Marriott旗下Starwood資料大規模洩漏

Marriott披露一起大規模資料庫洩密事件,這一事件影響該公司2016年所收購Starwood多達5億名客人。

一項安全調查得出結論認為保存酒店客人記錄的資料庫遭遇「未經授權訪問」。該公司一份聲明說:Marriott在調查期間獲悉,自2014年以來一直存在對Starwood網路的未經授權訪問。」Starwood資料洩密影響Marriott旗下許多品牌酒店,包括W HotelsSheratonSt. RegisWestin等等。

此次洩密資料包括3.27億份關於姓名、郵寄位址、電話號碼、電子郵寄地址、護照號碼、Starwood Preferred GuestSPG)帳戶資訊、出生日期、性別、到達和離開資訊、預訂日期和通信偏好的「某種組合」的記錄。

Marriott沒有提供確切數位,但「一些」酒店客人的支付卡資訊被洩露。Marriott使用Advanced Encryption Standard (AES-128高級加密標準加密(AES-128)加密這一資訊,但該公司指出,解密支付卡號所需的兩個元件可能已被竊取。

資料庫破壞已太過常見,但是聽聞大公司四年沒有檢測到對其網路和關鍵客戶資料庫的未經授權訪問是極為少見的。

Marriott措辭謹慎的聲明沒有指出誰獲得存取權限以及如何獲得存取權限。尤其令人不安的,好像這不是駭客攻擊或完全的安全性漏洞,可能是鬆懈的安全性導致任何人可以訪問這些資訊並克隆資料庫。

Marriott已向執法部門報告洩密事件,並開始向監管機構通報。該公司還設立專門網站和呼叫中心應對這一事件,並於今天通過電子郵件通知受影響客人。Marriott還提供免費訪問WebWatcher以幫助防止身份欺詐。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.