萬豪披露又一起數據安全事件520萬客戶信息洩露
萬豪(Marriott)披露了旗下連鎖酒店的又一起客戶數據洩露事件。報導稱事件發生於今年1月中旬,但直到2月下旬才被發現。調查發現有兩名員工的登陸憑據有關,事件導致520萬客戶信息洩露。在堵上安全漏洞之後,萬豪聲稱入侵者已被禁止訪問。
(來自:Marriott)
在周二的公告中,萬豪表示其發現了使用上述兩個被盜的員工登陸憑據的“意外數量的來賓信息訪問”。在封堵漏洞和禁用相關登陸憑據的同時,該公司聲稱還將增強監測能力。
確切的洩露細節,可能因不同的客戶而異。萬豪表示本次漏洞敞開了包括客戶性別、生日、單位、會員賬戶積分、電話、郵件、郵寄地址、以及姓名等內容。
慶幸的是,目前尚無證據表明某些重要客戶的信息被洩露,包括駕照號碼、銀行卡信息、PIN 碼或護照信息。不過隨著時間的推移,後續可能有某些敏感信息被黑客曝光。
從3 月31 日起,萬豪將通過電子郵件的方式,向可能受到本次安全漏洞影響的客戶發去通知。同時,酒店將為受影響的客戶提供個人信息監控服務。
需要指出的是,這並不是萬豪連鎖酒店首次曝出大規模的安全漏洞。比如2019 年初的時候,其係統洩露了多達500 萬客戶的未加密護照號碼。
事件被發現與喜達屋的預訂系統有關,影響自2018 年9 月11 日前入住多達3.83 億的客戶信息。
不過除了萬豪,希爾頓酒店也在2015 年遭遇了兩次不同的客戶數據洩露事件,導致其被處以70 萬美元的罰款。