酒店黑客是什么_酒店被黑客入侵了会怎么样

hacker2023-04-06找黑客92

目录:

万豪酒店再次出现信息泄露!此次竟是“家贼”犯案?

万豪酒店再次出现客户信息泄露事件是真的但是不是“内部人员作案”还有待警察调查,如今官方公布出来的信息是“有人可能使用特许酒店员工的凭证查看宾客信息”,请注意公布的话中用了“可能”两个字,这两字的意思就是说万豪酒店高层怀疑是内部人员但如今并没有依据证明这个猜想,所以到底是家贼难防还是黑客不依不饶需要等警方最后的调查结果。

一、万豪酒店又出大事了!

万豪酒店总部设立在全球有六十多家酒店其中有十家在中国,从网上看到的住房预约信息来看住一晚最便宜的房间也需要近一千块人民币,这对于中国众多普通工薪阶层的人来说根本消费不起,所以万豪酒店也被誉为是有钱人才能住得起的酒店之一,但就是这样一个高档消费的地方却频繁出现信息泄露问题。

早在2008年万豪酒店就因为黑客入侵导致客户信息泄露,最让人无语的是其实他们早在几个月前就已经察觉但却没有当回事,最后导致5亿客户信息在网上“裸奔”,近期万豪又出现水逆历史重新上演,不过这次比上次的情况好一些只只泄露了520万客户的私密信息,但正是因为三番两次的泄露客户信息将万豪酒店的口碑直接摔进泥潭。

二、信息泄露原因到现在也没查清楚。

其实被泄露信息的客户眼下最担心的就是信息泄露了多少会给他们的生活产生什么样的影响,但眼下万豪根本无心管他们所有工作人员都在岗位上接受调查,起因是因为万豪的高层怀疑是内鬼作案。从事件发生到现在已经近两个月,说白了这些客户的信息已经被泄露了六十天,在这六十天里万豪只给出一个“有人可能使用内部卡”,毫无疑问这种回答根本无法解决客户的愤怒。

眼下万豪集团还在自家屋里打转转丝毫不管被泄露信息客户的问题,就目前来看万豪这种处理方法已经引起了部分客户的不满,没有解释、没有新闻发布会、没有案件的跟踪报道……万豪给众人的感觉就像是“事情发生了就发生了和我们无关”,这种态度真的应该是大集团应该有的遇事态度?无语中~

半年巨亏13亿的万豪,因泄露客户数据获罚1.6亿

文 | AI 财经 社 陈芳

编 | 孙静

万豪国际酒店集团泄露客户信息的事情有了新进展,近日英国信息专员办公室对万豪进行了处罚,金额为1840万英镑(约1.6亿元),原因是该酒店集团没能保护客户的个人信息数据安全。

作为全球最大的酒店集团,定位于高档豪华酒店的万豪国际酒店集团旗下拥有万豪、喜达屋、喜来登、丽思卡尔顿等30多个酒店品牌,本次被罚的事件起因是喜达屋酒店两年前泄露了3.39亿客人个人信息,包括姓名、电话、出生日期、性别等。

最初被曝光的数据是5亿人次,后经调查确认为3.39亿。据了解,万豪客户个人信息泄露的原因是网络攻击,早在2014年黑客就通过向酒店系统中植入代码、软件,获得远程访问权,从而窃取数据库中的数据,而万豪直到四年后才发现这一问题。

原本英国信息专员办公室给予万豪的处罚是9920万英镑,但考虑到万豪在问题发生后所采取的举措,降低了客户遭受损害的风险,最终将罚款金额降低至1840万英镑。

尽管如此,万豪却并没有吸取教训。2020年3月底,万豪再次发生客户信息泄露的事件,约有520万名酒店客户的个人信息被泄露,涉及姓名、联系方式、地址、出生日期、偏好等。不过与上一次网络攻击不同,这次的源头是“内鬼”。

万豪称,今年2月底该公司发现两个员工账号获取了大量客户信息,这种违规操作自1月中旬开始,持续时间有一个多月。因信息泄露,如今万豪已被诉讼缠身,一些用户和律师决定起诉万豪,索赔金额高达125亿美元。据了解,万豪在美国、加拿大等多地都面临着诉讼。

值得注意的是,发生客户信息泄露事件的并非只有万豪,此前美高梅酒店、希尔顿酒店等巨头也发生过类似事件。

对此,业内人士分析,信息泄露事件在酒店行业频繁发生,一与酒店系统接口多,管理不当就有被入侵的可能有关;二是酒店行业IT人才欠缺,待遇相对偏低,留不住人才,为信息安全埋下了隐患。而黑客之所以喜欢攻击酒店企业,与其客户大多属于高净值人群不无关系,他们的信息转卖很值钱,能让其获得不菲的收益。

据了解,此前华住泄露的5亿条信息就被喊出37万元的高价。业内人士透露,黑市上要买一个高净值人群的电话一万条要几千元,而酒店的客户数据更全面,信息更多,价值相对来说更高,卖价也就更高。

虽然频繁发生客户信息泄露事件说明万豪的管理存在巨大漏洞,最终让“有心人”有了可乘之机。但显然,万豪眼下顾不上这些,如何活下去成为其首要目标。

受全球疫情影响,今年万豪的业绩并不如意,上半年营收61.45亿美元,同比大幅下滑40.44%,净利润更是由盈转亏,亏损2.03亿美元(约合人民币13.6亿元)。而为了应对危机,万豪已经采取给高管降薪50%、裁员、关店等多种举措降低成本。

据了解,万豪国际酒店集团总部有四千多名员工,其中有三分之二的员工在3月被“休假”。万豪对此给了体面说法,不是解雇而是休假,但是到9月,这些“被迫休假”的员工依然没有重返工作岗位。10月23日,万豪国际酒店集团还被传裁员17%,涉及673人。

在资本市场上,最近一个多月以来,万豪市值蒸发51.9亿美元,总市值10月30日为301.22亿美元。

凯悦酒店住客信息遭泄露了吗?

据报道,最近,全球 11 个国家的 41 家凯悦酒店支付系统被黑客入侵,大量数据外泄,国内共有18家酒店受到影响,是这次事件中受影响最大,数量最多的国家。泄露的信息包括持卡人姓名,卡号,到期日期和内部验证码。

这是凯悦酒店发生的第二次严重数据泄露事件。早在2016年1月,华尔街日报就曾报道过凯悦酒店遭遇过支付卡数据等信息泄露事件。在当时泄露事件中,涉及全球约50个国家的250家酒店,并且凯悦也曾公开承认存在网络安全漏洞。

据公开信息称,这些未经授权访问的客户支付卡数据,是从3月18日至7月2日之间的在一些凯悦管理地点的前台,通过手工方式输入或刷卡的。导致这次事件的原因,就是来自第三方含有恶意软件代码的卡片。黑客通过卡片上的恶意代码,入侵到酒店IT系统,通过酒店管理系统的漏洞,获取数据库的访问权限,提取与解密后,获得用户的私人信息。

据悉,凯悦Hyatt酒店集团总部位于芝加哥,旗下酒店品牌包括柏悦、君悦、凯悦等。该公司官网显示,目前中国共有51家酒店。

有业内人士表示,酒店业的银行卡交易业务量较大,为黑客进行身份信息盗取提供了便利;此外,酒店员工流动频繁、安防培训工作不到位,且酒店经常把内部计算机系统和别的系统连接等因素,让酒店成了个人信息泄露的重灾区。

那些陷入数据泄露门的公司,最后怎么样了?

无论哪个行业大部分企业、机构在运营过程中都涉及到一些敏感数据比如PII个人身份信息。这些信息如果未得到有效保护将影响数以亿计的平民百姓的利益并且可能对企业造成不可估量的资金损失。下文通过研究过去三年中美国发生的上市公司、私企的数据泄露事件揭示了数据泄露的一些关键数字、损失程度和趋势。

有关数据泄露的关键数字

先来看一组醒目的数字

那些年我们追过的数据泄露门

万豪喜达屋数据泄露门

2018年11月30日万豪发现旗下喜达屋酒店的客房预订数据库被黑客入侵在2014年至2018年9月10日之间预定的顾客中大约3.87亿名客人的姓名、出生日期、性别、地址和护照号码等被泄露。万豪方面还补充可能泄露的还包括加密的信用卡信息且不能排除加密密匙同时被盗的可能性。万豪因数据违规被罚款9.12亿美元且面临多项法律诉讼赔偿额高达125亿美元。

Facebook遭黑客攻击

2018年9月28日Facebook发布消息称本周发现的黑客攻击显示攻击者利用代码漏洞盗取了用户账号密钥可能入侵和盗用5000万用户账户。黑客所利用的漏洞与「访客视图」功能相关。该功能的作用是让用户能够以其他用户的视角来查看自己的页面明确自己在设置了相关的隐私设置后他人能否看到。事件导致Facebook市值损失430亿美元将面临高达16亿美元的罚款。

在线教科书租赁公司Chegg信息泄露

2018年9月19日在线教科书租赁公司Chegg表示4月下旬未经授权的一方获得了访问托管用户数据的公司数据库的权限包括姓名电子邮件送货地址和密码包括EasyBib在内的品牌系列的用户数据也可能受到影响。Chegg股价在披露黑客行为后一天内暴跌12%。

大数据公司Exactis数据泄露

2018年6月大数据公司Exactis被发现其可公开访问的数据库暴露了3.4亿个商业和消费者账户几乎包含每个美国公民的信息包括家庭地址、电子邮箱、年龄、儿童数量、宗教关系甚至家庭宠物等。Exactis此次的信息泄露并不是由黑客撞库或者其它恶意攻击引起而是由于服务器没有防火墙阻隔直接暴露在公共的数据库查找范围内。

信用评估巨头Equifax数据泄露

2017年9月Equifax发现5月至7月期间遭到黑客攻击导致1.43亿用户的个人信息遭到泄露将近一半美国人的隐私信息暴露在风险中包括姓名、社安号美国身份证号、地址、驾照号、社保账号等还包括20.9万人的信用卡号码18.2万人的个人税收信用文件是当时有史以来规模最大、破坏性最强的数据泄露事件之一。Equifax股价在事件公布一天内暴跌近14%两周内下跌了31%且面临4.39亿美元的法律、补救、保险和调查成本。Equifax的CEO、CSO首席安全官、CIO 首席信息官在事发后立即宣布退休。

连锁餐厅Sonic Drive-In被攻击

2017年9月Sonic Drive-In发现其信用卡处理器发生异常活动很可能是安装在一个或多个销售终端上的恶意软件造成的攻击目标都是客户的信用卡信息。在美国3600个连锁分店中325个分店受到持续6个月的恶意软件攻击500万张信用卡流入市场出售。Sonic Drive-In因此支付了430万美元的法律赔偿金。

Uber被黑客盗取用户信息

2016年底黑客通过窃取Uber公司的AWS实例凭证获得了数千万Uber用户和司机的个人数据。5700万人的个人身份信息被窃取包括电话号码电子邮箱、姓名等此外60.7万名司机的驾照号被盗。最终Uber支付了1.48亿美元的法律诉讼和解费。

Yahoo!两起数据泄露事件

2016年Yahoo! 公布了2起数据泄露事件——一起是在9月这一事件危害5亿以上的账户持有人另一起是在12月这一事件影响了超过10亿的账户持有人。泄露的信息于2014年至2016年12月期间收集黑客窃取的信息包括用户名、电子邮箱、电话、生日、密码以及安全问答等。Yahoo! 在事后补救和法律费用上花费超过9500万美元因未及时向投资者披露黑客行为被额外罚款3500万美元。由于违规行为Verizon收购Yahoo!比原报价少了3.5亿美元。

职场社交软件LinkedIn被黑

2016年一名俄罗斯黑客Peace在暗网出售LinkedIn的用户资料总资料多达1.67亿笔当中达1.17亿笔包含了账号密码售价为5个比特币当时约合2200美元。黑客Peace表示这些资料源自2012年的一次攻击当时Peace就黑掉了LinkedIn并曾在网上出售LinkedIn超过600万条的账户信息。

陷入数据泄露门的公司哪家最惨

数据泄露门的启示

安数网络从上面的数据发现了一些特征

*本文作者:安数君,转载自FreeBuf.COM

万豪酒店再曝大规模数据泄露,这次泄露的都包括哪些个人信息?

继2008年万豪酒店被黑客攻击导致5亿客户的信息被盗后近期又出现了类似的事情,万豪酒店的数据被泄露导致3.27亿的客户信息将在网络上“裸奔”,这些信息包括姓名、电话、邮箱、住址、各类证件号码还有银行账户等信息,说白了就是只要在这里住时提供给酒店能够证明自己是个守法公民的信息已经全部泄露,如今警察还在对这次的事件调查中。

一、在这住过的客户信息全网“裸奔”。

当我看到万豪酒店的客户信息泄露时脑中蹦出来的第一个想法就是万豪到底得罪了谁?前几年因为被黑客攻击万豪酒店泄露5亿用户的私密信息,时隔十二年后历史重演当年因为疏忽被罚款9900万英镑不如眼下的事件万豪需要支付多少罚款?好了言归正传,这次的客户信息泄露非常彻底,从客户到达酒店的时间、办理入住需要用的证件(身份证、护照)、会员卡信息还有居住的时常等信息全部泄露。

其实让客户最闹心的是他们的住址和银行卡也一并被泄露了,因为万豪酒店一直都有惯例给居住的老客户赠送礼品所以多数人都有接收过他们的快递,So如今家庭住址泄露了,客户们害怕不?关于银行卡这一块多数人都已经向银行备了案或者将卡直接停用,反正就是麻烦事一箩筐。

二、此次信息泄露万豪酒店恐凉凉。

在近期万豪酒店的公告信息中我们能够发现一个点,那就是这次的信息泄露原因还没有查清,到底是内鬼所为还是黑客入侵现在也没有一个定论,说心里话万豪酒店的价格在国内不算物美价廉住一晚的普通价格都要在900+,从目前来看万豪酒店的价格是贵但各方面都还不如7天或者如家,这种明显对比被网友议论后万豪日后的境况堪忧。

眼下因为疫情的缘故众人都开始了节衣缩食的生活,等到疫情结束后大家也都会选择让人放心且舒心的地方居住,到那时候万豪还会成为中高档人群的首选吗?我觉得不见得,先不论环境和服务如何就信息安全这一块就已经给人们的心中打了一个负分,试问哪个出行的人愿意沾惹这种麻烦事?所以万豪如果不能将这件事情完美的解决那就等着凉凉吧。

万豪酒店因泄露客人信息被罚一事引热议,到底是如何被泄露的?

“万豪酒店泄露客人信息”这样的事情在出生之后也是让我们都为之惊恐的一个话题了,毕竟对于现在随着社会的发展呢,我们的个人信息也普及到了社会的各个方面,很多的时候做什么事情都需要用到自己的个人信息来作为一定的担保去进行。而在此却遇到了自己的个人信息被泄露,这样也是一个极为不合理的行为了,在发生了这样的隐私泄露问题呢,其实也是一个让我们都难以察觉到未来会出现什么样事情的一个严重的问题。很多人时候对于每个人都是一个个体,都想有自己的人生产力,而对于自己的个人隐私也是不容被侵犯的,在这样的情况之下也是一个侵犯其隐私权的行为了,对于别人也是一个极为不负责任的状态。

对于这样的泄露信息问题的存在也是由于公司的预定数据库遭受到了网络攻击所发生的一系列事情,那这样的情况之下呢该酒店也是存在被罚的情况,其实在很多的时候对于我们生活当中的意外与惊喜我们永远不知道哪个会先降临在我们的身边,而对于这样的飞来横祸,给予每个人都是一个不小的打击了,对于这样的意外再出现的同时,我们也没有办法进行合理躲避,我们能够做到的就是在意外发生的情况之下做到合理的弥补,真正的做到消费者负责才是一个对自己的负责。

对于这样的事情一定要去加以重视了,在出现了这样的一个事情之后,也应该对消费者进行合理的负责,毕竟在发生了这样的事情之后给予我们都是一个很大的困扰,而对于这样的事情在发生之后如果不去解决的话,那么对于其他人如何相信你们呢?

评论列表

访客
2023-04-06

r公司的AWS实例凭证获得了数千万Uber用户和司机的个人数据。5700万人的个人身份信息被窃取包括电话号码电子邮箱、姓名等此外60.7万名司机的驾照号被盗。最终Uber支付了1.48亿美元的法律诉讼和解费。 Yahoo!两起数据泄露事件 2016年

访客
2023-04-06

不满,没有解释、没有新闻发布会、没有案件的跟踪报道……万豪给众人的感觉就像是“事情发生了就发生了和我们无关”,这种态度真的应该是大集团应该有的遇事态度?无语中~半年巨亏13亿的万豪,因泄露客户数据获罚1.6亿文 | AI 财经 社 陈芳 编 | 孙静万豪国际酒店集团泄露客户信息的事情有了新进

访客
2023-04-06

公司的预定数据库遭受到了网络攻击所发生的一系列事情,那这样的情况之下呢该酒店也是存在被罚的情况,其实在很多的时候对于我们生活当中的意外与惊喜我们永远不知道哪个会先降临在我们的身边,而对于这样的飞来横祸,给予每个人都是

访客
2023-04-06

明显对比被网友议论后万豪日后的境况堪忧。眼下因为疫情的缘故众人都开始了节衣缩食的生活,等到疫情结束后大家也都会选择让人放心且舒心的地方居住,到那时候万豪还会成为中高档人群的首选吗?我觉得不见得,先不论环境和服务如何就信息安

访客
2023-04-06

数据泄露门的启示 安数网络从上面的数据发现了一些特征 *本文作者:安数君,转载自FreeBuf.COM 万豪酒店再曝大规模数据泄露,这次泄露的都包括哪些个人信息?继2008年万豪酒店被黑客攻击导致5亿客户的信息被盗后近期又出现了类似的事情,万豪酒店的数据被泄露导

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。