91欧美超碰AV自拍|国产成年人性爱视频免费看|亚洲 日韩 欧美一厂二区入|人人看人人爽人人操aV|丝袜美腿视频一区二区在线看|人人操人人爽人人爱|婷婷五月天超碰|97色色欧美亚州A√|另类A√无码精品一级av|欧美特级日韩特级

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

萬(wàn)豪酒店用戶數(shù)據(jù)泄露 推上輿論的風(fēng)口浪尖!

電子工程師 ? 來(lái)源:yxw ? 2019-05-13 14:44 ? 次閱讀
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

因?yàn)橛脩魯?shù)據(jù)泄露,萬(wàn)豪酒店這次被推上輿論的風(fēng)口浪尖!

萬(wàn)豪酒店宣布,旗下喜達(dá)屋酒店(Starwood Hotel)的一個(gè)顧客預(yù)訂數(shù)據(jù)庫(kù)被黑客入侵,可能有多達(dá)5億人次預(yù)訂喜達(dá)屋酒店客人的詳細(xì)個(gè)人信息遭到泄露。

據(jù)悉,黑客入侵早在2014年就已經(jīng)開(kāi)始,但公司直到2018年9月才第一次收到警報(bào)。該消息公布后,萬(wàn)豪國(guó)際酒店股價(jià)一度下跌逾5%。

5億人次用戶信息泄露 被索賠125億美元

據(jù)萬(wàn)豪國(guó)際酒店稱,泄露的5億人次信息中,約有3.27億人的信息包括:

姓名、郵寄地址、電話號(hào)碼、電子郵件地址、護(hù)照號(hào)碼、SPG俱樂(lè)部賬戶信息、出生日期、性別、到達(dá)與離開(kāi)信息、預(yù)訂日期和通信偏好。

更嚴(yán)重的是,對(duì)某些客人而言,信息還包括支付卡號(hào)和支付卡有效期,雖然已經(jīng)加密,但無(wú)法排除該第三方已經(jīng)掌握密鑰。

目前,美國(guó)Geragos & Geragos律師事務(wù)所律師本·梅塞拉斯和Underdog Law法律顧問(wèn)邁克爾·富勒代表兩名原告大衛(wèi)·約翰遜和克里斯·哈里斯對(duì)萬(wàn)豪酒店提起集體訴訟,索賠125億美元。

原告在起訴書中稱:“在當(dāng)今這個(gè)數(shù)字時(shí)代,酒店客戶最擔(dān)憂的是銀行卡號(hào)碼和其他敏感個(gè)人信息的安全。而在過(guò)去的四年里,有5億客戶原本期望在萬(wàn)豪國(guó)際酒店過(guò)上舒適無(wú)憂的生活,結(jié)果卻遭遇了歷史上最大的數(shù)字災(zāi)難之一?!?/p>

近年來(lái),隨著用戶數(shù)據(jù)的價(jià)值越來(lái)越大,數(shù)據(jù)泄露頻繁發(fā)生,一些用戶數(shù)據(jù)的聚集地也成為黑客攻擊的主要目標(biāo)。

近年來(lái)酒店行業(yè)發(fā)生的用戶信息泄露事件

除了萬(wàn)豪酒店,洲際、希爾頓、凱悅、文華東方等酒店集團(tuán)均遭遇過(guò)用戶數(shù)據(jù)泄露事件。

2014和2015年:希爾頓酒店集團(tuán),泄露數(shù)據(jù)涉及超過(guò)36萬(wàn)條支付卡數(shù)據(jù);

2017年4月:洲際酒店集團(tuán),泄露數(shù)據(jù)涉及超過(guò)1000家酒店;

2017年10月:凱悅酒店集團(tuán),泄露數(shù)據(jù)涉及全球的41家凱悅酒店;

2018年8月:華住酒店集團(tuán),泄露數(shù)據(jù)5億條,并在暗網(wǎng)售賣;

2018年10月:麗笙(Radisson)酒店,具體泄露數(shù)據(jù)量未公布

我們看到,這些大型國(guó)際酒店集團(tuán)擁有很大的名聲,吸引著全球各地的旅行、商務(wù)和出差人士,其系統(tǒng)擁有大量的客戶詳細(xì)數(shù)據(jù),并且非常有價(jià)值,因此成為黑客的攻擊目標(biāo)。

黑客一旦竊取用戶數(shù)據(jù)成功,則直接可以放到暗網(wǎng)進(jìn)行售賣或者進(jìn)行交易,這類高價(jià)值的用戶數(shù)據(jù)必定標(biāo)價(jià)不菲。

酒店集團(tuán)用戶信息泄露的“三大罪”

根據(jù)阿里云安全的分析,酒店集團(tuán)數(shù)據(jù)泄露一般有三大主因:一是未經(jīng)授權(quán)的第三方組織竊取數(shù)據(jù)。

該分析指出,“萬(wàn)豪酒店的本次數(shù)據(jù)泄露與第三方支持人員有很大關(guān)系。酒店管理系統(tǒng)比較復(fù)雜,通常涉及大量第三方參與系統(tǒng)開(kāi)發(fā)與運(yùn)維支持。因此很容易出現(xiàn)第三方支持人員或者內(nèi)部人員利用系統(tǒng)漏洞取得數(shù)據(jù)庫(kù)訪問(wèn)權(quán)限。”

二是特權(quán)賬號(hào)被公開(kāi)至Github導(dǎo)致泄露。開(kāi)發(fā)人員將包含有數(shù)據(jù)庫(kù)賬號(hào)和密碼的代碼傳至了Github上,被黑客掃描到以后進(jìn)行了拖庫(kù)。

三是POS機(jī)被惡意軟件感染。因POS機(jī)被植入了惡意程序,導(dǎo)致支付卡信息被竊取。

如何做好酒店集團(tuán)安全?

對(duì)于如何做好酒店集團(tuán)安全,阿里云安全給支了7招:

1. 嚴(yán)控代碼

告訴所有開(kāi)發(fā)人員,不允許將任何開(kāi)發(fā)代碼上傳到第三方平臺(tái),已經(jīng)傳上去的代碼立即刪除。

2. 全業(yè)務(wù)滲透測(cè)試

啟動(dòng)一次針對(duì)全業(yè)務(wù)的滲透,堵上可能存在威脅數(shù)據(jù)安全的漏洞。

3. 權(quán)限梳理

盡快完成對(duì)業(yè)務(wù)系統(tǒng)敏感數(shù)據(jù)、訪問(wèn)人員和權(quán)限的梳理。對(duì)大部分中小企業(yè)來(lái)說(shuō),完成梳理并不需要太多時(shí)間,而且自己就可以完成,成本較低。

4. 數(shù)據(jù)加密

對(duì)梳理出來(lái)的敏感數(shù)據(jù)進(jìn)行分類分級(jí),確定哪些字段必須加密,利用第三方的透明加密系統(tǒng)、云上的加密服務(wù)/密鑰管理服務(wù)逐步完成系統(tǒng)改造。

5. 審計(jì)與分析

建設(shè)數(shù)據(jù)訪問(wèn)控制、日志審計(jì)和異常行為分析手段,對(duì)第三方系統(tǒng)、外包人員和內(nèi)部人員的權(quán)限進(jìn)行嚴(yán)格限制,對(duì)數(shù)據(jù)訪問(wèn)行為進(jìn)行審計(jì)、分析和監(jiān)控。

6. 數(shù)據(jù)脫敏

在開(kāi)發(fā)測(cè)試和運(yùn)維環(huán)節(jié),建設(shè)數(shù)據(jù)靜態(tài)/動(dòng)態(tài)脫敏手段,確保生產(chǎn)數(shù)據(jù)的抽取、查看受到嚴(yán)格保護(hù);在應(yīng)用系統(tǒng)后臺(tái)管理中嚴(yán)格限制數(shù)據(jù)導(dǎo)出落地,同時(shí)在系統(tǒng)中做好日志埋點(diǎn)。

7. 辦公網(wǎng)安全

建設(shè)辦公網(wǎng)的數(shù)據(jù)防泄漏系統(tǒng),完成數(shù)據(jù)防泄漏從生產(chǎn)網(wǎng)到辦公網(wǎng)的閉環(huán)。

這7步是阿里云安全從防丟失、防濫用、防篡改和防泄漏四個(gè)方向出發(fā)給出的建議。

在筆者看來(lái),用戶數(shù)據(jù)安全關(guān)系重大,事關(guān)企業(yè)的生存發(fā)展。從基層員工到企業(yè)領(lǐng)導(dǎo)層,必須重新審視公司的數(shù)據(jù)安全策略,高度重視數(shù)據(jù)安全問(wèn)題。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 萬(wàn)豪
    +關(guān)注

    關(guān)注

    0

    文章

    2

    瀏覽量

    6233
  • 阿里云
    +關(guān)注

    關(guān)注

    3

    文章

    1038

    瀏覽量

    45725
收藏 人收藏
加入交流群
微信小助手二維碼

掃碼添加小助手

加入工程師交流群

    評(píng)論

    相關(guān)推薦
    熱點(diǎn)推薦

    宗申命名“碰瓷”智界和問(wèn)界!三輪車龍頭的電動(dòng)化轉(zhuǎn)型焦慮

    電子發(fā)燒友網(wǎng)報(bào)道(文/李彎彎)2025年7月,中國(guó)三輪車行業(yè)因一場(chǎng)命名爭(zhēng)議被推上風(fēng)口浪尖。重慶宗申車輛有限公司在年中新品發(fā)布會(huì)上,將兩款電動(dòng)三輪車命名為“智界S300”與“問(wèn)界Q1P”,其命名與華為
    的頭像 發(fā)表于 07-12 00:14 ?1.1w次閱讀

    硬件成本上漲超15%+數(shù)據(jù)泄露風(fēng)險(xiǎn)加劇!企業(yè)該如何應(yīng)對(duì)?

    “出事了!我們的客戶數(shù)據(jù)遭到泄露,已有用戶投訴,監(jiān)管部門也發(fā)來(lái)了問(wèn)詢函!” 某教育科技公司的IT總監(jiān)匆匆走進(jìn)辦公室,神色凝重。2025年,類似場(chǎng)景在企業(yè)中愈發(fā)常見(jiàn):服務(wù)器等硬件價(jià)格上漲超過(guò)15
    的頭像 發(fā)表于 12-31 13:04 ?400次閱讀

    京東API助力,實(shí)現(xiàn)會(huì)員精準(zhǔn)營(yíng)銷,提升用戶復(fù)購(gòu)率!

    ? ?在當(dāng)今電商競(jìng)爭(zhēng)激烈的環(huán)境中,精準(zhǔn)營(yíng)銷和用戶復(fù)購(gòu)率是企業(yè)增長(zhǎng)的關(guān)鍵。京東作為國(guó)內(nèi)領(lǐng)先的電商平臺(tái),提供了強(qiáng)大的開(kāi)發(fā)者API,幫助商家高效地分析用戶數(shù)據(jù)、實(shí)施個(gè)性化營(yíng)銷策略,從而顯著提升復(fù)購(gòu)率。本文
    的頭像 發(fā)表于 12-09 17:02 ?685次閱讀
    京東API助力,實(shí)現(xiàn)會(huì)員精準(zhǔn)營(yíng)銷,提升<b class='flag-5'>用戶</b>復(fù)購(gòu)率!

    針對(duì)CW32芯片內(nèi)部flash能存用戶數(shù)據(jù)嗎?

    針對(duì)CW32芯片,內(nèi)部flash能存用戶數(shù)據(jù)嗎?就是如果不想加外部的flash,內(nèi)部多余的flash能給外部使用嗎?有相關(guān)的示例么?寫入也需要按頁(yè)擦之后再寫入嗎?
    發(fā)表于 12-09 08:13

    ZeroNews 如何關(guān)注用戶數(shù)據(jù)安全

    ZeroNews 通過(guò)控制平面與邊緣節(jié)點(diǎn)協(xié)同,保障用戶數(shù)據(jù)安全與透明傳輸。
    的頭像 發(fā)表于 11-13 19:17 ?543次閱讀
    ZeroNews 如何關(guān)注<b class='flag-5'>用戶數(shù)據(jù)</b>安全

    萬(wàn)國(guó)際集團(tuán)與阿里巴巴達(dá)成AI時(shí)代戰(zhàn)略合作 升級(jí)賓客旅行體驗(yàn)

    杭州2025年11月11日 /美通社/ -- 萬(wàn)國(guó)際集團(tuán)日近日宣布與阿里巴巴集團(tuán)達(dá)成AI時(shí)代戰(zhàn)略合作伙伴關(guān)系,雙方將在中國(guó)市場(chǎng)圍繞云基礎(chǔ)設(shè)施、AI應(yīng)用創(chuàng)新等領(lǐng)域深度合作,為賓客創(chuàng)造個(gè)性化、高品質(zhì)
    的頭像 發(fā)表于 11-11 22:47 ?235次閱讀
    <b class='flag-5'>萬(wàn)</b><b class='flag-5'>豪</b>國(guó)際集團(tuán)與阿里巴巴達(dá)成AI時(shí)代戰(zhàn)略合作 升級(jí)賓客旅行體驗(yàn)

    廣立微DE-G零斷檔重構(gòu)智能數(shù)據(jù)分析

    近日,數(shù)據(jù)分析領(lǐng)域被一則消息推上風(fēng)口浪尖:一家老牌軟件巨頭將撤出中國(guó)。在此背景下,其旗下以靈活著稱的數(shù)據(jù)分析軟件,在中國(guó)市場(chǎng)的未來(lái)將面臨極大的不確定性。
    的頭像 發(fā)表于 11-07 10:39 ?673次閱讀

    看點(diǎn):OpenAI全球企業(yè)客戶數(shù)量超過(guò)100萬(wàn) ASML:半導(dǎo)體產(chǎn)業(yè)開(kāi)放合作是主流

    ,以及通過(guò)開(kāi)發(fā)者平臺(tái)直接消費(fèi)模型的企業(yè)。這意味著OpenAI全球企業(yè)客戶數(shù)量超過(guò)100萬(wàn)。 此外,OpenAI還透露,ChatGPT每周活躍用戶超過(guò)8億人,ChatGPT for Work的商業(yè)
    的頭像 發(fā)表于 11-06 16:17 ?760次閱讀

    中微愛(ài)芯8位微控制器AiP8F0010在小米電磁爐中的應(yīng)用

    預(yù)制菜風(fēng)波的興起,將餐飲行業(yè)再次推至輿論風(fēng)口浪尖。在這場(chǎng)討論中,電磁爐這一廚房電器卻意外成為眾矢之的,被不少消費(fèi)者與“預(yù)制菜”、“缺乏鍋氣”直接劃等號(hào)。這種技術(shù)污名化現(xiàn)象,凸顯了公眾情緒一旦到位
    的頭像 發(fā)表于 10-28 16:06 ?3003次閱讀
    中微愛(ài)芯8位微控制器AiP8F0010在小米電磁爐中的應(yīng)用

    AppTest邀請(qǐng)測(cè)試---創(chuàng)建測(cè)試群組(二)

    7.在彈出的“添加測(cè)試用戶”窗口,添加測(cè)試用戶。當(dāng)前支持三種不同的添加方式。 單個(gè)添加:適用于測(cè)試用戶數(shù)量較少、可手動(dòng)逐條添加的場(chǎng)景。填寫測(cè)試用戶的華為賬號(hào)和
    發(fā)表于 09-15 15:58

    華為星河AI數(shù)據(jù)中心網(wǎng)絡(luò)助力阿根廷電信數(shù)智化轉(zhuǎn)型

    隨著業(yè)務(wù)的飛速發(fā)展,阿根廷電信的用戶數(shù)量持續(xù)攀升,移動(dòng)用戶已達(dá)240萬(wàn),寬帶用戶26.4萬(wàn),視頻用戶
    的頭像 發(fā)表于 08-16 10:08 ?1249次閱讀

    如何在下載程序時(shí)保護(hù)flash中的用戶數(shù)據(jù)不被覆蓋?

    使用stm32cubeide或stm32cubeprogrammer燒寫程序,stlink下載器,芯片stm32h743,芯片內(nèi)部flash的0x08100000地址中寫有用戶數(shù)據(jù),如何在重新燒寫
    發(fā)表于 08-14 06:38

    充電寶安全危機(jī)背后,靈科超聲波用“微米級(jí)”技術(shù)守護(hù)全球制造品質(zhì)

    近日,充電寶行業(yè)接連“爆雷”:羅馬仕、安克等品牌大規(guī)模召回問(wèn)題產(chǎn)品,多款充電寶3C認(rèn)證被緊急叫停,民航局更是明令禁止部分隱患產(chǎn)品登機(jī)。這一系列事件將鋰電池焊接工藝的可靠性推上風(fēng)口浪尖——而焊接技術(shù)
    的頭像 發(fā)表于 07-23 10:27 ?1005次閱讀
    充電寶安全危機(jī)背后,靈科超聲波用“微米級(jí)”技術(shù)守護(hù)全球制造品質(zhì)

    電商API安全最佳實(shí)踐:保護(hù)用戶數(shù)據(jù)免受攻擊

    。本文將系統(tǒng)介紹電商API安全的最佳實(shí)踐,幫助您保護(hù)用戶數(shù)據(jù)免受常見(jiàn)攻擊。文章結(jié)構(gòu)清晰,分步講解關(guān)鍵措施,確保內(nèi)容真實(shí)可靠,基于行業(yè)標(biāo)準(zhǔn)如OWASP API安全指南。 1. 使用HTTPS加密所有通信 API通信必須全程加密,防止數(shù)據(jù)在傳輸中被竊取
    的頭像 發(fā)表于 07-14 14:41 ?632次閱讀
    電商API安全最佳實(shí)踐:保護(hù)<b class='flag-5'>用戶數(shù)據(jù)</b>免受攻擊

    九霄智能國(guó)產(chǎn)EDA工具的突圍之路

    近日,芯片行業(yè)因EDA工具「斷供」事件再次被推到了輿論風(fēng)口浪尖。作為深耕數(shù)字EDA前端工具的從業(yè)者,我們親歷了行業(yè)從技術(shù)封鎖初期的焦慮,到如今全產(chǎn)業(yè)鏈協(xié)同破局的蛻變。本文不聚焦短期博弈,而是希望從
    的頭像 發(fā)表于 06-06 10:09 ?2681次閱讀
    九霄智能國(guó)產(chǎn)EDA工具的突圍之路