萬豪酒店數據庫被黑5億用戶信息或外洩股價跌超5%
萬豪國際集團官方微博發布聲明稱,旗下喜達屋酒店的一個客房預訂數據庫被黑客入侵,在2018年9月10日或之前曾在該酒店預定的最多約5億名客人的信息或被洩露。萬豪國際集團表示,已向相關執法部門報告此事件,並配合調查。
消息公佈後,萬豪國際週五盤前下跌近6%,開盤後,跌超5%,盤中一度跌近7%,最終收跌5.59%。
據彭博社報導,這次萬豪用戶信息洩露的規模可能為公司史上第二大,僅次於2013年,雅虎30億用戶信息遭洩露。
據《新京報》報導,目前萬豪正在調查用戶信息洩露是否波及中國酒店及中國顧客,該公司目前已經給受到影響的顧客開始發送郵件,並向他們說明事件進展。
萬豪國際稱,2018年11月19日調查發現,9月10日及之前喜達屋旗下酒店預定中賓客信息曾在未經授權的情況下被訪問。
萬豪國際在聲明中提到,在調查過程中了解到,早在2014年,即存在第三方對喜達屋網絡未經授權的訪問,最近發現未經授權的第三方已復制並加密了某些信息,並採取措施將該等信息移出,這意味著客戶信息洩露可能已持續四年之久。
聲明透露,在一個內部安全工具於9月8日發出警告後,該公司才得知此事。目前,洩露信息包含在9月10日之前曾在喜達屋酒店預訂的最多5億名客人的信息。這些客人中約有3.27億人的信息包括:姓名、郵寄地址、電話號碼、電子郵件地址、護照號碼、SPG俱樂部賬戶信息、出生日期、性別、到達與離開信息、預定日期和通信偏好。對於某些客人而言,洩露的信息還包括支付卡號和支付卡有效期,但支付卡號已通過高級加密標準(AES-128)加密。
據路透報導,萬豪發言人Jeff Flaherty表示,將從周五開始向受影響的客人發送電子郵件,“我們仍在調查情況,所以沒有具體的酒店名單。”
萬豪表示,現在估計黑客行為造成的財物影響還為時過早,但預計不會影響其長期財產狀況。
週五消息公佈之後,美國賓夕法尼亞州司法部長表示,正在調查萬豪國際的數據洩漏事件,想知道誰受到了影響,哪些個人信息被洩露,以及此事何時發生,萬豪何時知曉的。美國特拉華州司法部發言人表示,如果超過500名特拉華州居民受到影響,預計將在州法律下得到萬豪方面的通知。
美國聯邦調查局FBI表示,正在調查萬豪黑客攻擊事件,建議受影響的客戶監控信用,報告任何可以的身份盜竊行為。
萬豪國際於2016年以136億美元收購喜達屋(Starwood),即該數據洩露事件發生在萬豪收購喜達屋之前。收購完成後,萬豪旗下酒店客房達130萬間,會員數量超1.1億。喜達屋旗下品牌包括喜來登、W酒店、威斯汀、雅樂軒和瑞吉酒店。
近期,酒店集團成為黑客攻擊的目標,試圖竊取信用卡數據等信息。
去年,洲際酒店(InterContinental)和凱悅酒店(Hyatt)都是黑客攻擊的受害者。凱悅曾表示,該公司在其11個國家、41處房產發現了黑客行為。