在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

萬豪酒店用戶數(shù)據(jù)泄露 推上輿論的風(fēng)口浪尖!

電子工程師 ? 來源:yxw ? 2019-05-13 14:44 ? 次閱讀

因?yàn)橛脩魯?shù)據(jù)泄露,萬豪酒店這次被推上輿論的風(fēng)口浪尖!

萬豪酒店宣布,旗下喜達(dá)屋酒店(Starwood Hotel)的一個(gè)顧客預(yù)訂數(shù)據(jù)庫被黑客入侵,可能有多達(dá)5億人次預(yù)訂喜達(dá)屋酒店客人的詳細(xì)個(gè)人信息遭到泄露。

據(jù)悉,黑客入侵早在2014年就已經(jīng)開始,但公司直到2018年9月才第一次收到警報(bào)。該消息公布后,萬豪國際酒店股價(jià)一度下跌逾5%。

5億人次用戶信息泄露 被索賠125億美元

據(jù)萬豪國際酒店稱,泄露的5億人次信息中,約有3.27億人的信息包括:

姓名、郵寄地址、電話號(hào)碼、電子郵件地址、護(hù)照號(hào)碼、SPG俱樂部賬戶信息、出生日期、性別、到達(dá)與離開信息、預(yù)訂日期和通信偏好。

更嚴(yán)重的是,對(duì)某些客人而言,信息還包括支付卡號(hào)和支付卡有效期,雖然已經(jīng)加密,但無法排除該第三方已經(jīng)掌握密鑰。

目前,美國Geragos & Geragos律師事務(wù)所律師本·梅塞拉斯和Underdog Law法律顧問邁克爾·富勒代表兩名原告大衛(wèi)·約翰遜和克里斯·哈里斯對(duì)萬豪酒店提起集體訴訟,索賠125億美元。

原告在起訴書中稱:“在當(dāng)今這個(gè)數(shù)字時(shí)代,酒店客戶最擔(dān)憂的是銀行卡號(hào)碼和其他敏感個(gè)人信息的安全。而在過去的四年里,有5億客戶原本期望在萬豪國際酒店過上舒適無憂的生活,結(jié)果卻遭遇了歷史上最大的數(shù)字災(zāi)難之一?!?/p>

近年來,隨著用戶數(shù)據(jù)的價(jià)值越來越大,數(shù)據(jù)泄露頻繁發(fā)生,一些用戶數(shù)據(jù)的聚集地也成為黑客攻擊的主要目標(biāo)。

近年來酒店行業(yè)發(fā)生的用戶信息泄露事件

除了萬豪酒店,洲際、希爾頓、凱悅、文華東方等酒店集團(tuán)均遭遇過用戶數(shù)據(jù)泄露事件。

2014和2015年:希爾頓酒店集團(tuán),泄露數(shù)據(jù)涉及超過36萬條支付卡數(shù)據(jù);

2017年4月:洲際酒店集團(tuán),泄露數(shù)據(jù)涉及超過1000家酒店;

2017年10月:凱悅酒店集團(tuán),泄露數(shù)據(jù)涉及全球的41家凱悅酒店;

2018年8月:華住酒店集團(tuán),泄露數(shù)據(jù)5億條,并在暗網(wǎng)售賣;

2018年10月:麗笙(Radisson)酒店,具體泄露數(shù)據(jù)量未公布

我們看到,這些大型國際酒店集團(tuán)擁有很大的名聲,吸引著全球各地的旅行、商務(wù)和出差人士,其系統(tǒng)擁有大量的客戶詳細(xì)數(shù)據(jù),并且非常有價(jià)值,因此成為黑客的攻擊目標(biāo)。

黑客一旦竊取用戶數(shù)據(jù)成功,則直接可以放到暗網(wǎng)進(jìn)行售賣或者進(jìn)行交易,這類高價(jià)值的用戶數(shù)據(jù)必定標(biāo)價(jià)不菲。

酒店集團(tuán)用戶信息泄露的“三大罪”

根據(jù)阿里云安全的分析,酒店集團(tuán)數(shù)據(jù)泄露一般有三大主因:一是未經(jīng)授權(quán)的第三方組織竊取數(shù)據(jù)。

該分析指出,“萬豪酒店的本次數(shù)據(jù)泄露與第三方支持人員有很大關(guān)系。酒店管理系統(tǒng)比較復(fù)雜,通常涉及大量第三方參與系統(tǒng)開發(fā)與運(yùn)維支持。因此很容易出現(xiàn)第三方支持人員或者內(nèi)部人員利用系統(tǒng)漏洞取得數(shù)據(jù)庫訪問權(quán)限?!?/p>

二是特權(quán)賬號(hào)被公開至Github導(dǎo)致泄露。開發(fā)人員將包含有數(shù)據(jù)庫賬號(hào)和密碼的代碼傳至了Github上,被黑客掃描到以后進(jìn)行了拖庫。

三是POS機(jī)被惡意軟件感染。因POS機(jī)被植入了惡意程序,導(dǎo)致支付卡信息被竊取。

如何做好酒店集團(tuán)安全?

對(duì)于如何做好酒店集團(tuán)安全,阿里云安全給支了7招:

1. 嚴(yán)控代碼

告訴所有開發(fā)人員,不允許將任何開發(fā)代碼上傳到第三方平臺(tái),已經(jīng)傳上去的代碼立即刪除。

2. 全業(yè)務(wù)滲透測試

啟動(dòng)一次針對(duì)全業(yè)務(wù)的滲透,堵上可能存在威脅數(shù)據(jù)安全的漏洞。

3. 權(quán)限梳理

盡快完成對(duì)業(yè)務(wù)系統(tǒng)敏感數(shù)據(jù)、訪問人員和權(quán)限的梳理。對(duì)大部分中小企業(yè)來說,完成梳理并不需要太多時(shí)間,而且自己就可以完成,成本較低。

4. 數(shù)據(jù)加密

對(duì)梳理出來的敏感數(shù)據(jù)進(jìn)行分類分級(jí),確定哪些字段必須加密,利用第三方的透明加密系統(tǒng)、云上的加密服務(wù)/密鑰管理服務(wù)逐步完成系統(tǒng)改造。

5. 審計(jì)與分析

建設(shè)數(shù)據(jù)訪問控制、日志審計(jì)和異常行為分析手段,對(duì)第三方系統(tǒng)、外包人員和內(nèi)部人員的權(quán)限進(jìn)行嚴(yán)格限制,對(duì)數(shù)據(jù)訪問行為進(jìn)行審計(jì)、分析和監(jiān)控。

6. 數(shù)據(jù)脫敏

在開發(fā)測試和運(yùn)維環(huán)節(jié),建設(shè)數(shù)據(jù)靜態(tài)/動(dòng)態(tài)脫敏手段,確保生產(chǎn)數(shù)據(jù)的抽取、查看受到嚴(yán)格保護(hù);在應(yīng)用系統(tǒng)后臺(tái)管理中嚴(yán)格限制數(shù)據(jù)導(dǎo)出落地,同時(shí)在系統(tǒng)中做好日志埋點(diǎn)。

7. 辦公網(wǎng)安全

建設(shè)辦公網(wǎng)的數(shù)據(jù)防泄漏系統(tǒng),完成數(shù)據(jù)防泄漏從生產(chǎn)網(wǎng)到辦公網(wǎng)的閉環(huán)。

這7步是阿里云安全從防丟失、防濫用、防篡改和防泄漏四個(gè)方向出發(fā)給出的建議。

在筆者看來,用戶數(shù)據(jù)安全關(guān)系重大,事關(guān)企業(yè)的生存發(fā)展。從基層員工到企業(yè)領(lǐng)導(dǎo)層,必須重新審視公司的數(shù)據(jù)安全策略,高度重視數(shù)據(jù)安全問題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 萬豪
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    6198
  • 阿里云
    +關(guān)注

    關(guān)注

    3

    文章

    1006

    瀏覽量

    43911
收藏 人收藏

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    中興通訊攜手高校構(gòu)建教育數(shù)字新生態(tài)

    在數(shù)字化飛速發(fā)展的當(dāng)下,身為國之大計(jì)的教育也站在轉(zhuǎn)型的“風(fēng)口浪尖”,探索數(shù)字教育新形態(tài),正是直擊痛點(diǎn)的良方。
    的頭像 發(fā)表于 02-18 16:03 ?804次閱讀

    DeepSeek日活突破3000,刷新歷史紀(jì)錄

    據(jù)QuestMobile最新數(shù)據(jù)顯示,DeepSeek應(yīng)用在短時(shí)間內(nèi)取得了驚人的增長。1月28日,其日活躍用戶數(shù)首次超越了豆包,緊接著在2月1日,DeepSeek的日活躍用戶數(shù)成功突破3000
    的頭像 發(fā)表于 02-10 16:30 ?387次閱讀

    5G用戶數(shù)突破10億大關(guān)

    工信部近期發(fā)布的數(shù)據(jù)顯示,我國移動(dòng)電話用戶規(guī)模在保持穩(wěn)定的基礎(chǔ)上持續(xù)增長,而5G用戶數(shù)更是迎來了歷史性突破,成功邁過了10億戶的大關(guān)。 截至11月末,我國三家基礎(chǔ)電信企業(yè)以及中國廣電的移動(dòng)電話
    的頭像 發(fā)表于 12-25 09:58 ?404次閱讀

    Meta因數(shù)據(jù)泄露被愛爾蘭監(jiān)管機(jī)構(gòu)重罰2.51億歐元

    件在全球范圍內(nèi)引發(fā)了廣泛關(guān)注。 據(jù)愛爾蘭數(shù)據(jù)保護(hù)委員會(huì)透露,Meta公司的數(shù)據(jù)泄露事件影響了全球約2900個(gè)Facebook賬戶。其中,約有300
    的頭像 發(fā)表于 12-19 10:29 ?535次閱讀

    微軟否認(rèn)使用用戶數(shù)據(jù)訓(xùn)練AI模型

    近日,微軟公司正式否認(rèn)了一項(xiàng)關(guān)于其使用Microsoft 365應(yīng)用程序中客戶數(shù)據(jù)來訓(xùn)練人工智能模型的指控。這一聲明旨在澄清近期在社交媒體上流傳的某些用戶的疑慮和誤解。 此前,部分用戶在社交媒體平臺(tái)
    的頭像 發(fā)表于 12-02 10:33 ?412次閱讀

    programmer燒寫用戶數(shù)據(jù)到flash-v1

    今天有客戶提出怎樣把用戶數(shù)據(jù)寫入到flash的操作,本來以為寫的programmer都不支持了,但是經(jīng)過多次驗(yàn)證發(fā)現(xiàn)還是可以的,可能之前的驗(yàn)證哪里有點(diǎn)問題吧。 一、通過SPI Active或者SPI
    的頭像 發(fā)表于 11-28 15:13 ?1520次閱讀
    programmer燒寫<b class='flag-5'>用戶數(shù)據(jù)</b>到flash-v1

    知乎正式公布三季度財(cái)報(bào):月活躍用戶數(shù)穩(wěn)步增長

    凈虧損方面取得了顯著的改善。凈虧損大幅收窄至900元人民幣,這一數(shù)字不僅遠(yuǎn)低于去年同期,也創(chuàng)下了知乎自上市以來單季度減虧幅度最大且凈虧損額最少的歷史紀(jì)錄。 與此同時(shí),知乎平臺(tái)的用戶活躍度也呈現(xiàn)出穩(wěn)步增長的趨勢。平均月活躍用戶數(shù)
    的頭像 發(fā)表于 11-27 10:44 ?1141次閱讀

    請(qǐng)問DIX4192要讀取或者寫入狀態(tài)和用戶數(shù)據(jù)寄存器的邏輯是什么?

    使用DIX4192通過SPDIF發(fā)送和接收用戶數(shù)據(jù),配置為48kHZ的采樣率,每次進(jìn)入到接收塊開始中斷,延時(shí)2ms去讀取Register Page 1的寄存器. 這樣配置后,上電運(yùn)行幾秒鐘后,鎖相環(huán)會(huì)UNLOCK.下面是寄存器配置,請(qǐng)問一下要讀取或者寫入狀態(tài)和用戶數(shù)據(jù)
    發(fā)表于 09-30 07:06

    SpaceX星鏈全球用戶數(shù)量突破400

    SpaceX的星鏈(Starlink)服務(wù)再次刷新紀(jì)錄,宣布其全球用戶數(shù)量已突破400大關(guān)。這一成就標(biāo)志著自今年5月底以來,短短四個(gè)月內(nèi),星鏈新增用戶量即達(dá)百萬之眾,展現(xiàn)出其低軌道寬帶衛(wèi)星網(wǎng)絡(luò)的強(qiáng)勁增長勢頭。
    的頭像 發(fā)表于 09-29 18:17 ?1107次閱讀

    這是幾種HTTPS代理保障用戶數(shù)據(jù)安全的方式#HTTPS代理

    HTTP
    jf_62215197
    發(fā)布于 :2024年08月23日 08:14:11

    《中國IPv6發(fā)展?fàn)顩r白皮書(2024)》:我國IPv6活躍用戶數(shù)達(dá)到7.94億

    《中國IPv6發(fā)展?fàn)顩r白皮書(2024)》由推進(jìn)IPv6規(guī)模部署和應(yīng)用專家委員會(huì)發(fā)布,主要從用戶數(shù)、流量、基礎(chǔ)資源、云端、網(wǎng)絡(luò)、終端、應(yīng)用等多個(gè)維度對(duì)我國IPv6當(dāng)前發(fā)展情況進(jìn)行綜合分析。白皮書強(qiáng)調(diào)
    的頭像 發(fā)表于 07-24 15:41 ?1205次閱讀
    《中國IPv6發(fā)展?fàn)顩r白皮書(2024)》:我國IPv6活躍<b class='flag-5'>用戶數(shù)</b>達(dá)到7.94億

    閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(chǔ)?

    我想問一下閃存的哪些扇區(qū)可用于用戶數(shù)據(jù)存儲(chǔ)(例如配置、登錄名/密碼)。目前,我正在使用外部存儲(chǔ)器,但使用板載閃存的某些扇區(qū)會(huì)更便宜。我嘗試在用 blank.bin 編寫的一些扇區(qū)中寫入數(shù)據(jù),但最后
    發(fā)表于 07-12 08:13

    巴西禁止Meta使用用戶數(shù)據(jù)訓(xùn)練AI

    巴西數(shù)據(jù)保護(hù)局于7月2日對(duì)全球科技巨頭Meta公司發(fā)出嚴(yán)厲警告,明確要求其不得利用巴西用戶的個(gè)人數(shù)據(jù)來訓(xùn)練生成式人工智能模型。此禁令直接指向Meta旗下廣受歡迎的社交平臺(tái),如“臉書”和“照片墻”,體現(xiàn)了巴西在保護(hù)公民
    的頭像 發(fā)表于 07-05 16:40 ?1182次閱讀

    特斯拉4680電池:挑戰(zhàn)與希望并存的未來之路

    在新能源汽車領(lǐng)域,特斯拉始終以其創(chuàng)新技術(shù)和前瞻視野引領(lǐng)著行業(yè)的發(fā)展。然而,近期關(guān)于特斯拉可能因4680電池能量密度和充電性能不佳以及成本問題而考慮停產(chǎn)的傳言,再次將這家全球領(lǐng)先的電動(dòng)汽車制造商推上輿論風(fēng)口浪尖。這一消息不僅引
    的頭像 發(fā)表于 07-03 14:28 ?1873次閱讀

    請(qǐng)問CYW20829能否通過Quad SPI連接固件、用戶數(shù)據(jù)和Quad SPI SRAM?

    我計(jì)劃在下圖所示的配置中使用 CYW20829。 是否可以使用 Quad SPI 連接固件、用戶數(shù)據(jù)和 Quad SPI SRAM?
    發(fā)表于 07-03 06:25
    主站蜘蛛池模板: 免费一日本一级裸片在线观看 | 性做久久久久久久 | 亚洲综合色网站 | 在线观看午夜 | 你懂的视频在线观看资源 | 一级网站片 | 国产精品毛片一区二区三区 | 久久国内精品视频 | 成 年 人 视频在线播放 | 天天干天天操天天摸 | 综合色婷婷| 国产女人伦码一区二区三区不卡 | 国产区一区二区三 | 哟交小u女国产精品视频 | 日本日b视频 | 9299yy看片淫黄大片在线 | 午夜在线看片 | 爱爱免费网址 | 韩国理论三级在线观看视频 | 国产成人精品曰本亚洲 | 六月婷婷激情 | 色丁香在线观看 | 色老头影院 | 欧美一级看片免费观看视频在线 | 日本高清免费一本视频在线观看 | 操视频网站 | 日本a级影院 | 人人做人人看 | 天天干视频网 | 久青草国产高清在线视频 | 国内精品免费视频自在线 | 日本不卡在线视频高清免费 | 欧美性久久 | 日产精品卡二卡三卡四卡无卡乱码 | 国产免费一区二区三区香蕉精 | 1024国产你懂的日韩 | 最近2018年在线中文字幕高清 | 色综合小说天天综合网 | 日日摸人人拍人人澡 | 特一级黄色片 | 日日噜噜夜夜狠狠久久aⅴ 日日噜噜夜夜狠狠久久丁香 |