知名酒店客户个人信息泄露案例_知名酒店客户个人信息泄露

hacker|
113

万豪酒店因泄露客人信息被罚1840万英镑,这样的处罚结果是否合理?

总有一段时间个人信息遭泄露的新闻,让我很是担心。对于这样的处罚结果,我认为是非常合理且十分必要的,监管部门做出这样处罚结果也是依据了一定的法律法规的,这种处罚结果会促使其他企业加大对客户个人信息安全保护力度。酒店的出现极大方便人们,住酒店可以有利于人们更好的休息,比较方便。但是出现隐私泄露,会给消费者个人财产带来损失的风险,也会给企业带来负面影响。

万豪是全球更大的酒店集团,旗下拥有多个酒店知名品牌,出现信息泄露事件实属不应该。事件起因:喜达屋酒店于2014年遭受 *** 攻击,万豪于2016年收购喜达屋酒店,不过直到2018年酒店预订数据库中约5亿客人信息泄露才发现这一漏洞,泄露的客人信息包括姓名、 *** 号码、护照号码、出生日期、性别、和通信偏好等一系列个人隐私信息,还有部分客人的支付卡卡号和有效期。这说明万豪集团在收购过后并没有对企业隐私安全信息进行维护,才导致此事件发生。个人信息是互联网经济最宝贵的资源,如果个人隐私信息遭到泄露,会被贩卖导致被不法分子利用,会带来财产损失。

其实最让人纳闷的是,作为全球更大的酒店集团,应该有相关的安全管理制度去维护好客户的个人信息。出现信息泄露事件说明企业在信息安全管理还存在严重漏洞,以后谁还敢去酒店入住。对于其他企业也是个警醒,必须把用户信息安全列为企业竞争力重要的内容。监管部门要加大违法贩卖信息的监管力度,发现相关行为,应从严从重处罚,以此来确保客户的个人信息安全。

万豪酒店再曝大规模个人信息数据泄露,这会对住客造成哪些损失?

这次曝出来的客人数据泄密,已经不是万豪旗下之一次泄露了,短短两年信息泄露在万豪已经发生了两次。而对住客来说,个人信息泄露意味着自己私人数据的曝光,比这个更可怕的是,很有可能会连带发生撞库行为。

最直观对客人的损失无非就是,私人资料的泄密。最基础的联系方式,姓名性别, *** 邮箱一定是不能幸免,除去这些在酒店资料库里还有一个个人偏好,这方面的泄露才让人感觉头大。酒店会经常收集客人本身的喜好,比如说口味,习惯,出行要求等等,甚至有些带有管家服务的酒店,更会为了客人设立一个属于客人的资料库。这样本意是为了让客人下次来酒店,体验宾至如归的感觉,但一旦该类别资料泄露,意味着自己一切私人爱好也会暴露,这无疑对看中隐私权的外国人是个巨大的麻烦。

比起个人资料的损失,更麻烦的这些资料有可能会引发撞库的风险。很多人对撞库这个词感到陌生,撞库的概念类似于黑客通过获取到的私人的信息(用户名,密码,手机号,邮箱等),从而生成一系列文本,批量尝试用该情报等于其他网站。要知道现在大多网站都是实名制且关联手机或者邮箱的,且很多人会设定相似的密码,这样一来泄露出去的信息,不但能帮助黑客找到其他该客人的信息,还极有可能会从其他网站套取到更多的实体或者虚拟的财富,这点非常非常的危险。

所以,其实个人信息的泄露是对住客本身的不负责,而且很可能会带来极大损失的。当然比起撞库风险,最常见的还是可能会引发 *** 诈骗,信用卡套卡等直接关联到财务损失的举动。所以这次的泄露其实是个很不好的消息,让更多的人开始直视个人资料安全问题。

半年巨亏13亿的万豪,因泄露客户数据获罚1.6亿

文 | AI 财经 社 陈芳

编 | 孙静

万豪国际酒店集团泄露客户信息的事情有了新进展,近日英国信息专员办公室对万豪进行了处罚,金额为1840万英镑(约1.6亿元),原因是该酒店集团没能保护客户的个人信息数据安全。

作为全球更大的酒店集团,定位于高档豪华酒店的万豪国际酒店集团旗下拥有万豪、喜达屋、喜来登、丽思卡尔顿等30多个酒店品牌,本次被罚的事件起因是喜达屋酒店两年前泄露了3.39亿客人个人信息,包括姓名、 *** 、出生日期、性别等。

最初被曝光的数据是5亿人次,后经调查确认为3.39亿。据了解,万豪客户个人信息泄露的原因是 *** 攻击,早在2014年黑客就通过向酒店系统中植入代码、软件,获得远程访问权,从而窃取数据库中的数据,而万豪直到四年后才发现这一问题。

原本英国信息专员办公室给予万豪的处罚是9920万英镑,但考虑到万豪在问题发生后所采取的举措,降低了客户遭受损害的风险,最终将罚款金额降低至1840万英镑。

尽管如此,万豪却并没有吸取教训。2020年3月底,万豪再次发生客户信息泄露的事件,约有520万名酒店客户的个人信息被泄露,涉及姓名、联系方式、地址、出生日期、偏好等。不过与上一次 *** 攻击不同,这次的源头是“内鬼”。

万豪称,今年2月底该公司发现两个员工账号获取了大量客户信息,这种违规操作自1月中旬开始,持续时间有一个多月。因信息泄露,如今万豪已被诉讼缠身,一些用户和律师决定起诉万豪,索赔金额高达125亿美元。据了解,万豪在美国、加拿大等多地都面临着诉讼。

值得注意的是,发生客户信息泄露事件的并非只有万豪,此前美高梅酒店、希尔顿酒店等巨头也发生过类似事件。

对此,业内人士分析,信息泄露事件在酒店行业频繁发生,一与酒店系统接口多,管理不当就有被入侵的可能有关;二是酒店行业IT人才欠缺,待遇相对偏低,留不住人才,为信息安全埋下了隐患。而黑客之所以喜欢攻击酒店企业,与其客户大多属于高净值人群不无关系,他们的信息转卖很值钱,能让其获得不菲的收益。

据了解,此前华住泄露的5亿条信息就被喊出37万元的高价。业内人士透露,黑市上要买一个高净值人群的 *** 一万条要几千元,而酒店的客户数据更全面,信息更多,价值相对来说更高,卖价也就更高。

虽然频繁发生客户信息泄露事件说明万豪的管理存在巨大漏洞,最终让“有心人”有了可乘之机。但显然,万豪眼下顾不上这些,如何活下去成为其首要目标。

受全球疫情影响,今年万豪的业绩并不如意,上半年营收61.45亿美元,同比大幅下滑40.44%,净利润更是由盈转亏,亏损2.03亿美元(约合人民币13.6亿元)。而为了应对危机,万豪已经采取给高管降薪50%、裁员、关店等多种举措降低成本。

据了解,万豪国际酒店集团总部有四千多名员工,其中有三分之二的员工在3月被“休假”。万豪对此给了体面说法,不是解雇而是休假,但是到9月,这些“被迫休假”的员工依然没有重返工作岗位。10月23日,万豪国际酒店集团还被传裁员17%,涉及673人。

在资本市场上,最近一个多月以来,万豪市值蒸发51.9亿美元,总市值10月30日为301.22亿美元。

0条大神的评论

发表评论