Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

今年最大的数据泄露——万豪酒店数据库被黑

极限网络 2018年12月1日 1 minute read
万豪国际酒店集团(Marriott International)今日宣布,旗下喜达屋酒店(Starwood Hotel)的一个顾客预订数据库被黑客入侵,可能有约5亿顾客的信息泄露。该消息公布后,万豪国际酒店股价在今日盘前交易中一度下跌逾5%。

这次万豪用户信息泄露的规模可能为公司史上第二大,仅次于2013年,雅虎30亿用户信息遭泄露。目前万豪正在调查用户信息泄露是否波及中国酒店及中国顾客,该公司目前已经给受到影响的顾客开始发送邮件,并向他们说明事件进展。

万豪国际于2016年以136亿美元收购喜达屋(Starwood),即该数据泄露事件发生在万豪收购喜达屋之前。收购完成后,万豪旗下酒店客房达130万间,会员数量超1.1亿。喜达屋旗下品牌包括喜来登、W酒店、威斯汀、雅乐轩和瑞吉酒店。

万豪国际称,2018年11月19日调查发现,9月10日及之前喜达屋旗下酒店预定数据库中宾客信息曾在未经授权的情况下被访问。

万豪国际在声明中提到,在调查过程中了解到,早在2014年,即存在第三方对喜达屋网络未经授权的访问,最近发现未经授权的第三方已复制并加密了某些信息,并采取措施将该等信息移出,这意味着客户信息泄露可能已持续四年之久。

声明透露,在一个内部安全工具于9月8日发出警告后,该公司才得知此事。目前,泄露信息包含在9月10日之前曾在喜达屋酒店预订的最多5亿名客人的信息。这些客人中约有3.27亿人的信息包括:姓名、邮寄地址、电话号码、电子邮件地址、护照号码、SPG俱乐部账户信息、出生日期、性别、到达与离开信息、预定日期和通信偏好。对于某些客人而言,泄露的信息还包括支付卡号和支付卡有效期,但支付卡号已通过高级加密标准(AES-128)加密。

万豪表示,现在估计黑客行为造成的财物影响还为时过早,但预计不会影响其长期财产状况。

当地政府反映

周五消息公布之后,美国宾夕法尼亚州司法部长表示,正在调查万豪国际的数据泄漏事件,想知道谁受到了影响,哪些个人信息被泄露,以及此事何时发生,万豪何时知晓的。美国特拉华州司法部发言人表示,如果超过500名特拉华州居民受到影响,预计将在州法律下得到万豪方面的通知。

美国联邦调查局FBI表示,正在调查万豪黑客攻击事件,建议受影响的客户监控信用,报告任何可以的身份盗窃行为。

总结

近期,酒店集团成为黑客攻击的目标,试图窃取信用卡数据等信息。去年,洲际酒店(InterContinental)和凯悦酒店(Hyatt)都是黑客攻击的受害者。凯悦曾表示,该公司在其11个国家、41处房产发现了黑客行为。酒店集团应加强网络安全管理,完善网络安全系统。

同时,现越来越多企业在并购文件中加入明确的网络安全条款。

万豪和喜达屋的合并交易是在雅虎遭黑客攻击的消息被披露之前签署的,其中没有明确的网络安全条款。自从Verizon根据雅虎的数据泄露事件重新谈判收购雅虎的交易以来,更多的并购方都加入了安全条款,收购方现在在交易结束前对目标进行更广泛的系统评估。

End

本文部分来源于cnbeta.com

相关内容:

  • 万豪旗下喜达屋酒店遭黑客入侵 5亿顾客信息泄露
  • 125亿!美元!万豪酒店因数据库泄露遭集体诉讼及巨额索赔
  • 万豪旗下酒店5亿用户信息被泄露折射的安全问题值得深思
  • 优衣库电商网站遭黑客入侵,超46万名用户信息被泄露!
  • 2018美国RSA大会专题 | 宇宙最全中文议程
  • 美多家媒体证实美国对伊朗发动了网络攻击
Tags: 数据泄露

Post navigation

Previous: 万豪旗下喜达屋酒店遭黑客入侵 5亿顾客信息泄露
Next: 万豪旗下酒店5亿用户信息被泄露折射的安全问题值得深思

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.