微信任务平台源码(公开号码:iadmin5)12月1日消息,昨天晚上,万豪国际集团在其官方微博上宣布该公司喜达屋酒店的房间预订数据库被黑,万豪酒店被黑,或者5亿人的详细信息将被泄露。
据报道,这种信息泄漏是巨大的,包括自2014年以来5亿客户的信息。敏感信息包括护照号码和信用卡信息名称,邮寄地址,电话号码,电子邮件地址,护照号码,SPG俱乐部帐户信息,出生日期。 ,性别,到达和离开信息,预订日期和通信偏好。万豪于11月19日发现了该漏洞,然后向执法部门报告了这一事件并继续支持他们的调查。该公司已开始通知监管机构。宣布后,万豪遭遇了消费者集体诉讼。
以下是万豪宣布喜达屋客人预订数据库安全事件的信息:
美国马里兰州贝塞斯达2018年11月30日,万豪国际集团采取措施调查和处理涉及喜达屋客户预订数据库的数据安全事件。 2018年11月19日,万豪国际调查发现,2018年9月10日或之前的喜达屋酒店预订数据库中的客人信息未经授权访问。
2018年9月8日,万豪国际集团收到内部安全工具发出的关于第三方尝试访问喜达屋客户预订数据库的提醒。万豪国际集团迅速聘请了权威的安全专家来帮助确定发生了什么。在调查期间,万豪国际获悉,自2014年以来,第三方未经授权访问喜达屋网络。万豪国际集团最近发现,未经授权的第三方已复制并加密某些信息,并已采取措施尝试将其删除。 2018年11月19日,万豪国际集团成功解密了这些信息,并确定信息内容来自喜达屋客人预订数据库。
目前,万豪国际集团尚未完成数据库中重复信息的识别,但相信该数据库包含在2018年9月10日当天或之前在喜达屋酒店预订的多达5亿客人的信息。这些客人中约有3.27亿人包含信息以下内容:姓名,邮寄地址,电话号码,电子邮件地址,护照号码,SPG俱乐部帐户信息,出生日期,性别,到达和离开信息,预订日期和通信偏好。对于某些客人,该信息还包括支付卡号和支付卡有效期,但支付卡号已由高级加密标准(AES-128)加密。解密支付卡号码需要解锁两个密钥。目前,万豪不能排除第三方是否掌握了这两个密钥。对于其他客人,信息仅限于姓名,但有时包括以下数据:邮寄地址,电子邮件地址或其他信息。