纠纷奇闻作文社交美文家庭
聚热点
家庭城市
爱好生活
创业男女
能力餐饮
美文职业
心理周易
母婴奇趣
两性技能
社交传统
新闻范文
工作个人
思考社会
作文职场
家居中考
兴趣安全
解密魅力
奇闻笑话
写作笔记
阅读企业
饮食时事
纠纷案例
初中历史
说说童话
乐趣治疗

3。83亿开房记录被泄露后,万豪又又又泄露用户数据了

3月7日 终不悔投稿
  不到两年,万豪酒店再次发生数据泄露。本周二,万豪酒店表示,公司有近520万房客的个人信息被泄露。上一次万豪有3。83亿人次详细个人信息被泄露。
  1、事件回顾
  3月31日,据CNET报道,万豪酒店本周二宣布,该公司发生一起数据泄露事件,有近520万房客个人信息被泄露。
  这家酒店集团表示,泄露的个人信息可能包括姓名、地址、电子邮件、电话号码和生日,还有忠实用户账户的详细信息,比如房间偏好。据悉,万豪酒店注意到,2月底,有人在特许经营场所利用两名员工的登录凭据访问了大量房客信息。
  万豪酒店声称,这起数据泄露事件正在调查,但不认为房客的信用卡号、护照信息或驾照号被泄露。目前,这家公司已经给受影响的房客发送通知邮件,并且为他们免费提供一年的个人信息监测。
  对这家知名酒店集团而言,两年不到,这是它发生的第二起重大安全事件。
  2、上次更严重:索赔125亿美元,被罚1。24亿美元
  2018年11月,万豪酒店宣布,旗下喜达屋酒店(StarwoodHotel)的一个顾客预订数据库被黑客入侵,可能有多达5亿人次预订喜达屋酒店客人的详细个人信息被泄露。
  据悉,黑客入侵最早从2014年就已经开始,但公司直到2018年9月才第一次收到警报。这次泄露的5亿人次信息中,约3。27亿人的泄露信息包括姓名、邮寄地址、电话号码、电子邮件地址、护照号码、SPG俱乐部账户信息、出生日期、性别、到达与离开信息、预订日期和通信偏好。更严重的是,对某些客人而言,泄露信息还包括支付卡号和支付卡有效期,虽然它们已经加密,但无法排除该第三方已经掌握密钥的可能性。
  经过一段时间调查后,万豪酒店将遭遇信息泄露的客户数量修正为3。83亿。
  针对本次事件,阿里云安全的一篇分析文章指出:酒店集团数据泄露一般有三大原因:一是未经授权的第三方组织窃取数据;二是特权账号被公开至GitHub导致泄露,开发人员将包含有数据库账号和密码的代码上传至GitHub,被黑客扫描到以后进行了拖库;三是POS机被恶意软件感染,因POS机被植入恶意程序,导致支付卡信息被窃取。
  此次数据泄露,万豪酒店不仅引来诉讼,而且被政府监管部门重罚。诉讼上,美国GGeragos律师事务所律师本梅塞拉斯和UnderdogLaw法律顾问迈克尔富勒代表两名原告大卫约翰逊和克里斯哈里斯对万豪酒店提起集体诉讼,索赔125亿美元。
  罚款上,英国数据隐私监管机构宣布,万豪酒店集团因在2014年发生数据泄露将面临近9900万英镑(约合1。24亿美元)的罚款。因为它违反了欧盟GDPR(通用数据保护条例)条例。GDPR中存在明确规定,所有机构必须对所持有的个人数据负责,包括在合作或交易时需要进行适当的尽职调查,以及采取适当的措施评估已取得的个人数据,以及评估如何保护这些数据。个人数据有真正的价值,因此机构有法律责任确保其安全,就像处理任何其他资产一样。
  3、安全反思
  近年来,随着个人数据的价值越来越大,数据泄露频繁发生,一些用户数据的“洼地”成为黑客攻击的主要目标,比如酒店。事实上,除了万豪酒店,洲际、希尔顿、凯悦、文华东方和华住等酒店集团均遭遇过用户数据泄露事件。
  2014和2015年:希尔顿酒店集团,泄露信息涉及超过36万条支付卡数据;
  2017年4月:洲际酒店集团,数据泄露涉及超过全球1000家酒店;
  2017年10月:凯悦酒店集团,泄露数据涉及全球41家凯悦酒店;
  2018年8月:华住酒店集团,泄露5亿条数据,并在暗网被售卖;
  2018年10月:丽笙(Radisson)酒店,具体泄露数据量未公布。
  这些大型酒店集团一般分布广,全球连锁,拥有大量用户,包括很多商务人士。这几年,酒店已经成为黑客攻击的重点目标之一。一旦成功窃取用户数据,黑客就可以将数据挂在暗网售卖。
  根据笔者统计,仅在2020年1月就发生两起酒店数据泄露事件,分别是美国餐饮酒店公司Landry遭遇未经授权访问泄露客户支付卡数据,日本爱情酒店搜索引擎HappyHotel发生数据泄露事件。
  酒店行业数据泄露事件的频繁发生,不仅影响酒店的品牌声誉,而且严重危害广大用户的个人信息安全。
  4、如何保护用户隐私安全?
  无论是酒店,还是其他企业,保护用户隐私安全都是重中之重。
  如何保护用户隐私安全?酒店可以从防丢失、防滥用、防篡改和防泄漏着手。
  一是严控代码,告诉所有开发人员,不允许将任何开发代码上传到第三方平台,已经上传的代码立即删除;二是全业务渗透测试,启动一次针对全业务的渗透,堵上可能存在威胁数据安全的漏洞;三是权限梳理,尽快完成对业务系统敏感数据、访问人员和权限的梳理;四是数据加密,对梳理出来的敏感数据进行分类分级,确定哪些字段必须加密,利用第三方的透明加密系统、云上的加密服务密钥管理服务逐步完成系统改造。
  如果涉及数据库安全,企业应当定期对数据库进行风险评估。使用风险评估工具对数据库进行近乎实时监视的企业,会在加密后的数据离开数据库时更清楚地发现这一切。
  数据库安全保障的实操,我们建议:
  更换端口:不使用默认端口虽然无法杜绝黑客的入侵,但可以相对增加入侵难度;
  公网屏蔽:只监听内网端口屏蔽公网端口的请求,通过该策略继续增加黑客的入侵难度;
  使用普通用户启动:建议大家维护的所有db都使用禁止登录的非root用户启动;
  开启验证:这虽然是复杂、痛苦的一步,但却是明智的选择;
  权限控制:建议大家针对自己维护的数据库设置一套适合对应业务的权限控制、分配方案;
  备份策略:一套可靠的本地备份逻辑远程备份存储方案可以解决被黑、误删、机房漏水、服务器报销,甚至机房被核弹炸毁的场景;
  恢复策略:建立一套能够覆盖多数灾难场景的恢复策略来避免手忙脚乱是非常必要的;
  敏感数据加密存储:我们建议大家一定对任何敏感信息加密后再入库,例如:密码、邮箱、地址等等。
投诉 评论 转载

Filecoin的终极指南:深挖Filecoin白皮书前言:按照计划Filecoin将于12月11日测试网上线,而在2020年3月主网上线。作为去中心化存储的项目,Filecoin通过构建存储和检索市场,类似于存储市场的去中心化的……北汽蓝谷投资25亿元拟建高端智能工厂12月13日,北汽蓝谷发布公告,董事会同意关于在北京建设高端智能生态的工厂项目的申请,该项目拟定地址位于北京经济技术开发区,其规划总产能12万辆,其中一期规划为5万辆产能,预计……百度智能小程序投入十亿基金扶持开发者推出布道师计划【TechWeb】12月13日,百度智能小程序公开课在北京开讲。百度副总裁,智能小程序学院院长沈抖、百度App总经理平晓黎详细解读了百度共筑计划,公开课上发布“布道师计划”旨在……搅弄全球央行风云,“鲶鱼”Libra背后的法定数字货币们作者一棵杨树来源白话区块链(ID:hellobtc)Centralbanksaregettingclosertoissuingtheirowndigitalcurr……比特币挖矿真的绿色环保?所谓的“破坏环境”事实上站不住脚Digicomist。com收集的数据显示,比特币(BTC)挖矿一年消耗的电量与奥地利一个国家使用的电量一样多,为73。12TWh。过度使用能源被视为挖矿反对者最强烈的论据之一……11家区块链独角兽总市值2690亿,稳定币、DeFi等会是新据胡润研究院今日发布的《2019胡润全球独角兽榜》显示,当前全球494家独角兽企业当中,共有11家区块链企业入围,它们的总市值共计2690亿人民币,占到了全球独角兽榜总市值的2……没有核心没有质量的网站打造专业网站公司应坚决拒绝对于网站制作行业来说,无论是专业的网站制作公司还是工作室或制作团队,都必须知道网站制作的核心是什么,并将其落实到位,这样才能保证网站制作的好,当然,这也是网站制作的重要原则。……又一款全民游戏诞生,这次它要你化身基建狂魔记得上次刷爆朋友圈的现象级游戏还是《旅行青蛙》,这次换成了《集合啦!动物森友会》。因为疫情不能出门,玩家们在无人岛上开始了一场狂欢,引得连NS都没有的人,也打听这款游戏。……硬核测评,谷歌翻译被碾压!全球首个翻译引擎进化归来,“细节狂最近,一款在线机器翻译软件在日本大火。这款翻译软件名叫DeepL,大火的原因正是因为它工作太负责了,翻译得太过准确,在日本引起了热议。从日本网友的民间测评来看,不仅……寒冬来了?不,播客的黄金期或许才刚刚开始来源:whatsnewinpublishing,thedrum,emarketer,digitalnewsreport等作者:EstherKeziaThorpe,John……3。83亿开房记录被泄露后,万豪又又又泄露用户数据了不到两年,万豪酒店再次发生数据泄露。本周二,万豪酒店表示,公司有近520万房客的个人信息被泄露。上一次万豪有3。83亿人次详细个人信息被泄露。1、事件回顾3月31日……愚人节给你来点真的!揭露小红书虚假限流的秘密!经常会有小红书新手宝宝来向我们反馈这么一个问题:我精心准备了好几天,终于在今天发布了这篇笔记,眼看着已经有了几十的浏览量,我就试着自己通过关键词去搜索了这篇笔记,但是就是搜索不……
Xperia5?索尼骁龙865新机曝光:带鱼屏8G内存腾讯增持蔚来汽车持股占比达15。1持有约1。59亿股普通股强生停售美白产品,黑人牙膏也打算改名李开复:AI博士的稀缺性已经不存在了京东618简史:08年以“秒杀”形式登台15年淘宝都开始参与“我在抖音看了一宿视频,发现视频营销号的买卖内幕”爆款频出,争议不断:《姐姐》背后的造浪者直播和短视频内容也该“打假”了夏季减肥什么方法最有效?把握夏季减肥的三大要点BV葆蝶家包包一般多少钱BottegaVeneta葆蝶家包包减肥总是不成功?7个坏习惯阻断你减肥成功的路西瓜视频挖角B站?关于UP主跳槽的风控建议
守犬下雨天洗头发可以加盐吗NBA詹姆斯皇者归来,雷霆之威送勇士4连败基频晶振和泛音晶振存在什么关系?闻香识酒:秒懂中国白酒五大基础香型热评聚热点网 车辆订单数造假东窗事发,留给贾跃亭的时间不多了儿童如何预防晕船呕吐简短的个人工作计划骑士靴和马丁靴的区别【歌词】JustWannaBeWithYou歌手:高校音乐剧 这是最好的时代也是最坏的时代

友情链接:中准网聚热点快百科快传网快生活快软网快好知文好找美丽时装彩妆资讯历史明星乐活安卓数码常识驾车健康苹果问答网络发型电视车载室内电影游戏科学音乐整形