯悦、文华东方和华住等酒店集团均遭遇过用户数据泄露事件。

  2014和2015年:希尔顿酒店集团,泄露信息涉及超过36万条支付卡数据;

  2017年4月:洲际酒店集团,数据泄露涉及超过全球1000家酒店;

  2017年10月:凯悦酒店集团,泄露数据涉及全球41家凯悦酒店;

  2018年8月:华住酒店集团,泄露5亿条数据,并在暗网被售卖;

  2018年10月:丽笙(Radisson)酒店,具体泄露数据量未公布。

  这些大型酒店集团一般分布广,全球连锁,拥有大量用户,包括很多商务人士。这几年,酒店已经成为黑客攻击的重点目标之一。一旦成功窃取用户数据,黑客就可以将数据挂在暗网售卖。

  根据笔者统计,仅在2020年1月就发生两起酒店数据泄露事件,分别是美国餐饮酒店公司Landry遭遇未经授权访问泄露客户支付卡数据,日本爱情酒店搜索引擎HappyHotel发生数据泄露事件。

  酒店行业数据泄露事件的频繁发生,不仅影响酒店的品牌声誉,而且严重危害广大用户的个人信息安全。

  4、如何保护用户隐私安全?

  无论是酒店,还是其他企业,保护用户隐私安全都是重中之重。

  如何保护用户隐私安全?酒店可以从防丢失、防滥用、防篡改和防泄漏着手。

  一是严控代码,告诉所有开发人员,不允许将任何开发代码上传到第三方平台,已经上传的代码立即删除;二是全业务渗透测试,启动一次针对全业务的渗透,堵上可能存在威胁数据安全的漏洞;三是权限梳理,尽快完成对业务系统敏感数据、访问人员和权限的梳理;四是数据加密,对梳理出来的敏感数据进行分类分级,确定哪些字段必须加密,利用第三方的透明加密系统、云上的加密服务/密钥管理服务逐步完成系统改造。

  如果涉及数据库安全,企业应当定期对数据库进行风险评估。使用风险评估工具对数据库进行近乎实时监视的企业,会在加密后的数据离开数据库时更清楚地发现这一切。

  数据库安全保障的实操,我们建议:

  更换端口:不使用默认端口虽然无法杜绝黑客的入侵,但可以相对增加入侵难度;

  公网屏蔽:只监听内网端口屏蔽公网端口的请求,通过该策略继续增加黑客的入侵难度;

  使用普通用户启动:建议大家维护的所有db都使用禁止登录的非root用户启动;

  开启验证:这虽然是复杂、痛苦的一步,但却是明智的选择;

  权限控制:建议大家针对自己维护的数据库设置一套适合对应业务的权限控制、分配方案;

  备份策略:一套可靠的本地备份逻辑+远程备份存储方案可以解决被黑、误删、机房漏水、服务器报销,甚至机房被核弹炸毁的场景;

  恢复策略:建立一套能够覆盖多数灾难场景的恢复策略来避免手忙脚乱是非常必要的;

  敏感数据加密存储:我们建议大家一定对任何敏感信息加密后再入库,例如:密码、邮箱、地址等等。

相关下载

玩家评论

驻法大使卢沙野驳斥外媒“瞒报数据”论:中方的数据是准确的

原标题:驻法大使卢沙野驳斥外媒“瞒报数据”论:中方的数据是准确的 【环球时报驻法国特约记者 赵风英】在意大利、西班牙、法国、美国的新冠肺炎死详情>>

阅读: 0
日期: 2020-04-02
大数据走势中双胆06和07!大乐透018期前区定胆,只用数据说话

原标题:大数据走势中双胆06和07!大乐透018期前区定胆,只用数据说话 上期小结 中国体育彩票大乐透第20017期开奖号码:前区01 06 07 09 10 ,后区02 11,详情>>

阅读: 0
日期: 2020-04-01
twitch过去一周观看数据排行:CSGO霸榜!

原标题:twitch过去一周观看数据排行:CSGO霸榜! 导读:twitch过去一周观看数据排行。 数据分析公司Esports Charts在官方推特上公布了过去一周(3月24日到详情>>

阅读: 0
日期: 2020-04-01
3类常见业务数据指标,深挖产品问题,入门数据分析

原标题:3类常见业务数据指标,深挖产品问题,入门数据分析 #数据分析#与我们日常的普通分析的区别就在于,是否可以科学衡量,而这个科学的方式就是用数据详情>>

阅读: 1
日期: 2020-04-01
最高检透露“少捕慎捕”数据:不捕率提升10.7%

新华社北京12月3日电(陈菲、刘冰汧)12月3日,最高人民检察院举行第33次检察开放日活动,活动以“弘扬宪法精神,推进国家治理体系和治理能力现代化&rd详情>>

阅读: 0
日期: 2020-03-31
谈谈数据治理:怎么做元数据管理?

原标题:谈谈数据治理:怎么做元数据管理? 上一篇文章《谈谈数据治理是什么?》中,笔者有大概的介绍了下数据治理是什么,整体包含了哪些方面。接来下将详详情>>

阅读: 5
日期: 2020-03-27
微博数据泄露,隐私安全何在?一起来盘盘近年重大数据泄露事件

原标题:微博数据泄露,隐私安全何在?一起来盘盘近年重大数据泄露事件 工信部网络安全管理局就新浪微博App数据泄露问题开展问询约谈 据工业和信息化详情>>

阅读: 7
日期: 2020-03-27
QQ飞车手游时之夭数据性能一览时之夭与星空猎手数据对比

QQ飞车手游中的时之夭是很多玩家喜欢的车,本次就为大家带来了QQ飞车手游时之夭数据性能一览,也是时之夭与星空猎手数据对比,非常全面的内容,想了解时之夭的朋友千万不要错过。时详情>>

阅读: 3
日期: 2020-03-26
浪潮获评GlobalData数据中心“VeryStrong”与IBMDellHPE平级

原标题:浪潮获评GlobalData数据中心“Very Strong” 与IBM Dell HPE平级 近日,国际咨询公司GlobalData在厂商评估报告中将浪潮评定为数据中心领域“详情>>

阅读: 7
日期: 2020-03-25
新浪微博App数据泄露被工信部约谈要求消除数据安全隐患

原标题:新浪微博App数据泄露被工信部约谈 要求消除数据安全隐患 3月24日,据工业和信息化部官网消息,工信部就新浪微博App数据泄露问题开展问询约谈。详情>>

阅读: 1
日期: 2020-03-24
应用大数据应对老龄化挑战

原标题:应用大数据应对老龄化挑战 【把脉】 作者:王忠(北京市社会科学院副研究员) 近年来,大数据在各个行业和领域的应用不断深入,数据作为基础性战略资详情>>

阅读: 1
日期: 2020-03-24
《装甲军团2》数据怎么修改 数据修改教程攻略

导 读 装甲军团2的玩家可以在游戏存储的文件中对游戏中的数据进行修改的,可以修改经验、力量、超限槽等等数据,还不知道该怎么修改的小伙伴和小编一起来看看吧。 装甲军团2修详情>>

阅读: 13
日期: 2020-03-23
《装甲军团2》怎么修改数据 修改数据方法一览

  装甲军团2怎么修改数据?这款装甲军团的续作已经正式上线了,很多小伙伴可能还不清楚怎么修改数据吧,今天小编给大家带来装甲军团2修改数据方法一览,快来看一下吧。 装甲军详情>>

阅读: 7
日期: 2020-03-23
《集合啦!动物森友会》钓鱼地点季节时间位置攻略数据表

在《集合啦!动物森友会》中,玩家可以在河边、海边或者池塘等水域可以进行钓鱼。钓上来的鱼能够登录到土建上,还可以放在家里或者博物馆做收藏。很多玩家想知道在《集合啦!动物森详情>>

阅读: 3
日期: 2020-03-23
《三国志14》赵云怎么样 赵云五维数据解析

导 读 历史记载赵云,字子龙,是蜀国五虎将军之一,赵广是其父亲,是历史上响当当的英雄人物,那么在三国志14游戏中赵云厉害吗?想必还有很多玩家不知道,下面小编就为大家介绍一下赵云详情>>

阅读: 6
日期: 2020-03-22
《天涯明月刀手游》捏脸数据有哪些 好看的脸数据一览

导 读 天涯明月刀手游中成年脸数据很多玩家都非常需要,那么到底要怎么才能捏出一个好看的成男脸呢?希望下面这篇天涯明月刀手游成男捏脸数据大全能帮到大家。 天涯明月刀手详情>>

阅读: 2
日期: 2020-03-21
《天涯明月刀》手游成女捏脸数据有哪些 好看女性捏脸数据一览

导 读 天涯明月刀手游中成女捏脸还是比较讲究的,那么到底要怎么才能捏出一个好看的脸型呢?希望下面这篇天涯明月刀手游成女捏脸数据大全能帮到大家。 天涯明月刀手游成女捏详情>>

阅读: 3
日期: 2020-03-21
仁王2捏脸数据分享-仁王2捏脸数据汇总

《仁王2》上线之际,除了游戏中丰富的玩法,捏出好看帅气的脸型也成为玩家们非常感兴趣的是,同样游戏中也有非常丰富且生动形象的捏脸系统,下面就为大家带来了一些捏脸的数据分详情>>

阅读: 11
日期: 2020-03-14
数据下的「陪玩」行业

原标题:数据下的「陪玩」行业 用数据的形式,带你了解当前的陪玩 行业。 最近几年,在直播和电竞行业兴起的同时,游戏陪玩这项从业门槛相对较低、时间灵详情>>

阅读: 5
日期: 2020-03-07
《DOTA2》引入全新数据采集系统 用大数据调整游戏机制

今天(3月6日)《DOTA 2》官方宣布,一个全新的数据采集系统将被引入到游戏之中,通过此系统《DOTA 2》制作组将可以在游戏的改动方向和规模上得到有意义的数据和分析,不过目详情>>

阅读: 4
日期: 2020-03-06
天涯明月刀手游捏脸数据怎么导入捏脸数据导入方法介绍

天涯明月刀手游中怎么导入捏脸数据呢?很多玩家们都发现了很好的捏脸数据,但是不会导入。下面就让小编来分享一下天涯明月刀手游捏脸数据导入方法,一起来看看吧。天涯明月刀手游详情>>

阅读: 4
日期: 2020-02-28
天涯明月刀手游怎么导入捏脸数据捏脸数据导入导出方法

天涯明月刀手游中可以导入其他人好看的捏脸数据,那么怎么导入捏脸数据呢?下面小编就给大家带来了天涯明月刀手游捏脸数据导入导出方法,一起来看看吧。扫码导入1.点击右上角“详情>>

阅读: 4
日期: 2020-02-27
天涯明月刀手游成女捏脸数据大全好看女性捏脸数据汇总

  天涯明月刀手游中成女捏脸还是比较讲究的,那么到底要怎么才能捏出一个好看的脸型呢?希望下面这篇天涯明月刀手游成女捏脸数据大全能帮到大家。天涯明月刀手游成女捏脸数详情>>

阅读: 4
日期: 2020-02-24
天涯明月刀手游成男捏脸数据大全好看成年脸数据分享

  天涯明月刀手游中成年脸数据很多玩家都非常需要,那么到底要怎么才能捏出一个好看的成男脸呢?希望下面这篇天涯明月刀手游成男捏脸数据大全能帮到大家。天涯明月刀手游成详情>>

阅读: 4
日期: 2020-02-24
玩家数据挖掘《宝可梦:剑盾》超级进化或回归

  在2019年公开《宝可梦:剑/盾》的时候,GameFreak就已经宣布就像《宝可梦:太阳/月亮》不会再有《宝可梦:X/Y》的超级进化(Mega进化)一样,《宝可梦:剑/盾》也不会包含超级进化与Z招详情>>

阅读: 4
日期: 2020-02-24
2020中国大数据应用年会颁布“2019-2020年度行业大数据优秀应用奖”

原标题:2020中国大数据应用年会颁布“2019-2020年度行业大数据优秀应用奖” 2020年1月9日,2020中国大数据应用年会暨中国电子商会大数据委员会成立详情>>

阅读: 14
日期: 2020-02-06
猫灵数据——数据生活,灵悦不凡

原标题:猫灵数据——数据生活,灵悦不凡 一直以来,区块链因为天生有不可逆、不可篡改、公开透明等特性,很多人都试图把区块链的应用场景运用到生活各详情>>

阅读: 12
日期: 2020-01-29
PrimeDataCenters公司开通运营萨克拉门托数据中心

原标题:Prime Data Centers公司开通运营萨克拉门托数据中心 日前据悉, 数据中心运营商Prime Data Centers公司在加利福尼亚州萨克拉门托建设的一个详情>>

阅读: 7
日期: 2020-01-22
【巨杉数据库SequoiaDB】省级农信国产分布式数据库应用实践

原标题:【巨杉数据库SequoiaDB】省级农信国产分布式数据库应用实践 本文转载自《金融电子化》 原文链接:https://mp.weixin.qq.com/s/WGG91Rv9QTBHP详情>>

阅读: 16
日期: 2020-01-16
《三国志14》曹彰数据资料一览 曹彰五维特性介绍

《三国志14》曹彰数据资料一览曹彰五维特性介绍 2020-01-1516:13:26 人气值:加载中...标签:新手指南|武将技能|战法详解   今天我们给大家带来的是三国志14曹彰数详情>>

阅读: 58
日期: 2020-01-15
数据产品三部曲:数据产品的前世(1)_决策

原标题:数据产品三部曲:数据产品的前世(1) 笔者从企业信息化的发展历程开始盘点,从决策支持系统讲到商业智能,再讲到数据产品是如何诞生的。 这篇文详情>>

阅读: 7
日期: 2020-01-02
三国志14郭淮五维数据一览郭淮属性数据介绍

  三国志14郭淮是谁?三国时期的出现的名将是非常的多,大家不一定都非常的熟悉,比如这位郭淮,小编这里给大家带来了三国志14郭淮五维数据一览,下面一起来了解下吧。三国志14郭淮详情>>

阅读: 31
日期: 2020-01-01
收视率调查视角下的大数据与抽样数据

原标题:收视率调查视角下的大数据与抽样数据 文/柯惠新(中国传媒大学 新闻学院教授,博士生导师) 电视收视率调查,在看似简单的收视率数字结果背后,是科详情>>

阅读: 4
日期: 2019-12-28
GPRSRTU、4G工业RTU、4G数据采集传输仪

原标题:GPRS RTU、4G工业RTU、4G数据采集传输仪 GPRS RTU、4G工业RTU、4G数据采集传输仪 DATA-6301B/6311B RTU(工业RTU、4G数据采集传输仪)集数据详情>>

阅读: 6
日期: 2019-12-27
德杯小虎各项数据垫底,吃着lpl的资源打着ldl的数据?mata:老板能换中单吗?

很多玩家可能都在纳闷虎大将军又怎么了?怎么现在又有人说小虎?非得抓着小虎不放吗?而根据德玛西亚被比赛的数据,在中单位置小虎可以说是全部的数据在22位中单中可详情>>

阅读: 7
日期: 2019-12-25
Facebook数据库再泄露:全球波及用户高达2.67亿!

【导读】扎克伯克你可长点心吧,怎么又摊上事了,这次依然是Facebook用户数据泄露事件。一起来看详细内容!-->   外媒报道,Facebook一详情>>

阅读: 10
日期: 2019-12-20
用大数据改善小生活,政务大数据第一的浪潮凭什么?

原标题:用大数据改善小生活,政务大数据第一的浪潮凭什么? 作者丨熊剑辉 华商韬略 来源于民众、根植于政府,服务于国家战略。 1. 常言道:一孕傻三年。详情>>

阅读: 10
日期: 2019-12-20
几百小时的游戏数据,就因为宝可梦一个骚操作,数据全没NS变砖!_玩家

原标题:几百小时的游戏数据,就因为宝可梦一个骚操作,数据全没NS变砖! 大家好,这里是正惊游戏,我是正惊小弟。 近日,GF公司遭受了不少玩家们的轰炸,因为他详情>>

阅读: 10
日期: 2019-12-14
云测数据:离落地越近,AI对数据就越挑剔

原标题:云测数据:离落地越近,AI 对数据就越挑剔 「你们的客户有哪些?」 「这个不能细说,很多签了保密协议。不过……」Testin 云测 CMO 张鹏飞停顿了下详情>>

阅读: 6
日期: 2019-12-13
为什么要学数据结构?|原力计划_算法

原标题:为什么要学数据结构?| 原力计划 作者 | 牧小农 责编 | 屠敏 出品 | CSDN 博客 前言 在可视化化程序设计的今天,借助于集成开发环境可以很快地生详情>>

阅读: 14
日期: 2019-12-13
相关手机游戏
相关手机应用
精彩推荐