色哟哟视频在线观看-色哟哟视频在线-色哟哟欧美15最新在线-色哟哟免费在线观看-国产l精品国产亚洲区在线观看-国产l精品国产亚洲区久久

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

萬豪酒店用戶數據泄露 推上輿論的風口浪尖!

電子工程師 ? 來源:yxw ? 2019-05-13 14:44 ? 次閱讀

因為用戶數據泄露,萬豪酒店這次被推上輿論的風口浪尖!

萬豪酒店宣布,旗下喜達屋酒店(Starwood Hotel)的一個顧客預訂數據庫被黑客入侵,可能有多達5億人次預訂喜達屋酒店客人的詳細個人信息遭到泄露。

據悉,黑客入侵早在2014年就已經開始,但公司直到2018年9月才第一次收到警報。該消息公布后,萬豪國際酒店股價一度下跌逾5%。

5億人次用戶信息泄露 被索賠125億美元

據萬豪國際酒店稱,泄露的5億人次信息中,約有3.27億人的信息包括:

姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、SPG俱樂部賬戶信息、出生日期、性別、到達與離開信息、預訂日期和通信偏好。

更嚴重的是,對某些客人而言,信息還包括支付卡號和支付卡有效期,雖然已經加密,但無法排除該第三方已經掌握密鑰。

目前,美國Geragos & Geragos律師事務所律師本·梅塞拉斯和Underdog Law法律顧問邁克爾·富勒代表兩名原告大衛·約翰遜和克里斯·哈里斯對萬豪酒店提起集體訴訟,索賠125億美元。

原告在起訴書中稱:“在當今這個數字時代,酒店客戶最擔憂的是銀行卡號碼和其他敏感個人信息的安全。而在過去的四年里,有5億客戶原本期望在萬豪國際酒店過上舒適無憂的生活,結果卻遭遇了歷史上最大的數字災難之一。”

近年來,隨著用戶數據的價值越來越大,數據泄露頻繁發生,一些用戶數據的聚集地也成為黑客攻擊的主要目標。

近年來酒店行業發生的用戶信息泄露事件

除了萬豪酒店,洲際、希爾頓、凱悅、文華東方等酒店集團均遭遇過用戶數據泄露事件。

2014和2015年:希爾頓酒店集團,泄露數據涉及超過36萬條支付卡數據;

2017年4月:洲際酒店集團,泄露數據涉及超過1000家酒店;

2017年10月:凱悅酒店集團,泄露數據涉及全球的41家凱悅酒店;

2018年8月:華住酒店集團,泄露數據5億條,并在暗網售賣;

2018年10月:麗笙(Radisson)酒店,具體泄露數據量未公布

我們看到,這些大型國際酒店集團擁有很大的名聲,吸引著全球各地的旅行、商務和出差人士,其系統擁有大量的客戶詳細數據,并且非常有價值,因此成為黑客的攻擊目標。

黑客一旦竊取用戶數據成功,則直接可以放到暗網進行售賣或者進行交易,這類高價值的用戶數據必定標價不菲。

酒店集團用戶信息泄露的“三大罪”

根據阿里云安全的分析,酒店集團數據泄露一般有三大主因:一是未經授權的第三方組織竊取數據。

該分析指出,“萬豪酒店的本次數據泄露與第三方支持人員有很大關系。酒店管理系統比較復雜,通常涉及大量第三方參與系統開發與運維支持。因此很容易出現第三方支持人員或者內部人員利用系統漏洞取得數據庫訪問權限。”

二是特權賬號被公開至Github導致泄露。開發人員將包含有數據庫賬號和密碼的代碼傳至了Github上,被黑客掃描到以后進行了拖庫。

三是POS機被惡意軟件感染。因POS機被植入了惡意程序,導致支付卡信息被竊取。

如何做好酒店集團安全?

對于如何做好酒店集團安全,阿里云安全給支了7招:

1. 嚴控代碼

告訴所有開發人員,不允許將任何開發代碼上傳到第三方平臺,已經傳上去的代碼立即刪除。

2. 全業務滲透測試

啟動一次針對全業務的滲透,堵上可能存在威脅數據安全的漏洞。

3. 權限梳理

盡快完成對業務系統敏感數據、訪問人員和權限的梳理。對大部分中小企業來說,完成梳理并不需要太多時間,而且自己就可以完成,成本較低。

4. 數據加密

對梳理出來的敏感數據進行分類分級,確定哪些字段必須加密,利用第三方的透明加密系統、云上的加密服務/密鑰管理服務逐步完成系統改造。

5. 審計與分析

建設數據訪問控制、日志審計和異常行為分析手段,對第三方系統、外包人員和內部人員的權限進行嚴格限制,對數據訪問行為進行審計、分析和監控。

6. 數據脫敏

在開發測試和運維環節,建設數據靜態/動態脫敏手段,確保生產數據的抽取、查看受到嚴格保護;在應用系統后臺管理中嚴格限制數據導出落地,同時在系統中做好日志埋點。

7. 辦公網安全

建設辦公網的數據防泄漏系統,完成數據防泄漏從生產網到辦公網的閉環。

這7步是阿里云安全從防丟失、防濫用、防篡改和防泄漏四個方向出發給出的建議。

在筆者看來,用戶數據安全關系重大,事關企業的生存發展。從基層員工到企業領導層,必須重新審視公司的數據安全策略,高度重視數據安全問題。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 萬豪
    +關注

    關注

    0

    文章

    2

    瀏覽量

    6146
  • 阿里云
    +關注

    關注

    3

    文章

    967

    瀏覽量

    43119
收藏 人收藏

    評論

    相關推薦

    5G用戶數突破10億大關

    工信部近期發布的數據顯示,我國移動電話用戶規模在保持穩定的基礎上持續增長,而5G用戶數更是迎來了歷史性突破,成功邁過了10億戶的大關。 截至11月末,我國三家基礎電信企業以及中國廣電的移動電話
    的頭像 發表于 12-25 09:58 ?156次閱讀

    Meta因數據泄露被愛爾蘭監管機構重罰2.51億歐元

    件在全球范圍內引發了廣泛關注。 據愛爾蘭數據保護委員會透露,Meta公司的數據泄露事件影響了全球約2900個Facebook賬戶。其中,約有300
    的頭像 發表于 12-19 10:29 ?227次閱讀

    微軟否認使用用戶數據訓練AI模型

    近日,微軟公司正式否認了一項關于其使用Microsoft 365應用程序中客戶數據來訓練人工智能模型的指控。這一聲明旨在澄清近期在社交媒體上流傳的某些用戶的疑慮和誤解。 此前,部分用戶在社交媒體平臺
    的頭像 發表于 12-02 10:33 ?159次閱讀

    programmer燒寫用戶數據到flash-v1

    今天有客戶提出怎樣把用戶數據寫入到flash的操作,本來以為寫的programmer都不支持了,但是經過多次驗證發現還是可以的,可能之前的驗證哪里有點問題吧。 一、通過SPI Active或者SPI
    的頭像 發表于 11-28 15:13 ?915次閱讀
    programmer燒寫<b class='flag-5'>用戶數據</b>到flash-v1

    請問DIX4192要讀取或者寫入狀態和用戶數據寄存器的邏輯是什么?

    使用DIX4192通過SPDIF發送和接收用戶數據,配置為48kHZ的采樣率,每次進入到接收塊開始中斷,延時2ms去讀取Register Page 1的寄存器. 這樣配置后,上電運行幾秒鐘后,鎖相環會UNLOCK.下面是寄存器配置,請問一下要讀取或者寫入狀態和用戶數據
    發表于 09-30 07:06

    SpaceX星鏈全球用戶數量突破400

    SpaceX的星鏈(Starlink)服務再次刷新紀錄,宣布其全球用戶數量已突破400大關。這一成就標志著自今年5月底以來,短短四個月內,星鏈新增用戶量即達百萬之眾,展現出其低軌道寬帶衛星網絡的強勁增長勢頭。
    的頭像 發表于 09-29 18:17 ?686次閱讀

    閃存的哪些扇區可用于用戶數據存儲?

    我想問一下閃存的哪些扇區可用于用戶數據存儲(例如配置、登錄名/密碼)。目前,我正在使用外部存儲器,但使用板載閃存的某些扇區會更便宜。我嘗試在用 blank.bin 編寫的一些扇區中寫入數據,但最后
    發表于 07-12 08:13

    巴西禁止Meta使用用戶數據訓練AI

    巴西數據保護局于7月2日對全球科技巨頭Meta公司發出嚴厲警告,明確要求其不得利用巴西用戶的個人數據來訓練生成式人工智能模型。此禁令直接指向Meta旗下廣受歡迎的社交平臺,如“臉書”和“照片墻”,體現了巴西在保護公民
    的頭像 發表于 07-05 16:40 ?922次閱讀

    特斯拉4680電池:挑戰與希望并存的未來之路

    在新能源汽車領域,特斯拉始終以其創新技術和前瞻視野引領著行業的發展。然而,近期關于特斯拉可能因4680電池能量密度和充電性能不佳以及成本問題而考慮停產的傳言,再次將這家全球領先的電動汽車制造商推上輿論風口浪尖。這一消息不僅引
    的頭像 發表于 07-03 14:28 ?1475次閱讀

    請問CYW20829能否通過Quad SPI連接固件、用戶數據和Quad SPI SRAM?

    我計劃在下圖所示的配置中使用 CYW20829。 是否可以使用 Quad SPI 連接固件、用戶數據和 Quad SPI SRAM?
    發表于 07-03 06:25

    RFID技術:醫藥管理的未來之選

    近日,國家醫保局對某藥業集團連鎖門店的違規行為進行了通報,再次將醫藥管理的問題推到了風口浪尖
    的頭像 發表于 06-06 11:20 ?266次閱讀
    RFID技術:醫藥管理的未來之選

    中國移動4月用戶數增173 總數達9.97億戶

    中國移動4月用戶數增173 根據中國移動公布的2024年4月客戶統計數據顯示,在移動業務方面,中國移動目前客戶總數約9.97億戶,中國移動在2024年4月份凈增客戶數173.7
    的頭像 發表于 05-21 16:10 ?808次閱讀

    Avast因違規處理用戶數據被處以罰款

    據最新報道,安全軟件廠商阿瓦斯(Avast)因違規處理用戶數據,遭受捷克個人數據保護部門罰款高達3.51億捷克克朗(相當于約1.09億元人民幣)。該事件并不是阿瓦斯首次因用戶數據處理問題受到監管部門懲罰。
    的頭像 發表于 05-08 14:51 ?484次閱讀

    Netflix利潤創新高,付費用戶數達2.696億,季度報告公布

    Netflix在股東信中指出,未來將更注重收入及其他財務數據的披露,而非單純關注用戶數。同時,Netflix宣布自2025年Q1起,將不再披露訂閱用戶數數據,但在達到特定里程碑后仍會
    的頭像 發表于 04-19 11:27 ?1170次閱讀

    Reddit擬赴紐交所首次公開發行股票,CEO關注平臺數據

     按注冊聲明,Reddit擁有超過10個活躍社群,每日活躍用戶數達7300/每周活躍用戶數達2.67億,用戶總發帖量十億,2023年度營
    的頭像 發表于 02-23 14:26 ?669次閱讀
    主站蜘蛛池模板: 胸太大被男同桌吃好爽| 疯狂小护士| 999久久免费高清热精品| 国产午夜精品久久久久婷婷| 青年医生插曲| 99re在这里只有精品| 巨黄的肉辣文np| 一本久道视频无线视频| 黄色亚洲片| 亚洲深夜在线| 久久se精品一区二区国产| 亚洲人成影院在线播放| 狠狠人妻久久久久久综合九色| 亚洲 小说 欧美 激情 另类| 国产精品婷婷久青青原| 试看做受120秒免费午夜剧场| 成人亚洲乱码在线| 日日噜噜夜夜狠狠扒开双腿| 动漫美女和男人下载| 神马伦理不卡午夜电影| 国产精品久久久久激情影院| 午夜婷婷一夜七次郎| 黑人巨茎vide抽搐| 在线a亚洲视频| 男男被强bl高h文| RUNAWAY韩国动漫免费网| 日本乱子人伦在线视频| 法国剧丝袜情版h级在线电影| 同居了嫂子在线观看| 国产在线精品视频二区| 正在播放国产尾随丝袜美女| 奶头好翘是不是想要了| 边做边爱播放3免费观看| 日本久久网站| 国产精品1卡二卡三卡四卡乱码| 午夜看片a福利在线观看| 黄色a三级免费看| 2021国产精品| 三级黄.色| 精品午夜国产福利观看| 99免费在线|