1. 程式人生 > >萬豪酒店:好訊息!黑客只拿到了3.83億條預訂記錄

萬豪酒店:好訊息!黑客只拿到了3.83億條預訂記錄

在2018年11月30日夜間,萬豪國際酒店集團(Marriott International)在其官方網站和各大社交平臺均釋出了有關該集團旗下酒店喜達屋遭遇了資料洩露的資訊。從當時釋出的的資訊來看,萬豪國際在2018年9月8日收到了一條由其內部安全工具發出的關於第三方試圖訪問喜達屋賓客預訂資料庫的警報。經調查,自2014年以來,一直存在第三方對喜達屋網路未經授權的訪問。

分析表明,這個資料庫儲存有在2018年9月10日(或更早)以前曾預定過喜達屋酒店的5億名賓客的個人資訊。具體來說,可能已經遭到洩露的資訊包括姓名、郵寄地址、電話號碼、電子郵箱地址、護照號碼、SPG俱樂部賬戶資訊、出生日期、性別等。對於某些賓客而言,可能遭到洩露的資訊還包括支付卡號(經過AES演算法加密)和支付卡有效期。

在上週五,萬豪國際更新了此前的資訊,稱黑客最多隻訪問了3.83億名賓客的個人資訊,另有525萬名賓客的護照號碼(未加密)被竊取。從最新的資料來看,相比之前的5億,這起資料洩露事件似乎並沒有此前想象的那麼嚴重。但實際上,喜達屋賓客預訂資料庫洩露仍是史上規模最大的個人資訊洩露事件之一。相比2017年的Equifax(美國三大個人信用評估機構之一)資料洩露事件的1.45億,3.83億這個數字仍然遠遠高於它。

萬豪國際提供的最新資料還顯示,可能遭到洩露的資訊還包括大約2030萬個經過加密處理的護照號碼,且沒有證據表明未經授權的第三方已經掌握了能夠用來解密這些號碼所需的加密金鑰。

萬豪國際在最新發布的資訊中還表示,他們已經確認此次資料事件共涉及約860萬個支付卡號。截至2018年9月,只有約35.4萬張支付卡沒有到期。另外,同樣沒有證據能夠表明未經授權的第三方已經掌握了能夠用來解密這些支付卡號所需的工具。

萬豪國際還指出,喜達屋賓客預訂資料庫目前已經於2018年底停止使用,現在所有的預訂都將通過萬豪酒店的系統來完成,任何認為自己的個人資訊在此次資料洩露事件中受到影響的賓客都可以與萬豪國際取得聯絡。另外,該集團還為受影響的賓客提供為期一年的身份資訊盜用監控服務。